BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2013/07/08.html

Очередная уязвимость Java открывает дверь атакам десятилетней давности
dl // 20.07.13 00:20
Польский исследователь Адам Говдяк (Thursday) в четверг известил Oracle об очередной уязвимости, обнаруженной в Java 7 Reflection API, которая вполне работоспособна как в Java SE 7 Update 25, так и в более ранних версиях.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/07/08.html]
Уязвимость позволяет выполнить произвольный код в результате обмана контроля типов, одного из базовых компонентов системы безопасности Java. Подобные атаки, использующие некорректное приведение типов для обхода ограничений песочницы, были характерны для конца 90-х (собственно, даже не 10, а все 15 лет назад).

Источник: InfoWorld    
теги: java, retro  |  предложить новость  |  обсудить  |  все отзывы (0) [6208]
назад «  » вперед

аналогичные материалы
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
50 лет Ethernet // 22.05.23 18:51
C++ обогнал Java в рейтинге популярности // 12.12.22 16:21
50 лет электронной почте // 02.10.21 00:00
HP закрыла 16-летнюю уязвимость в драйверах принтеров // 20.07.21 15:14
Десятилетняя уязвимость в sudo // 27.01.21 12:25
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
 
последние новости
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34
TeamViewer обвинил в своем взломе русских хакеров // 29.06.24 15:31
Docker Hub закрыл доступ из России // 30.05.24 15:34
Google заблокировала 2 с лишним миллиона приложений в прошлом году // 30.04.24 13:10





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach