Mar. 7th, 2013

brmail: (Default)
На днях писал о дыре в джаве, вчера ее заделали и все три миллиарда пользователей джавы конечно уже поставили апдейт (злобно шучу) Сегодня оказывается в джаве обнаружена еще одна дыра. Связанная с подпись цифровым сертификатом. Причем сертификатом давно отозванным. Что конечно менее опасно чем зафигачать через браузер новый ботнет на пару миллионов узлов, но тоже нехило - можно подписать свой лоадер троянов таким ключем, выложить его на софт-хостинг и никто не догадается.

Profile

brmail: (Default)
brmail
Page generated Oct. 3rd, 2025 05:27 am
Powered by Dreamwidth Studios