Aplicações Java apresentam falhas críticas

http://idgnow.uol.com.br/AdPortalv5/SegurancaInterna.aspx?GUID=1F08B51A-F3D8-477F-BEA5-01741063120D&ChannelID=21080105

Ainda bem que o sistema que vou disponibilizar com uma instalação da JRE estava sendo homologado com o J2RE 1.4.2_08.
Ia ser muito complicado alterar a versão agora.

Olá

Gostaria de saber de onde tiraram esta notícia pois no site da Sun não encontrei nada. Então enviei o seguinte para o Fale Conosco do IDG:

“Por favor cite a fonte (url) da notícia de falha de segurança nas versões antigas do Java citadas pois no site da Sun não se acha nada.”

[]s
Luca

[quote=Luca]Olá
Gostaria de saber de onde tiraram esta notícia pois no site da Sun não encontrei nada. Então enviei o seguinte para o Fale Conosco do IDG:[/quote]

Acho que daqui:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-101748-1

Muito estranha essa notícia…parece ser mais uma questão política do que uma falha realmente. :roll:

até nisso o Java é melhor do q o .Net, vc pode fazer merda em multiplas plataformas :twisted:

Legal Luca, se obtiver resposta da IDG poste aqui.

[]'s

Segue ai as fontes informados na reportagem.

JRE
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101748-1

Java Web Start
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1

Na página do IDGNow tem a citação da fonte.

Valeu.
Um abraço

A matéria foi ATUALIZADA, tá em vermelho bem grande no topo de página … com a informação da fonte :wink:

Olá

Valeu meu e-mail, vejam a resposta:

14/06/05 14:58

Olá Luiz, obrigado por seu contato.

A URL do aviso original é esta:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-101748-1 (para o Sun Java Web Start)

http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1 (para o Java Runtime Environment)

A página da notícia também já está atualizada.

Um abraço,

Guilherme K. Bantel

IDG Now! - Repórter

gbantel@idg.com.br

(11) 3049-2036

[]s
Luca

Mas o update 03 existe a vunerabilidade? Pois já existe a um tempo consideravel 3 meses

por isso gosto da IDG. :smiley:

eu tiro meu chapeu pro luca

ja mandei inumeros emails pra idg fazendo comentarios sobre diversas coisas, em especial que eles nao citavam fontes, e nunca recebi UMA resposta.

Olá

Contanto que não tire o meu panamá equatoriano, tudo bem… :mrgreen:

[]s
Luca

De acordo com a matéria da IDG, não. A vulnerabilidade existe no update 1 e foi corrigido no update 2.

[quote] Sun(sm) Alert Notification

* Sun Alert ID: 101748
* Synopsis: Security Vulnerability With Java Web Start
* Category: Security
*
  Product: Java 2 Platform, Standard Edition 5.0 Software
* BugIDs: 6203504
* Avoidance: Upgrade, Workaround
* State: Resolved

* Date Released: 13-Jun-2005
* Date Closed: 13-Jun-2005

* Date Modified:
[/quote]

Por que dessa demora para reportar? Quase seis meses!
Pior que a microsoft que lanca em 3 em 3 meses uns remendos(eca! que nojeira)

O projeto firefox tem a velocidade de aproximadamente 24hs para correção de bugs seriamente critícos.

farribeiro, desculpa, mas não entendi. De onde você tirou esse “seis meses”?

Abraços,
Sami

farribeiro você sabe hoje TODOS os bugs do seu sistema que irão surgir até a próxima versão? Será que daqui a 3 meses vaid escobrir algum?

A diferença do modelo OSS é que tem mais gente mexendo no código, ficam mais claros os problemas e mais rápidas as soluções :wink:

Shoes