| 1.2, Аноним (1), 13:06, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
А уж дырявость жавы никогда и ни у кого не вызывала никаких сомнений.
| | |
| |
| 2.19, iPony129412 (?), 09:19, 19/04/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> затрагивают окружения, допускающие выполнение не заслуживающего доверия кода
А толку-то?
Было актуально, когда Java плагин был в браузере и запускалось всякое.
А так и в любом продукте куча дыр 🕳️ В том же линуксолвм ядре, но так же обычно бес толку — ибо локальное и всё такое.
| | |
| 2.33, Аноним (33), 18:02, 23/04/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> затрагивают окружения, допускающие выполнение не заслуживающего доверия кода
Даешь кому попало выполнять какой угодно код - а они берут и именно это и делают! Ничего себе!
| | |
|
| 1.5, Аноним (-), 13:13, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Наиболее опасные проблемы в Java SE имеют уровень опасности 7.4-7.5 и затрагивают WebKitGTK, gstreamer и JSSE.
Так кто на ком лежал? (с)
Если проблемы в жаве - то чего упоминается gstreamer?
Если gstreamer дырявый (а он 100% дырявый) то каким боком тут жава.
В треде срочно нужны эксперты!
| | |
| |
| 2.8, Аноним (8), 15:29, 18/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если для исправление уязвимости связанной со сторонней библиотекой нужно править код java, то уязвимость в коде java.
| | |
| 2.14, Аноним (14), 19:36, 18/04/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Тут речь про Java SE (Standard Edition).
Скорее всего gstreamer используется под капотом в стандартной библиотеке классов. Потому что в этой библотеке есть swing для UI, и возможно рядом есть API медиапроигрывателя.
| | |
| |
| 3.15, Аноним (14), 19:47, 18/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Хотя нет, уязвимости указаны в JavaFX. Эта штука вроде не входит в стандартную библотеку, но это зависит от версии джавы.
| | |
|
|
| 1.11, zionist (ok), 17:20, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
> Уязвимости устранены в выпусках Java SE 24.0.1, 21.0.7, 17.0.15, 11.0.27 и 8u442.
Вот это зоопарк! Таки правильно я сделал недавно, когда ущёл с Java на Go.
| | |
| |
| 2.13, Аноним (13), 19:05, 18/04/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Потому что — сейчас угадаю — интересно постоянно всё переписывать?
| | |
| |
| 3.21, zionist (ok), 16:29, 19/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Потому что — сейчас угадаю — интересно постоянно всё переписывать?
Нет. Потому что надоело шаманить с декларативным программированием в Spring Boot и наблюдать как в Java платформу тащат всё подряд, нередко ломая совместимость, превращая её в технологическую помойку. Ну и ещё я заметил устойчивую тенденцию потери популярности Java и роста популярности Go. И неудивительно, ведь Go лучше подходит для облачно-микросервисной архитектуры. Решил, что не стоит упускать шанс сменить платформу оставаясь синьйором. Со временем без серьёзного опыта конкретно в Go туда будут брать лишь джунов.
| | |
| |
| 4.26, Аноним (26), 14:42, 20/04/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Go ни к чему не "подходит" - обычный "никакой" язык, медленно тухнущий на обочине ИТ.
Даже в С++ вкладываться больше смысла, чем в го-расты всякие. Не говоря уже про модерновые C# и Kotlin.
| | |
| |
| 5.27, zionist (ok), 18:49, 20/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Модерновый C# медленно тухнит. Kotlin нигде кроме Андроида так и не взлетел.
Go наоборот - растёт в популярности уже несколько лет назад. Полагаю, что скоро на TIOBE он обгонит C#.
| | |
|
|
|
| 2.31, Аноним (31), 08:09, 23/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
К сожалению, экосистема Java очень фрагментирована. Сейчас мне приходится использовать 8-ю из-за поддержки JNLP. Также LibreOffice любит 17 версию. Другие вроде в своей области пока не встречал.
| | |
|
| |
| 2.29, Аноним (31), 08:03, 23/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Приходится. Многие (не по количеству продуктов, а по количеству пользователей) используют JNLP, который работает в версии не более 8.
| | |
| 2.30, Аноним (31), 08:05, 23/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Добавление. Считаю JDK/JRE от Zulu лучшей Java. Да и поддержка Microsoft в т.ч. в Azure чего-то да стоит.
| | |
|
|