`
Java_KAbanban
  • 浏览: 36595 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

Oracle修补Java中存在十年的bug

阅读更多

Oarcle已经修复在Java框架中存在10年之久的漏洞,该漏洞允许黑客通过发送超长的小数位数攻击来降低服务器的敏感度。

上个月Java最新版本曝光了这个漏洞并在周一进行了提交。该漏洞源于二进制下一些浮点数的显示问题,当Java应用程序的处理数值为2.2250738585072012e-308时,该漏洞可能引起用户遭到拒绝服务的攻击。

在周二,Oracle修补了Java运行环境下的特别的漏洞。该公司发出警告说,“基于Java的应用程序和Web服务器特别容易收到该漏洞的攻击。”

根据网上针对Java开发者的其他论坛和Theregister网站的以往消息,在2001年这个漏洞被当时Java的拥有者——Sun公司首次披露。出于某种原因,上周在没有任何说明的情况下原报道链接已经被移除。

在2009年该漏洞再次被提交,但是直到现在才被修复。

分享到:
评论

相关推荐

    Oracle数据恢复神器Dbseeker 2.5

    Dbseeker for Oracle Database是一款用Java语言开发的Oracle数据库恢复软件。Dbseeker能够绕过Oracle读数据引擎,直接扫描数据文件的数据块, 分析数据块格式,读取数据库中的表记录。因此,在由于各种原因引起的...

    最新的JDK 6u21

    ◆Java SE 6u21的更新在先前的版本中有的20个安全漏洞修补程序。 Java SE 6u21本次更新增加了对系统配置的支持: ◆Oracle Enterprise Linux 5.5 ◆Oracle Enterprise Linux 5.4 0 ◆Oracle Enterprise Linux 4.8 ◆...

    Javashop v3.0 beta2.rar

    Javashop是基于 Java技术构建的开源网店系统,其特色是组件机制和模板引擎让扩展变得简单,可有第三方组件可供选择,降低二次开发成本。 同时 Javashop推出 “ 第三方开发者合作共赢计划 ”,依托...6. 修复大量 bug

    jdk-7-wang.zip

    Java 7 由Sun公司(2009年4月20日被Oracle以74亿美元收购)于2011年7月7日首次推出,并于2011年7月28日正式面向开发人员发布。Java 7 的开发周期分为13个阶段,并于2011年2月18日全部达成。平均每个阶段又更新发布了8...

    jdk-7u4-windows-x64

    Java 7 由Sun公司(2009年4月20日被Oracle以74亿美元收购)于2011年7月7日首次推出,并于2011年7月28日正式面向开发人员发布。Java 7 的开发周期分为13个阶段,并于2011年2月18日全部达成。平均每个阶段又更新发布了8...

    jdk1.8u144 官方版本windows

    该版更新主要例行更新数据、安全补丁、修复BUG! Java SE 8自去年发布以来,应用率已创造了纪录。官方公告介绍:Java 8是款革命性开发平台,其全面升级现有Java编程模式,带来一项协同开发的JVM、Java语言以及库。...

    Windows JDK8 官方版本

    该版更新主要例行更新数据、安全补丁、修复BUG! Java SE 8自去年发布以来,应用率已创造了纪录。官方公告介绍:Java 8是款革命性开发平台,其全面升级现有Java编程模式,带来一项协同开发的J VM、Java语言以及库。...

    JDK 1.7版本

    Java 7 由Sun公司(2009年4月20日被Oracle以74亿美元收购)于2011年7月7日首次推出,并于2011年7月28日正式面向开发人员发布。Java 7 的开发周期分为13个阶段,并于2011年2月18日全部达成。平均每个阶段又更新发布了8...

    JDiy框架与javaWeb建站平台 v2.6.1.zip

    修复数据库连接池中连接失效后,控制台会报错(但不影响使用)的bug;修复连接池计数不准导致误报连接达到上限的BUG.   JDiy极速开发框架: JDiy是一个超轻量级的java极速开发框架,内置一个建站平台(不用写代码,...

    JDiy框架 2.5.2.rar

    一款超轻量的java极速开发框架,javaEE/javaSE环境均适用。...2.5.2子版本修复了后台无法读取引用它表数据供选择的BUG;修复SQLite数据库不正确的报错提示;修复JDiy-SQL聚合子查询语句可能抛出异常的BUG;

    p29814665_122130_Generic.zip

    该补丁合集修复了下面新增的安全漏洞: 29585099 THE BACKPORT OF 27057023 CONTAINS AN ERROR 23071867 AGL DS XA AFFINITY NOT HONORED IN SOME TX LOCAL RESOURCE ASSIGNMENT SCENARIOS 29448643 JAVA.IO....

    根据表结构自动生成JavaBean,史上最强最专业的表结构转JavaBean的工具(第12版)

    一直以来把数据库的表转换成Entity或DTO都是一件让人头痛的事情,既浪费时间又很繁琐,看着几十上百个表的几百上千个字段,真是一件让人... 7、修复模糊匹配找不到表的Bug。 8、其他一些小Bug的修改和代码优化调整。

    spring-framework-4.1.6.RELEASE-dist

    Spring Framework 4.1.6 发布,此版本主要是个 bug 修复版本,强烈建议当前所有 4.x 用户升级! Spring Framework 4.1.6 是第一个正式兼容当前 JDK 8 update 40 的版本 。Spring 4.1.x 支持更广泛的,由 Oracle 和 ...

    Debian 7 和 Debian 8 用户安装 Java 8的方法

    Oracle Java 8 稳定版本近期已发布,有很多新的特征变化。其中,有功能的程序支持通过“Lambda项目 ”,收到了一些安全更新和界面改进上的bug修复,使得开发人员的工作更容易。

    蝙蝠在线考试系统 v2.3.zip

    “蝙蝠在线考试系统”是由成都无标度网络科技有限公司历经四年而自主研发的一款B/S结构软件,经过数万次的测试与BUG修补,在线下实体中已经广泛应用于各科研院所与高校中。蝙蝠在线考试系统基于JSF2、Spring3、JPA2...

    Activiti6.0.0最新源码

    Activiti6最大的变化点就是对代码进行了重构,该版本修复以往的Bug并不多,但内部实现相对来说变化比较大。其突出的变化如下所示: 新增两款新引擎,Form引擎和DMN引擎(动态引擎)。其中DMN引擎允许开发人员创建...

    亿美内容管理系统 ExmayCMS v1.1.5 Beta.zip

    亿美内容管理系统(ExmayCMS)是国内最专注的JAVA开源软件组织之一,国内第一个致力JAVA企业级开源软件的公司,国内首家开源软件社会企业――长沙亿美软件有限公司旗下基于JAVA技术研究开发的具有自主核心技术与自主...

    一个错误修复的运行存储过程。m:官方运行存储过程中有一个错误。 此文件修复了错误。-matlab开发

    查询Oracle数据库的存储过程时,runstoredprocedure存在bug。 错误示例:让 c 成为 Oracle 数据库的连接对象,当您使用字符串输入查询存储过程时,例如: x = runstoredprocedure(c,'myprocinonly',{2500,'Jones'}...

    亿美内容管理系统 ExmayCMS v1.1.5 Beta.rar

    亿美内容管理系统(ExmayCMS)是国内最专注的JAVA开源软件组织之一,国内第一个致力JAVA企业级开源软件的公司,国内首家开源软件社会企业――长沙亿美软件有限公司旗下基于JAVA技术研究开发的具有自主核心技术与自主...

    基于数据库的代码自动生成工具,生成JavaBean、生成数据库文档、生成前后端代码等(TableGo v7.0.0版)

    TableGo_20210212 v7.0.0 正式版发布,此次版本更新如下: 1、新增对DB2数据库的支持 2、新增按字段生成文件,支持把字段、JSON、XML数据转换成任何代码 3、新增大量新的自定义模板...15、修复已知Bug并进行了一些优化

Global site tag (gtag.js) - Google Analytics