The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE, MySQL, VirtualBox и других продуктов Ora..."  +/
Сообщение от opennews (??), 15-Янв-20, 08:24 
Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении в сумме устранено 334 уязвимости...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52186

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Alen (??), 15-Янв-20, 08:24   +5 +/
Вот все таки Оракл, какие молодцы! У них устранение и даже нахождение критических ремотных уязвимостей, идет по плану! Во истину оракул :)
Ответить | Правка | Наверх | Cообщить модератору

2. Сообщение от Lockywolf (ok), 15-Янв-20, 08:47   +/
Опенсорсная CDE не подвержена этой уязвимости и раньше была.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4

3. Сообщение от Аноним (3), 15-Янв-20, 09:03   +/
все как обычно сотни уязвимостей
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #9, #12, #13

4. Сообщение от Anonymoustus (ok), 15-Янв-20, 09:16   +/
Опенсорсную CDE никто нигде не использует. Да и оракулевую вряд ли много кто.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6

5. Сообщение от Anonymoustus (ok), 15-Янв-20, 09:16   +3 +/
Исправленных, да. Не то, что ваш нотабуг.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

6. Сообщение от Lockywolf (ok), 15-Янв-20, 09:17   +/
> Опенсорсную CDE никто нигде не использует. Да и оракулевую вряд ли много
> кто.

В мейл-листах отмечаются пользователи. Немного, правда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #7

7. Сообщение от Anonymoustus (ok), 15-Янв-20, 09:18   +/
Это же частные лица, а не дистрибутивы и организации. Не считается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #10

8. Сообщение от лютый жабист__ (?), 15-Янв-20, 09:23   –6 +/
поскорее бы JVM начали переписывать на rust-е... хотя, кажется, всех всё устраивает и с текущим сишным рэшетом.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #14, #21, #35, #38

9. Сообщение от iPony129412 (?), 15-Янв-20, 09:29   +2 +/
Ну сложные продукты — поэтому...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

10. Сообщение от Lockywolf (ok), 15-Янв-20, 09:34   +/
> Это же частные лица, а не дистрибутивы и организации. Не считается.

GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.

Единственный пример обратного, который я видел -- это ЕМИАС в московском депздраве. Там Гном, естественно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #23, #29

11. Сообщение от Аноним (11), 15-Янв-20, 09:58   +12 +/
Казалось бы, что каникулы уже закончились..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #15

12. Сообщение от Ан (??), 15-Янв-20, 10:02   +/
А где их нет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

13. Сообщение от Аноним (13), 15-Янв-20, 10:11   +/
> все как обычно сотни уязвимостей

Вроде все просто отлично (для нашего несовершенного мира) и объяснимо:
1) Люди работают (проекты не заброшены, человеки пишут тонны сложного кода, пусть не всегда качественного);
2) Работают люди (в том смысле что не "роботы". А людям свойственно ошибаться);
3) Продукты востребованы (раз находятся и исправляются ошибки, а не как в очередном "пожившем и сдохшем GWT").

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #24

14. Сообщение от Аноним (13), 15-Янв-20, 10:24   +1 +/
Ну ты как лютый жабист должен знать, что явовский JIT-компайлер уже переписан ораклом на безопасной яве и валяется в составе GraalVM. И даже быстрее HotSpot'а работает. Ситуация (отдаленно) как с PyPy получилась.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

15. Сообщение от Голубой гигант (?), 15-Янв-20, 11:39   –3 +/
У вас не закончились?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #19

16. Сообщение от Аноним (16), 15-Янв-20, 12:09   +/
Ох уж эта сериализация с джаве с кучей "магии" и постоянных уязвимостей. Не зря в планах её замена.
Ответить | Правка | Наверх | Cообщить модератору

17. Сообщение от Аноним (17), 15-Янв-20, 12:11   +1 +/
Молодцы обновили... Теперь и без кого кривой virtualbox разучился расширения удалять/ставить. Симулятор вечного прогресс бара заказывали?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

18. Сообщение от Аноним (18), 15-Янв-20, 13:14   –1 +/
ubreakable орки с честью несут свое имя сквозь тысячи cve
Ответить | Правка | Наверх | Cообщить модератору

19. Сообщение от Аноним (19), 15-Янв-20, 14:30   +/
Прогуливает. ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

20. Сообщение от Аноним (19), 15-Янв-20, 14:33   +/
Вагрант + KVM адептам ком.строки и ненужен стал VBox. Зато ВМ-ки разворачиваются новые, подностью засетапленые за минуту другую.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

21. Сообщение от nelsonemail (??), 15-Янв-20, 15:26   +1 +/
да, и добавить функции приготовления смузи и мониторинга скидок в барбершопах
хипстоту хлебом не корми - дай переписать что-нибудь системное на растишке да гошке
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #32

22. Сообщение от Урри (?), 15-Янв-20, 16:11   +/
Оракл со сломанной возможностью установить старую джаву поверх сломанной обратной совместимости, когда на новой джаве старый код не бегает идет на..й

Это все, что я хочу знать об Оракле - что они успешно дошли туда, куда их послали.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26

23. Сообщение от vimer (?), 15-Янв-20, 17:12   +/
Прочитал как: "Emacs в московском депздраве", был удивлён.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

24. Сообщение от Аноним (24), 15-Янв-20, 17:35   –1 +/
пусть альфы выпускают, раз по 334 ошибок делают
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #27, #31

25. Сообщение от Аноним (24), 15-Янв-20, 17:44   +/
Чем отличаются версии? VirtualBox 6.1.2, 6.0.16 и 5.2.36
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #37

26. Сообщение от Аноним (26), 15-Янв-20, 18:14   +/
В духе прогрессивных компаний типа M$ и Гугля.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

27. Сообщение от Аноним (27), 15-Янв-20, 19:59   +/
тогда systemd не выйдет из стадии вечной альфы.

достаточно посмотреть баг трекер его, что бы оценить как быстро исправляются критические ошибки которые репортятся не сотрудниками redhat.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

28. Сообщение от Аноним (28), 15-Янв-20, 20:51   +2 +/
> В выпусках Java SE 13.0.2, 11.0.6 и 8u241 устранено 12 проблем с безопасностью. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации.

Жирная, тормозная и дырявая. Репутация подтверждена.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33

29. Сообщение от Аноним (29), 15-Янв-20, 21:47   +/
>GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.

Самый сертифицированный (Ябло)NIX смотрит на вас с недоумением.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #30

30. Сообщение от Lockywolf (ok), 16-Янв-20, 05:19   +/
>>GUI в никсах (кроме андроида) -- вообще удел частных лиц по большому счёту.
> Самый сертифицированный (Ябло)NIX смотрит на вас с недоумением.

Fair point, но я не видел примеров успешного запуска cocoa-gui на лиуксе. У gnustep больше проблем со сборкой, чем у CDE, и она далеко не весь gui реализует.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

31. Сообщение от Аноним (13), 16-Янв-20, 09:19   +/
> пусть альфы выпускают, раз по 334 ошибок делают

Вы вообще читали новость, а потом переходили по ссылке на список патчей? 334 - это в сумме по куче продуктов, большинство из которых тебе (и многим другим) неизвестно. В этих волнующих Вас явах и мускулях - по 10-20 ошибок. Какая нафиг альфа, если всё запускается, проходит какие-то тесты и работает, а ошибки находятся уже в процессе эксплуатации? С твоим подходом в продакшн можно запускать только ранний оригинальный qmail да HelloWorld на D. Всё. Остальное всё у всех альфа.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

32. Сообщение от Аноним (11), 16-Янв-20, 09:34   +/
Согласен, только COBOL и FORTRAN! Им только дай волю, все перепишут на новомодном C89.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #39

33. Сообщение от Урри (?), 16-Янв-20, 16:41   +/
Казалось бы за эти годы можно было бы наладить процесс ревью, исключающий такие ошибки. Но нет, мы будем год за годом наступать на одни и те же грабли.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

34. Сообщение от iZENemail (ok), 17-Янв-20, 12:46   +/
% pkg info -r mysql57-client
mysql57-client-5.7.29:
    libreoffice-6.3.4

Да тут полпланеты подвержено уязвимости!

Ответить | Правка | Наверх | Cообщить модератору

35. Сообщение от iZENemail (ok), 17-Янв-20, 12:48   +3 +/
> поскорее бы JVM начали переписывать на rust-е... хотя, кажется, всех всё устраивает и с текущим сишным рэшетом.

Не дай Боже на Rust'е. Лучше переписать весь сишный крап на Modula-3, но жалко нет специалистов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #36

36. Сообщение от Тита_М (?), 18-Янв-20, 05:44   +/
А почему не на оберонах?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

37. Сообщение от господин Уэф (?), 20-Янв-20, 12:41   +/
ты что, пацак - слепой совсем? Шесть от пять и один от ноль отличить не можешь?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

38. Сообщение от пох. (?), 20-Янв-20, 12:43   +/
на erlang.

Чтоб было как с pgp. Ни одна сволочь в галактике не знала, как это потом чинить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

39. Сообщение от пох. (?), 20-Янв-20, 12:45   +1 +/
разница между новомодными поделками и с89 - именно в том, что на Си никто не переписывал код, уже работающий на фортране и коболе. На нем писали код, который на фортране и коболе писать было невозможно.

А вот новое поколение не-таких-как-все - очень жаждет все попереписать. Потому что ничего принципиально нового модные язычки не позволяют, а очень хочется войти в историю.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #40

40. Сообщение от iZENemail (ok), 20-Янв-20, 13:28   +/
> разница между новомодными поделками и с89 - именно в том, что на
> Си никто не переписывал код, уже работающий на фортране и коболе.
> На нем писали код, который на фортране и коболе писать было
> невозможно.
> А вот новое поколение не-таких-как-все - очень жаждет все попереписать. Потому что
> ничего принципиально нового модные язычки не позволяют, а очень хочется войти
> в историю.

Потому что старый код никто, кроме создателей и последователей, не понимает. Новое поколение хочет понять, как работают алгоритмы на старых языках, и написать их на новых. Что в этом плохого? Старые языки убоги, так как для сложных выражений не было поддержки на аппаратном уровне, поэтому программа была многословной. Сейчас в процессорах много чего реализовано аппаратно, а новые языки и компиляторы поддерживают оптимизацию, соотнося её с возможностями процессора. Не зря же отказались от 32-bit [i386] в популярных операционных системах — её просто устали поддерживать — чемодан без ручки.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #41

41. Сообщение от Anonymoustus (ok), 23-Янв-20, 20:03   +/
> Потому что старый код никто, кроме создателей и последователей, не понимает. Новое
> поколение хочет понять, как работают алгоритмы на старых языках, и написать
> их на новых. Что в этом плохого? Старые языки убоги, так
> как для сложных выражений не было поддержки на аппаратном уровне, поэтому
> программа была многословной. Сейчас в процессорах много чего реализовано аппаратно, а
> новые языки и компиляторы поддерживают оптимизацию, соотнося её с возможностями процессора.
> Не зря же отказались от 32-bit [i386] в популярных операционных системах
> — её просто устали поддерживать — чемодан без ручки.

Так вот почему новые программы работают на порядки медленнее старых на том же железе! В чём же прогресс, я стесняюсь спросить?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #42

42. Сообщение от iZENemail (ok), 23-Янв-20, 21:34   +/
> Так вот почему новые программы работают на порядки медленнее старых на том
> же железе! В чём же прогресс, я стесняюсь спросить?

Прогресс... он в головах, прежде всего. Все эти пальцетыкательные интерфейсы и распознавание лиц по отпечатку глаза после пьянки... Вот это всё оттуда.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру