Обновление Java SE 6 Update 20 и IcedTea6 1.8

Материал из Викиновостей, свободного источника новостей

15 апреля 2010 года

Спустя две недели после выхода прошлого обновления Java, в котором было устранено 27 уязвимостей, компания Oracle выпустила двадцатое обновление Java SE Runtime (JRE) 6 и Java SE Development Kit (JDK) 6 с исправлением критической уязвимости. Уязвимость позволяет злоумышленнику получить контроль над системой при открытии специально оформленной страницы в любом web-браузере с включенной поддержкой Java. Проблема вызвана некорректной проверкой параметров, передаваемых JavaWS через командную строку, при этом эти параметры можно изменить через HTML-тег "object". Наличие проблемы подтверждено в сборках для Windows и Mac OS X.

Дополнительно сообщается о выходе релиза проекта IcedTea6 1.7, полностью открытой реализации Java SE 6, построенной на базе OpenJDK6 b18 с использованием свободных средств сборки, интеграцией компилятора gcj (GNU Compiler for Java), реализацией некоторых дополнительных возможностей (64-разрядный плагин для LiveConnect и Java Web Start) и расширенной поддержкой платформ. В новой версии из ветки JDK 7 бэкпортировано визуальное оформление Nimbus, компоненты jaxp и jax-ws вынесены из пакета и представлены как внешние зависимости.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Обновление Java SE 6 Update 20 и IcedTea6 1.8», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.