Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая 0-day уязвимость в Spring Framework, применяемом во многих Java-проектах" | +/– | |
Сообщение от opennews (??), 31-Мрт-22, 10:22 | ||
В модуле Spring Core, поставляемом в составе фреймворка Spring Framework, выявлена критическая 0-day уязвимость, позволяющая неаутентифицированному удалённому атакующему выполнить свой код на сервере. Пока не ясно насколько катастрофичны могут быть последствия выявленной проблемы и будут атаки столь же массовыми, как в случае с уязвимостью в Log4j 2. CVE проблеме пока не присвоен. В Spring Framework проблема пока остаётся неисправленной и в сети уже доступно несколько рабочих прототипов эксплоитов (1, 2, 3, 4). Проблему усугубляет то, что многие корпоративные Java-приложения на базе Spring Framework выполняются с правами root и уязвимость позволяет сразу полностью скомпрометировать систему... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +14 +/– | |
Сообщение от Аноним (1), 31-Мрт-22, 10:22 | ||
Жаба как обычно, самая безопасная. Банально из-за сложности и многослойных нагромождений легаси. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
Сообщение от А (??), 31-Мрт-22, 10:42 | ||
Неа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +9 +/– | |
Сообщение от пох. (?), 31-Мрт-22, 10:56 | ||
Как будто "не под рутом" что-то изменило бы. У жабаприложения и так есть доступ ко всему, что вообще представляет хоть какую-то ценность. Причем обычно это ВСЬО значительно больше и дальше чем никому ненужный контейнер в контейнере в контейнере, хоть ты там будь рутом, хоть Г-дом Б-гом, все равно от юзера nobody (от которого, допустим на минуточку, выполняется весь твой из себя такой сесюрный жабокод из этого контейнера) есть доступ к хранилищу документов, базам, сервисным системам и так далее - иначе бы этот жабокот в сферическом вакууме никому нужен и не был. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от А (??), 31-Мрт-22, 11:02 | ||
Речь про отношение людей к теме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от пох. (?), 31-Мрт-22, 12:55 | ||
Ну потому что правда ни от чего не поможет и только займет лишнее время. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от A (?), 31-Мрт-22, 14:55 | ||
А уметь-то умеют. Только это ж работу работать надо. А на улице - весна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от пох. (?), 31-Мрт-22, 16:24 | ||
Не умеют. В гугле искать умеют - но это ж искать надо, а там спринт не ждет! | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от пох. (?), 31-Мрт-22, 16:28 | ||
ой, извини... сглазил... Нашли они в гугле, пока я тебе предыдущее писал... как тебе контейнер после запуска которого надо вручную поменять ВНУТРИ права на некоторые подкаталоги? А то оно туда хочет записать - но не может. (Ну, ясен пень, снаружи к нему мапится дофига всего чему тоже нужно поменять, лучше сразу на 666, а то они сами не в курсе какой там userid и какой будет после автопересборки их чудо continuous desintegration, но на фоне вот этой простоты "залезь и поменяй!" уже мелочи) | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
Сообщение от Аноним (17), 31-Мрт-22, 11:58 | ||
Получил root контейнера, а дальше с ним со делать? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
18. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от А (??), 31-Мрт-22, 12:02 | ||
Там всякие капабилити включены, конт. привилегированный и прочие лёгкие способы достижения целей. Такая себе помойка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от А (??), 31-Мрт-22, 12:05 | ||
Даже встречал как за своё выдают основную и первую идею контейнеризации и изоляции - типа собственного изобретения "новый", свой!, способ применения для безопасности. Настолько много тех, кому неизвестно для чего всё было придумано. Настолько неиспользуется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 12:58 | ||
> В контейнере кроме jvm и приложения ничего нет. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
42. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от твой начальник (?), 31-Мрт-22, 14:15 | ||
Поэтому я решил что конфиги - г-но, немедля поперекодить все так чтоб все сикретные данные были в сикретных местах в самом коде. И чтоб никто не мог их потом найти! | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:34 | ||
Пральна, и каждый день выпускать апдейт, в котором всё будет в новых местах, чтобы хакеры не успевали узнать где и что спрятано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от пох. (?), 31-Мрт-22, 16:29 | ||
Но пароли будут всегда старые, потому что не все те места удается найти и поменять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (67), 31-Мрт-22, 16:42 | ||
так это же не зависит от того root там или не root. Всё самое ценное будет доступно независимо от того под каким пользователем java запущено. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
71. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от пох. (?), 31-Мрт-22, 17:27 | ||
> так это же не зависит от того root там или не root. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Брат Анон (ok), 31-Мрт-22, 14:13 | ||
Т.е. фактически вы своим постом подтвердили, что жаба тотальный легаси. Дело было только за желающим это легаси пошатать. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
27. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (27), 31-Мрт-22, 12:59 | ||
Стандартная история с рефлексией-десериазилацией. Такое безопасно делать только по белым спискам. В любом, внезапно, языке, где есть что-то похожее. Это очень, кстати, похоже на старую уязвимость в Drupal - с именем функции-коллбэка в пейлоаде. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от name (??), 31-Мрт-22, 10:35 | ||
Спасибо г-споди, что я с этим больше не работаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от vellkira (?), 31-Мрт-22, 10:48 | ||
А с чем работаете? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Аноним (14), 31-Мрт-22, 11:38 | ||
не с этим | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +8 +/– | |
Сообщение от Аноним (31), 31-Мрт-22, 13:13 | ||
С лопатой на стройке | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
8. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от Анонимыч (?), 31-Мрт-22, 11:02 | ||
не воспроизвелось. Так херово работает все, что даже эксплойты не работают | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 11:06 | ||
Но ведь даже без учёта уязвимостей - жаба тормозная и жручая. Кто в здравом уме будет будет её использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
Сообщение от Аноним (12), 31-Мрт-22, 11:16 | ||
Производители железа одобряют | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (15), 31-Мрт-22, 11:39 | ||
зайдите на хх.ру да спросите у всех тамошних работодателей из сферы ИТ | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
91. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (91), 05-Апр-22, 00:00 | ||
Сейчас в результате февральских событий есть подозрение, что все это последие 30 лет были подсадные вакансии в подсадных проектах с нулевым результатом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от А (??), 31-Мрт-22, 11:39 | ||
А она настолько была прогрессивнее Сей, что профит от того поборол. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
92. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (91), 05-Апр-22, 00:02 | ||
Дак класс RC счетчика (а смарт поинтеры в плюсах уже из коробки) в сях можно написать за час рабочего времени | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Z (??), 02-Май-22, 02:31 | ||
> В чем преимущество сегодня тогда в этих ваших джавах? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Аноним (19), 31-Мрт-22, 12:04 | ||
> тормозная и жручая | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
22. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Аноним (22), 31-Мрт-22, 12:39 | ||
> Но на пихтонах/пыхах все еще можно клепать гостевухи -- там, где производительность не важна. Эта гостевуха блестяще справится с двумя-тремя пользователями в месяц. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от server_push (?), 31-Мрт-22, 14:05 | ||
> 3000 одновременно залогиненых пользователей, каждый - на подсосе минимум одного вебсоскета | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Анонимыч (?), 31-Мрт-22, 16:04 | ||
64к коннектов одновременно обрабатывали на нескольких томкатах, которые на одной тачке стояли. Обрабатывали бы и сильно больше, но обычно необходимости не было, поэтому роутер никто не менял. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
63. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Анонимыч (?), 31-Мрт-22, 16:10 | ||
а сессий десятки - сотни тысяч были и все летало на "тормозной" джаве. Надо просто писать нормально, тогда и лагать ничего не будет и ресурсов будет хватать на все. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
24. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 12:53 | ||
> серверная ява довольно шустра | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
28. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от пох. (?), 31-Мрт-22, 13:01 | ||
> ой, что-то как-то всё тормозить стало, ой памяти не хватает, ой, | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:06 | ||
Ага, LA за сотню, и когда очередь дойдёт до оом киллера - еще неизвестно )) | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
Сообщение от Аноним (19), 31-Мрт-22, 13:20 | ||
> свои структуры данных как проинициализируем, да кэши как прогреем | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
35. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 13:51 | ||
Вообще-то, кроме жабы на белом свете существуют не только php и python. Ну да ладно, не буду тебя грузить ненужностями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от Аноним (19), 31-Мрт-22, 13:58 | ||
Для корпоративных приложений кроме явы есть только сишарп, period. А так да, для твоих хелловорлдов и HQ9+ сойдет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:08 | ||
Ну да, ну да... | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:04 | ||
> Остается только ява | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
43. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
Сообщение от Аноним (19), 31-Мрт-22, 14:17 | ||
но ты про этот язык никому не расскажешь, верно? А если и расскажешь, то выяснится, что "серверное ПО" и "корпоративное ПО" - это, мягко говоря, разные вещи, и требования к ним существенно отличаются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
Сообщение от YetAnotherOnanym (ok), 31-Мрт-22, 14:21 | ||
Конечно нет, зачем людей смущать? Вон как они бодро плюсуют свои каменты, в их мире всё стройно, гармонично и однозначно, зачем им его ломать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от Аноним (19), 31-Мрт-22, 14:30 | ||
ну тогда продолжай пребывать в воображаемом мирке, где изобрели серебряную пулю "убийцу явы, сишарпа, сишки, неба, и вообще всего" | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (82), 01-Апр-22, 11:18 | ||
Имя, брат, имя! Неужели эрланг богомерз... богоподобный или эликсир, на нем настоянный? | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
84. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 01-Апр-22, 23:41 | ||
Не могу, обещал не говорить. Но вобщем - те же яблоки, только в профиль. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним12345 (?), 31-Мрт-22, 11:26 | ||
Бежать немедленно с этой жабы | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:23 | ||
Дети всегда куда-то бегут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
Сообщение от Смузихлёб (?), 31-Мрт-22, 12:06 | ||
Жаба это давно уже легаси сводящееся к поддержке и допилу под нужды. Джуны нафиг не нужны, поэтому учить с нуля точно не стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (23), 31-Мрт-22, 12:49 | ||
А к embedded tomcat не относится что-ли? Только если war-ник и на отдельном Tomcat сервере? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от An onymous (?), 01-Апр-22, 21:03 | ||
However, if Spring is deployed using the Embedded Tomcat Servlet Container the classloader is a LaunchedURLClassLoader which has limited access. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от WebBonobo (?), 31-Мрт-22, 13:01 | ||
кто из опытных ушел из джавы в Го, как оно? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Брат Анон (ok), 31-Мрт-22, 14:18 | ||
Я пытался подучить жабу как-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:30 | ||
Скорее всего разработка ПО это не твое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от Брат Анон (ok), 31-Мрт-22, 15:18 | ||
> Скорее всего разработка ПО это не твое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –3 +/– | |
Сообщение от Аноним (89), 04-Апр-22, 15:31 | ||
> Ответил главный эксперт блока по техническому развитию одной из госкорпораций | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от A (?), 31-Мрт-22, 14:54 | ||
Да. Это трудная работа, писать код, в котором сложно отклониться от нужного. И инструмент давно уже вышел. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
60. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
Сообщение от Джавистсанитар (?), 31-Мрт-22, 15:37 | ||
Большей шизофазии ппро джаву почти не встречал | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
69. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –2 +/– | |
Сообщение от Аноним (67), 31-Мрт-22, 16:54 | ||
Когда java разрабатывалась utf-8 еще небыло. Для внутренних строк используется единственная кодировка UTF-16, наружу она всю жизнь могла сохранять в любой кодировки, какую укажешь. А не укажешь, сохранит в системной. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
86. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
Сообщение от Аноним (86), 02-Апр-22, 17:41 | ||
это не аргумент. питон например еще старше и прожувал эту проблему. utf16 скорее бы уже всем забыть | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от Аноним (89), 04-Апр-22, 15:28 | ||
> Когда java разрабатывалась utf-8 еще небыло | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
76. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –4 +/– | |
Сообщение от eugener (ok), 31-Мрт-22, 22:12 | ||
> жаба не поддерживает UTF-8 | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
79. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +4 +/– | |
Сообщение от Брат Анон (ok), 01-Апр-22, 09:09 | ||
>> жаба не поддерживает UTF-8 | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от eugener (ok), 01-Апр-22, 09:25 | ||
> Нисколько. Все файлы сохранял в UTF-8 (кодировка по умолчанию), и компилятор не | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
Сообщение от Брат Анон (ok), 03-Апр-22, 14:40 | ||
> Походу в винде дело происходило? У Java в винде кодировка по умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Z (??), 02-Май-22, 02:02 | ||
Проблема с УТФ-8 в консоли винды – бага самой винды, а не джавы. Проблема старая ещё с до-юникодовой эпохи. Решается флагом -encode utf8. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
99. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Брат Анон (ok), 02-Май-22, 12:41 | ||
> Проблема с УТФ-8 в консоли винды – бага самой винды, а не | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:34 | ||
Игого корпо-лопатен на уровне генетики. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
56. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от A (?), 31-Мрт-22, 15:01 | ||
> кто из опытных ушел из джавы в Го, как оно? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
57. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от A (?), 31-Мрт-22, 15:01 | ||
> кто из опытных ушел из джавы в Го, как оно? | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
34. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (34), 31-Мрт-22, 13:50 | ||
Проверил, на пашет если сервисы сделаны норм и разрешено только то, что разрешено, можно до усрачки создавать все, что угодно, доступа туда не будет. Но в целом прикольно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +3 +/– | |
Сообщение от Funkey_33333 (?), 31-Мрт-22, 14:10 | ||
Еда... Есть в конторе бизнесовое приложение. Дико важное бизнесу. Пилят типа "мидлы', обученные де то на супер-курсах и в ютюбах. У нас, у админов, которые занимаются внедрением всей этой дичи, и обеспечением cicd и отказоустойчивости её, раньше была "палка", чтобы бить по рукам тем деятелям... После жалоб бизнесу на то, что мы тормозим их супер эффективный АДжаил своими придирками, и что им, несчастным, приходится тратить свое драгоценное время не на сам супер проект, а на ненужное замыкание дыр, бизнес у нас, вместе с ИБ отобрал "палку"... Вот так оно и живёт... Пипец, в общем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Z (??), 02-Май-22, 02:11 | ||
Бежать без оглядки надо из такой конторы. Работа должна приносить удовольствие, а потом уже деньги. Живём один раз, не хватало ещё мучать себя аджаилами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от ms is a piece of s (?), 31-Мрт-22, 14:41 | ||
Запускающим java приложения из под рута должны выдаваться трудовые книжки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Фняк (?), 04-Апр-22, 17:27 | ||
Уязвимости класса privilege elevation находят довольно часто, про них часто в новостях даже не пишут | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Z (??), 02-Май-22, 02:13 | ||
Вы из какого года вещание? Трудовые книжки сейчас остались лишь в госучреждениях, в остальных случаях это договор на минимальную по закону ЗП + "бонусы". | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
52. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +1 +/– | |
Сообщение от Аноним (52), 31-Мрт-22, 14:47 | ||
> Эксплуатация уязвимости .. при .. Java/JDK 9 или более новой версии | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +2 +/– | |
Сообщение от IdeaFix (ok), 31-Мрт-22, 15:26 | ||
А кто-то использует что-то новее JAVA8 для серьезных задач? Там где легаси и копро... корпоративщина - там Java8, лог4ж 1.х и полные лепота и благолепие. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | –1 +/– | |
Сообщение от Stanislavvv (?), 31-Мрт-22, 15:47 | ||
На уже предыдущей работе использовали java 11, что openjdk. Собирались java 13, но на момент увольнения проектов с 13 не было. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (67), 31-Мрт-22, 16:57 | ||
>Собирались java 13 | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от ms is a piece of s (?), 31-Мрт-22, 16:53 | ||
JDK 11 она LTS и много где давно уже используется. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
73. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от лютый жабби__ (?), 31-Мрт-22, 18:10 | ||
>кто-то использует что-то новее JAVA8 для серьезных задач | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
75. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от IdeaFix (ok), 31-Мрт-22, 21:48 | ||
>>кто-то использует что-то новее JAVA8 для серьезных задач | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от лютый жабби__ (?), 31-Мрт-22, 23:03 | ||
>Поддерживаю несколько легаси проектов | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от IdeaFix (ok), 02-Апр-22, 13:31 | ||
> поискал бы нормальную работу ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Критическая 0-day уязвимость в Spring Framework, применяемом..." | +/– | |
Сообщение от Аноним (72), 31-Мрт-22, 17:30 | ||
Предложенное решение НЕ сработает! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |