The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от opennews (??), 15-Янв-20, 08:24 
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении в сумме устранено 334 уязвимости...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52186

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +5 +/
Сообщение от Alen (??), 15-Янв-20, 08:24 
Вот все таки Оракл, какие молодцы! У них устранение и даже нахождение критических ремотных уязвимостей, идет по плану! Во истину оракул :)
Ответить | Правка | Наверх | Cообщить модератору

2. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Lockywolf (ok), 15-Янв-20, 08:47 
Опенсорсная CDE не подвержена этой уязвимости и раньше была.
Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Anonymoustus (ok), 15-Янв-20, 09:16 
Опенсорсную CDE никто нигде не использует. Да и оракулевую вряд ли много кто.
Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Lockywolf (ok), 15-Янв-20, 09:17 
> Опенсорсную CDE никто нигде не использует. Да и оракулевую вряд ли много
> кто.

В мейл-листах отмечаются пользователи. Немного, правда.

Ответить | Правка | Наверх | Cообщить модератору

7. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Anonymoustus (ok), 15-Янв-20, 09:18 
Это же частные лица, а не дистрибутивы и организации. Не считается.
Ответить | Правка | Наверх | Cообщить модератору

10. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Lockywolf (ok), 15-Янв-20, 09:34 
> Это же частные лица, а не дистрибутивы и организации. Не считается.

GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.

Единственный пример обратного, который я видел -- это ЕМИАС в московском депздраве. Там Гном, естественно.

Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от vimer (?), 15-Янв-20, 17:12 
Прочитал как: "Emacs в московском депздраве", был удивлён.
Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (29), 15-Янв-20, 21:47 
>GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.

Самый сертифицированный (Ябло)NIX смотрит на вас с недоумением.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

30. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Lockywolf (ok), 16-Янв-20, 05:19 
>>GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.
> Самый сертифицированный (Ябло)NIX смотрит на вас с недоумением.

Fair point, но я не видел примеров успешного запуска cocoa-gui на лиуксе. У gnustep больше проблем со сборкой, чем у CDE, и она далеко не весь gui реализует.

Ответить | Правка | Наверх | Cообщить модератору

3. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (3), 15-Янв-20, 09:03 
все как обычно сотни уязвимостей
Ответить | Правка | Наверх | Cообщить модератору

5. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +3 +/
Сообщение от Anonymoustus (ok), 15-Янв-20, 09:16 
Исправленных, да. Не то, что ваш нотабуг.
Ответить | Правка | Наверх | Cообщить модератору

9. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +2 +/
Сообщение от iPony129412 (?), 15-Янв-20, 09:29 
Ну сложные продукты — поэтому...
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

12. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Ан (??), 15-Янв-20, 10:02 
А где их нет?
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

13. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (13), 15-Янв-20, 10:11 
> все как обычно сотни уязвимостей

Вроде все просто отлично (для нашего несовершенного мира) и объяснимо:
1) Люди работают (проекты не заброшены, человеки пишут тонны сложного кода, пусть не всегда качественного);
2) Работают люди (в том смысле что не "роботы". А людям свойственно ошибаться);
3) Продукты востребованы (раз находятся и исправляются ошибки, а не как в очередном "пожившем и сдохшем GWT").

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

24. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  –1 +/
Сообщение от Аноним (24), 15-Янв-20, 17:35 
пусть альфы выпускают, раз по 334 ошибок делают
Ответить | Правка | Наверх | Cообщить модератору

27. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (27), 15-Янв-20, 19:59 
тогда systemd не выйдет из стадии вечной альфы.

достаточно посмотреть баг трекер его, что бы оценить как быстро исправляются критические ошибки которые репортятся не сотрудниками redhat.

Ответить | Правка | Наверх | Cообщить модератору

31. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (13), 16-Янв-20, 09:19 
> пусть альфы выпускают, раз по 334 ошибок делают

Вы вообще читали новость, а потом переходили по ссылке на список патчей? 334 - это в сумме по куче продуктов, большинство из которых тебе (и многим другим) неизвестно. В этих волнующих Вас явах и мускулях - по 10-20 ошибок. Какая нафиг альфа, если всё запускается, проходит какие-то тесты и работает, а ошибки находятся уже в процессе эксплуатации? С твоим подходом в продакшн можно запускать только ранний оригинальный qmail да HelloWorld на D. Всё. Остальное всё у всех альфа.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

8. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  –6 +/
Сообщение от лютый жабист__ (?), 15-Янв-20, 09:23 
поскорее бы JVM начали переписывать на rust-е... хотя, кажется, всех всё устраивает и с текущим сишным рэшетом.
Ответить | Правка | Наверх | Cообщить модератору

11. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +12 +/
Сообщение от Аноним (11), 15-Янв-20, 09:58 
Казалось бы, что каникулы уже закончились..
Ответить | Правка | Наверх | Cообщить модератору

15. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  –3 +/
Сообщение от Голубой гигант (?), 15-Янв-20, 11:39 
У вас не закончились?
Ответить | Правка | Наверх | Cообщить модератору

19. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (19), 15-Янв-20, 14:30 
Прогуливает. ;)
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +1 +/
Сообщение от Аноним (13), 15-Янв-20, 10:24 
Ну ты как лютый жабист должен знать, что явовский JIT-компайлер уже переписан ораклом на безопасной яве и валяется в составе GraalVM. И даже быстрее HotSpot'а работает. Ситуация (отдаленно) как с PyPy получилась.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

21. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +1 +/
Сообщение от nelsonemail (??), 15-Янв-20, 15:26 
да, и добавить функции приготовления смузи и мониторинга скидок в барбершопах
хипстоту хлебом не корми - дай переписать что-нибудь системное на растишке да гошке
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

32. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (11), 16-Янв-20, 09:34 
Согласен, только COBOL и FORTRAN! Им только дай волю, все перепишут на новомодном C89.
Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +1 +/
Сообщение от пох. (?), 20-Янв-20, 12:45 
разница между новомодными поделками и с89 - именно в том, что на Си никто не переписывал код, уже работающий на фортране и коболе. На нем писали код, который на фортране и коболе писать было невозможно.

А вот новое поколение не-таких-как-все - очень жаждет все попереписать. Потому что ничего принципиально нового модные язычки не позволяют, а очень хочется войти в историю.

Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от iZENemail (ok), 20-Янв-20, 13:28 
> разница между новомодными поделками и с89 - именно в том, что на
> Си никто не переписывал код, уже работающий на фортране и коболе.
> На нем писали код, который на фортране и коболе писать было
> невозможно.
> А вот новое поколение не-таких-как-все - очень жаждет все попереписать. Потому что
> ничего принципиально нового модные язычки не позволяют, а очень хочется войти
> в историю.

Потому что старый код никто, кроме создателей и последователей, не понимает. Новое поколение хочет понять, как работают алгоритмы на старых языках, и написать их на новых. Что в этом плохого? Старые языки убоги, так как для сложных выражений не было поддержки на аппаратном уровне, поэтому программа была многословной. Сейчас в процессорах много чего реализовано аппаратно, а новые языки и компиляторы поддерживают оптимизацию, соотнося её с возможностями процессора. Не зря же отказались от 32-bit [i386] в популярных операционных системах — её просто устали поддерживать — чемодан без ручки.


Ответить | Правка | Наверх | Cообщить модератору

41. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Anonymoustus (ok), 23-Янв-20, 20:03 
> Потому что старый код никто, кроме создателей и последователей, не понимает. Новое
> поколение хочет понять, как работают алгоритмы на старых языках, и написать
> их на новых. Что в этом плохого? Старые языки убоги, так
> как для сложных выражений не было поддержки на аппаратном уровне, поэтому
> программа была многословной. Сейчас в процессорах много чего реализовано аппаратно, а
> новые языки и компиляторы поддерживают оптимизацию, соотнося её с возможностями процессора.
> Не зря же отказались от 32-bit [i386] в популярных операционных системах
> — её просто устали поддерживать — чемодан без ручки.

Так вот почему новые программы работают на порядки медленнее старых на том же железе! В чём же прогресс, я стесняюсь спросить?

Ответить | Правка | Наверх | Cообщить модератору

42. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от iZENemail (ok), 23-Янв-20, 21:34 
> Так вот почему новые программы работают на порядки медленнее старых на том
> же железе! В чём же прогресс, я стесняюсь спросить?

Прогресс... он в головах, прежде всего. Все эти пальцетыкательные интерфейсы и распознавание лиц по отпечатку глаза после пьянки... Вот это всё оттуда.


Ответить | Правка | Наверх | Cообщить модератору

35. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +3 +/
Сообщение от iZENemail (ok), 17-Янв-20, 12:48 
> поскорее бы JVM начали переписывать на rust-е... хотя, кажется, всех всё устраивает и с текущим сишным рэшетом.

Не дай Боже на Rust'е. Лучше переписать весь сишный крап на Modula-3, но жалко нет специалистов.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

36. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Тита_М (?), 18-Янв-20, 05:44 
А почему не на оберонах?
Ответить | Правка | Наверх | Cообщить модератору

38. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от пох. (?), 20-Янв-20, 12:43 
на erlang.

Чтоб было как с pgp. Ни одна сволочь в галактике не знала, как это потом чинить.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

16. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (16), 15-Янв-20, 12:09 
Ох уж эта сериализация с джаве с кучей "магии" и постоянных уязвимостей. Не зря в планах её замена.
Ответить | Правка | Наверх | Cообщить модератору

17. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +1 +/
Сообщение от Аноним (17), 15-Янв-20, 12:11 
Молодцы обновили... Теперь и без кого кривой virtualbox разучился расширения удалять/ставить. Симулятор вечного прогресс бара заказывали?
Ответить | Правка | Наверх | Cообщить модератору

20. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (19), 15-Янв-20, 14:33 
Вагрант + KVM адептам ком.строки и ненужен стал VBox. Зато ВМ-ки разворачиваются новые, подностью засетапленые за минуту другую.
Ответить | Правка | Наверх | Cообщить модератору

18. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  –1 +/
Сообщение от Аноним (18), 15-Янв-20, 13:14 
ubreakable орки с честью несут свое имя сквозь тысячи cve
Ответить | Правка | Наверх | Cообщить модератору

22. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Урри (?), 15-Янв-20, 16:11 
Оракл со сломанной возможностью установить старую джаву поверх сломанной обратной совместимости, когда на новой джаве старый код не бегает идет на..й

Это все, что я хочу знать об Оракле - что они успешно дошли туда, куда их послали.

Ответить | Правка | Наверх | Cообщить модератору

26. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (26), 15-Янв-20, 18:14 
В духе прогрессивных компаний типа M$ и Гугля.
Ответить | Правка | Наверх | Cообщить модератору

25. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Аноним (24), 15-Янв-20, 17:44 
Чем отличаются версии? VirtualBox 6.1.2, 6.0.16 и 5.2.36
Ответить | Правка | Наверх | Cообщить модератору

37. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от господин Уэф (?), 20-Янв-20, 12:41 
ты что, пацак - слепой совсем? Шесть от пять и один от ноль отличить не можешь?

Ответить | Правка | Наверх | Cообщить модератору

28. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +2 +/
Сообщение от Аноним (28), 15-Янв-20, 20:51 
> В выпусках Java SE 13.0.2, 11.0.6 и 8u241 устранено 12 проблем с безопасностью. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации.

Жирная, тормозная и дырявая. Репутация подтверждена.

Ответить | Правка | Наверх | Cообщить модератору

33. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от Урри (?), 16-Янв-20, 16:41 
Казалось бы за эти годы можно было бы наладить процесс ревью, исключающий такие ошибки. Но нет, мы будем год за годом наступать на одни и те же грабли.
Ответить | Правка | Наверх | Cообщить модератору

34. "Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от iZENemail (ok), 17-Янв-20, 12:46 
% pkg info -r mysql57-client
mysql57-client-5.7.29:
    libreoffice-6.3.4

Да тут полпланеты подвержено уязвимости!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру