http://www.oracle.com/technetwork/topics/s...13-1841061.html
запатчено 50 уязвимостей, судя по предпатчевым новостям должно быть как минимум пару эксплуатируемых баг, причем одна покрывает как 6 так и 7 ветку одновременно.
хоть в этом патче http://www.oracle.com/technetwork/topics/s...22-1896849.html был повышен Security Level и теперь аплеты запускаются только с разрешения пользователя, но все это распространяется только на 7 яву.
http://blogs.computerworld.com/cybercrime-...ava-7-update-11
к тому же я сам поставил последний 6u39 и по заходил на ява чекалки
http://www.atcsim.nasa.gov/version/index.html
http://javatester.org/version.html
никаких алертов не вылетало, а значит стоит уделить время диффу изменений в rt.jar, глядишь получится найти и реализовать 1day и чуть чуть подтянуть пробив по 6 ветки, которой до сих пор надо сказать достаточно.
если у кого то получиться что то найти, напишите, я заинтересован
запатчено 50 уязвимостей, судя по предпатчевым новостям должно быть как минимум пару эксплуатируемых баг, причем одна покрывает как 6 так и 7 ветку одновременно.
хоть в этом патче http://www.oracle.com/technetwork/topics/s...22-1896849.html был повышен Security Level и теперь аплеты запускаются только с разрешения пользователя, но все это распространяется только на 7 яву.
http://blogs.computerworld.com/cybercrime-...ava-7-update-11
To put this in perspective, these security rules/levels only apply to Java programs embedded in web pages. The use of Java by installed applications remains totally unregulated. Also, the security rules only apply to Java version 7, they were not implemented in Java version 6.
к тому же я сам поставил последний 6u39 и по заходил на ява чекалки
http://www.atcsim.nasa.gov/version/index.html
http://javatester.org/version.html
никаких алертов не вылетало, а значит стоит уделить время диффу изменений в rt.jar, глядишь получится найти и реализовать 1day и чуть чуть подтянуть пробив по 6 ветки, которой до сих пор надо сказать достаточно.
если у кого то получиться что то найти, напишите, я заинтересован