Вирус на Mac и Win (Java эксплоит)

1 234
Mad_Man
На сайте с 10.11.2008
Offline
162
#21
Texnolog:
как решать проблему уже описано, это лишь рекомендации.

Нужно заделывать дыру апдейтом джавы, но никак не отключением демона фтп на сервере.

DV
На сайте с 01.05.2010
Offline
644
#22
jcrush:
не во всех версиях, в 11.10 и 12.04 ее нет.

Если компьютер как домашний/офисный десктоп, то будет.

Mad_Man:
Странно, раньше всё время в коробке шло для разных эклипсов, либреофисов, торбраузеров и vuze :-\

Вот. У меня на Фряхе тоже не было из коробки, однако офис потянул зависимость.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
jcrush
На сайте с 04.07.2004
Offline
371
#23

DenisVS, да не будет явы из коробки, оракл изменил лицензию и теперь ее можно поставить только деб пакетом или подключив репу. Поэтому и заплатку они уже врятли выпустят.

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
DV
На сайте с 01.05.2010
Offline
644
#24

jcrush, я не утверждаю, что из коробки. Когда собираешь порт, оно спрашивает, надо ли яву стянуть. Нжна для того-то, сего-то. Ну а мы ж привыкли про запас, а то вдруг что не заработает.

jcrush
На сайте с 04.07.2004
Offline
371
#25

DenisVS, в убунте он не спрашивает, просто программа не ставить пока руками не поставишь деб пакет, по умолчанию в убунте даже в репах явы нет.

siv1987
На сайте с 02.04.2009
Offline
427
#26
infin1ty:
Ну уязвимость в Java. При помощи этого вируса начались изменения в JS на сайтах.

Если брать взломы в описанном масштабе, она установлено у единиц. Так что я не совсем понял, а при чем тут джава?

SeVlad
На сайте с 03.11.2008
Offline
1609
#27
siv1987:
Так что я не совсем понял, а при чем тут джава?

через дыру в ява-машине сливались ФТП-пароли и\или получали доступ к машинам юзеров.

Как распространялось: после увода ФТП на сайте ламера менялись яваскритпы, заливались шеллы и тд.. На кривых хостерах заражались и соседи.. Привело к первой лавине заражения сайтов, а через эти сайты заражались юзеры этих сайтов, ну и далее в геометрической прогрессии.

siv1987:
она установлено у единиц.

отнюдь. Только маков говорят более 6к. А сколько виндузятников..

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
siv1987
На сайте с 02.04.2009
Offline
427
#28
SeVlad:
через дыру в ява-машине сливались ФТП-пароли и\или получали доступ к машинам юзеров.
siv1987:
Если брать взломы в описанном масштабе, джава установлено у единиц.
SeVlad:
Как распространялось: после увода ФТП на сайте ламера менялись яваскритпы, заливались шеллы и тд..
Привело к первой лавине заражения сайтов, а через эти сайты заражались юзеры этих сайтов, ну и далее в геометрической прогрессии

По моему процент заражения от кривых нуллов и необновленых скриптов в десятки раз больше чем от уязвимости в джаве.

infin1ty
На сайте с 03.06.2009
Offline
116
#29
siv1987:
По моему процент заражения от кривых нуллов и необновленых скриптов в десятки раз больше чем от уязвимости в джаве.

Ну да, конечно. Вы прямо пришли и развеяли все наши ламерские домыслы одной фразой. Что уж там 4.5 миллиарда устройств работающих на Яве (из них 800 млн. персональных компьютеров), когда у нас тут могут взламывать через нуленые скрипты...

Не хочу выставить вас идиотом, но вот инфа от 05.04.2012: "При этом, несмотря на довольно быструю разработку специалистами Oracle соответствующего патча, более 60 процентов пользователей технологии Java не торопятся устанавливать его."

[Удален]
#30
infin1ty:
Ну да, конечно. Вы прямо пришли и развеяли все наши ламерские домыслы одной фразой

Вы фразу-то читали?

Мож вместо чужих цитат черепом думать начнём?

Шикарно: "Не хочу выставить вас идиотом" - дык это легко реализуемо... ))

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий