Mar. 7th, 2013

brmail: (Default)
На днях писал о дыре в джаве, вчера ее заделали и все три миллиарда пользователей джавы конечно уже поставили апдейт (злобно шучу) Сегодня оказывается в джаве обнаружена еще одна дыра. Связанная с подпись цифровым сертификатом. Причем сертификатом давно отозванным. Что конечно менее опасно чем зафигачать через браузер новый ботнет на пару миллионов узлов, но тоже нехило - можно подписать свой лоадер троянов таким ключем, выложить его на софт-хостинг и никто не догадается.

Profile

brmail: (Default)
brmail
Page generated Aug. 15th, 2025 12:01 pm
Powered by Dreamwidth Studios