В Java Web Start обнаружена уязвимость - «Интернет»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » В Java Web Start обнаружена уязвимость - «Интернет»

ИТ специалисты обнаружили серьезную уязвимость фреймворка Java Web Start. По их словам, неверная обработка параметров командной строки открывает возможность с помощью HTML-тегов изменять системные переменные.

Java Web Start, продукт компании Sun Microsystems, предназначен для выполнения приложений на основе Java в упрощенном режиме. Данная технология была разработана для различных операционных систем. В настоящее время продукт входит составной частью в пакет Java Runtime Environment. Поскольку JRE, так или иначе, используется всеми браузерами, уязвимость затронет Firefox, Google Chrome и Internet Explorer, работающие на платформах Windows 2000 и выше. Для MacOS уязвимость опасности не представляет.

Информация об уязвимости уже передана в Sun Microsystems, однако там ее критической не считают, следовательно, экстренного патча не будет. Скорее всего, исправление войдет в ближайший выпуск пакета исправлений и дополнений.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

ИТ специалисты обнаружили серьезную уязвимость фреймворка Java Web Start. По их словам, неверная обработка параметров командной строки открывает возможность с помощью HTML-тегов изменять системные переменные. Java Web Start, продукт компании Sun Microsystems, предназначен для выполнения приложений на основе Java в упрощенном режиме. Данная технология была разработана для различных операционных систем. В настоящее время продукт входит составной частью в пакет Java Runtime Environment. Поскольку JRE, так или иначе, используется всеми браузерами, уязвимость затронет Firefox, Google Chrome и Internet Explorer, работающие на платформах Windows 2000 и выше. Для MacOS уязвимость опасности не представляет. Информация об уязвимости уже передана в Sun Microsystems, однако там ее критической не считают, следовательно, экстренного патча не будет. Скорее всего, исправление войдет в ближайший выпуск пакета исправлений и дополнений.

Смотрите также

А что там на главной? )))



Комментарии )))