už je dostupný update na 7.11. jestli to ale kryje tuhle chybu to netuším.
+1
-5
-1
Je komentář přínosný?
už je dostupný update na
peter pan https://cdr.cz/profil/marshall1727
14. 1. 2013 - 08:28https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseuž je dostupný update na 7.11. jestli to ale kryje tuhle chybu to netuším. https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641112
+
14. 1. 2013 - 09:22https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseOracle vydal aktualizaci přes noc, článek aktualizován. Podle oficiálního prohlášení by měla chybu pokrýt - http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html#PatchTable.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641115
+
Myslim si ze rozsireni javy (myslim ze do prohlizece se mozna na windows instaluje automaticky) mohou hry ;-) ja par let taky vubec javu nainstalovanou nemel, jenze pak prisla hra Reverge of Titans ...
No a dnes kdy se dari Minecraftu (8.7 mil. prodanych ) se penetraci javy nejde divit
+1
-13
-1
Je komentář přínosný?
Myslim si ze rozsireni javy
Dizz https://cdr.cz/profil/dizz
14. 1. 2013 - 09:08https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseMyslim si ze rozsireni javy (myslim ze do prohlizece se mozna na windows instaluje automaticky) mohou hry ;-) ja par let taky vubec javu nainstalovanou nemel, jenze pak prisla hra Reverge of Titans ...
No a dnes kdy se dari Minecraftu (8.7 mil. prodanych ) se penetraci javy nejde divit https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641114
+
V Enterprise segmentu java běží na serveru, ne v prohlížeči.
+1
-3
-1
Je komentář přínosný?
V Enterprise segmentu java
Jack FX https://cdr.cz/profil/jackfx
14. 1. 2013 - 10:59https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseV Enterprise segmentu java běží na serveru, ne v prohlížeči.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641120
+
Já reagoval na tvrzení "za rozšíření javy (...) mohou hry"
+1
+3
-1
Je komentář přínosný?
Já reagoval na tvrzení "za
Ladislav László https://cdr.cz/profil/lacola
14. 1. 2013 - 16:03https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseJá reagoval na tvrzení "za rozšíření javy (...) mohou hry"https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641152
+
Vím minimálně o jednom informačním systému, který používá masivně Javu i v prohlížeči.
+1
-5
-1
Je komentář přínosný?
Vím minimálně o jednom
Vebloud https://cdr.cz/profil/vebloud
15. 1. 2013 - 10:11https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseVím minimálně o jednom informačním systému, který používá masivně Javu i v prohlížeči.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641219
+
Osobně bych JAVU zakázel,ale spousta IB používá JAVU, takže bohužel. úplnlě optimální by bylo JAVU povolit pouze pro specifické stránky.
+1
-10
-1
Je komentář přínosný?
Osobně bych JAVU zakázel,ale
Geeker https://cdr.cz/profil/geeker
14. 1. 2013 - 10:58https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseOsobně bych JAVU zakázel,ale spousta IB používá JAVU, takže bohužel. úplnlě optimální by bylo JAVU povolit pouze pro specifické stránky.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641119
+
Změnit banku. Používám tři, žádná nemá v IB Javu. Banky musí pochopit, že to jde bez Javy, jinak se budou muset zaobírat tím, jak to půjde bez klientů.
+1
-9
-1
Je komentář přínosný?
Změnit banku. Používám tři,
WIFT https://cdr.cz/autor/wift
14. 1. 2013 - 13:56https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseZměnit banku. Používám tři, žádná nemá v IB Javu. Banky musí pochopit, že to jde bez Javy, jinak se budou muset zaobírat tím, jak to půjde bez klientů.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641140
+
Já tyhle věci neřeším. Plně se spokojím s klíčem zaslaným přes SMS.
+1
-3
-1
Je komentář přínosný?
Já tyhle věci neřeším. Plně
WIFT https://cdr.cz/autor/wift
15. 1. 2013 - 09:13https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseJá tyhle věci neřeším. Plně se spokojím s klíčem zaslaným přes SMS.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641207
+
Jako IT správce, který Javu dopravuje na 150 pracovních stanic, se nemůžu nezeptat: nešlo by ty zranitelnosti a jejich využití popisovat trochu srozumitelněji? Zrovna dnešní termíny jako exploit kit a nuclearpack mi nic moc neřeknou, uživatelé se mě většinou ptají "co mám dělat, abych to nechytil" a odpovědí není odinstalace Javy, když jsou v ní některé korporátní aplikace. Díky.
+1
-6
-1
Je komentář přínosný?
Jako IT správce, který Javu
Qwertius https://cdr.cz/profil/sir-qwerty
14. 1. 2013 - 14:46https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseJako IT správce, který Javu dopravuje na 150 pracovních stanic, se nemůžu nezeptat: nešlo by ty zranitelnosti a jejich využití popisovat trochu srozumitelněji? Zrovna dnešní termíny jako exploit kit a nuclearpack mi nic moc neřeknou, uživatelé se mě většinou ptají "co mám dělat, abych to nechytil" a odpovědí není odinstalace Javy, když jsou v ní některé korporátní aplikace. Díky.https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641144
+
IT správce si snad umí na webu vygooglit termíny, kterým nerozumí... a navíc, termín "exploit kit" je normální anglický výraz - vy jako IT správce neumíte anglicky?
+1
+7
-1
Je komentář přínosný?
IT správce si snad umí na
Ladislav László https://cdr.cz/profil/lacola
14. 1. 2013 - 16:07https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseIT správce si snad umí na webu vygooglit termíny, kterým nerozumí... a navíc, termín "exploit kit" je normální anglický výraz - vy jako IT správce neumíte anglicky?https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641153
+
Asi chápu, kam míříte, bohužel na manuální psaní aktualizací nemám znalosti a ani čas. Stejně tak by nebyly 100% spolehlivé. To je z mé strany jediné řešení, které mě napadá kromě těch prezentovaných.
"Co mám dělat abych to nechytil" přístup je druhá věc, v současné době pracuji na průvodci bezpečným chováním na internetu, pravděpodobně bude rozumné podívat se i konkrétně na kritické součásti, jako je Java..
+1
-9
-1
Je komentář přínosný?
Asi chápu, kam míříte,
Jiří Moos https://cdr.cz/autor/jiri-moos
14. 1. 2013 - 17:56https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuseAsi chápu, kam míříte, bohužel na manuální psaní aktualizací nemám znalosti a ani čas. Stejně tak by nebyly 100% spolehlivé. To je z mé strany jediné řešení, které mě napadá kromě těch prezentovaných.
"Co mám dělat abych to nechytil" přístup je druhá věc, v současné době pracuji na průvodci bezpečným chováním na internetu, pravděpodobně bude rozumné podívat se i konkrétně na kritické součásti, jako je Java..https://cdr.cz/clanek/cdr-security-update-java-7-chyba-nulteho-dne-raj-hackeru/diskuse#comment-641166
+
už je dostupný update na 7.11. jestli to ale kryje tuhle chybu to netuším.
Oracle vydal aktualizaci přes noc, článek aktualizován. Podle oficiálního prohlášení by měla chybu pokrýt - http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-18....
Myslim si ze rozsireni javy (myslim ze do prohlizece se mozna na windows instaluje automaticky) mohou hry ;-) ja par let taky vubec javu nainstalovanou nemel, jenze pak prisla hra Reverge of Titans ...
No a dnes kdy se dari Minecraftu (8.7 mil. prodanych ) se penetraci javy nejde divit
Hry?? Prave naopak, enterprise segment...
V Enterprise segmentu java běží na serveru, ne v prohlížeči.
Já reagoval na tvrzení "za rozšíření javy (...) mohou hry"
Vím minimálně o jednom informačním systému, který používá masivně Javu i v prohlížeči.
Osobně bych JAVU zakázel,ale spousta IB používá JAVU, takže bohužel. úplnlě optimální by bylo JAVU povolit pouze pro specifické stránky.
Změnit banku. Používám tři, žádná nemá v IB Javu. Banky musí pochopit, že to jde bez Javy, jinak se budou muset zaobírat tím, jak to půjde bez klientů.
Chtel bych videt, jak byste vyresil napr. podepisovani operaci klientskym certifikatem, nebo casto ruzne HW tokeny bez Javy.
Já tyhle věci neřeším. Plně se spokojím s klíčem zaslaným přes SMS.
Jako IT správce, který Javu dopravuje na 150 pracovních stanic, se nemůžu nezeptat: nešlo by ty zranitelnosti a jejich využití popisovat trochu srozumitelněji? Zrovna dnešní termíny jako exploit kit a nuclearpack mi nic moc neřeknou, uživatelé se mě většinou ptají "co mám dělat, abych to nechytil" a odpovědí není odinstalace Javy, když jsou v ní některé korporátní aplikace. Díky.
IT správce si snad umí na webu vygooglit termíny, kterým nerozumí... a navíc, termín "exploit kit" je normální anglický výraz - vy jako IT správce neumíte anglicky?
Asi chápu, kam míříte, bohužel na manuální psaní aktualizací nemám znalosti a ani čas. Stejně tak by nebyly 100% spolehlivé. To je z mé strany jediné řešení, které mě napadá kromě těch prezentovaných.
"Co mám dělat abych to nechytil" přístup je druhá věc, v současné době pracuji na průvodci bezpečným chováním na internetu, pravděpodobně bude rozumné podívat se i konkrétně na kritické součásti, jako je Java..
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.