BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2013/05/09.html

Oracle перенумерует Java
dl // 16.05.13 14:37
Oracle анонсировала новую схему нумерации выходящих выпусков JDK.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/05/09.html]
Некоторое время исправления выходили по известному графику трижды в год, чтобы облегчить жизнь IT-администраторов, предпочитающих тестировать новые патчи перед их применением. Традиционно обновления, не относящиеся к безопасности (Limited Updates, LU), получали четные номера, а закрывающие уязвимости (Critical Patch Updates, CPU) - нечетные.

Однако после того, что творилось с уязвимостями в Java в течение последнего года, Oracle пришлось чаще выпускать внеочередные патчи, что ломало старую схему нумерации, приводя к пропуску большого числа четных номеров.

Теперь же решено выдавать LU номера, кратные 20, а CPU - нечетные, почти кратные 5 (почти - потому что при попадании на четное число будет прибавляться единица). Т.е. вслед за текущей версией 7u21 выйдут LU 7u40, 7u60, а в случае выпуска CPU - 7u45, 7u51, 7u55 и т.п. Внеочередные же патчи при необходимости будут увеличивать счетчик на 1, минуя значения, кратные 5 и 20.

Рассматривая эту на редкость понятную схему, можно предположить, что Oracle закладывается на то, что CPU будут выходить примерно в 4 раза чаще, чем LU, а внеочередные обновления еще раз в 5 чаще.

Очевидно, отныне все проблемы с безопасностью Java просто обязаны уйти в прошлое.

Источник: The Register    
теги: oracle, java  |  предложить новость  |  обсудить  |  все отзывы (0) [5046]
назад «  » вперед

аналогичные материалы
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
C++ обогнал Java в рейтинге популярности // 12.12.22 16:21
Oracle выпустила срочный патч для Identity Manager // 12.11.17 14:56
Очередной ежеквартально-рекордный патч от Oracle // 25.04.17 18:08
Эксплоитописатели перешли с Java на Flash // 21.04.16 12:35
Oracle убивает браузерную Java // 28.01.16 13:21
Ежеквартальный рекордный патч от Oracle // 20.01.16 17:12
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach