【無責任】4月からJavaの重大な欠陥を知っていたOracle〜可能だったのにパッチを出さず

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。:2012/09/07(金) 00:51:28.10 ID:???
http://scan.netsecurity.ne.jp/article/2012/09/06/29890.html

セキュリティ専門家たちがユーザーに、ブラウザでJavaを停止するよう注意を促している重大なJavaの脆弱性は
新しく発見されたものではないと、あるセキュリティ企業が主張している。

それどころかOracleは、それを何ヶ月も前から知っており、おそらくはエクスプロイトがイン・ザ・ワイルドで発見される
以前に、パッチの準備ができていたという。

ポーランドに拠点を置くベンチャー企業Security Explorationsは今年4月、Oracleに対してJavaのセキュリティ問題
合計31の詳細を明らかにしたと言う。

そのリストのうち、6月12日にリリースされた最新のJava Critical Patch Update(CPU)で修正されたのは、たった2つの
問題に過ぎない
2名無しさん@お腹いっぱい。:2012/09/07(金) 01:02:28.13 ID:???
まるでApple
3名無しさん@お腹いっぱい。:2012/09/07(金) 05:55:08.39 ID:???
そりゃOracleが欲しかったのはJavaじゃないんだから手抜きもするさ

>>2
ジョブズとラリーは仲良かったからな。
Appleは製品も企業も好かれて信者が居るけど
Oracleのデータベース製品は素晴らしいのだが、企業としては嫌われてる点で大きく劣る
4名無しさん@お腹いっぱい。:2012/09/07(金) 09:45:25.41 ID:???
そりゃあOracleは自社製品の欠陥の修正で設けるビジネスモデルだからな。
Appleがユーザーに自社製品で「楽しい」って体験を売ってるのに対して、
Oracleはユーザーが自社製品で「困った」を解消する情報を売ってる。

だからOracleのサポートで得た情報は他者に教えてはいけない決まり…。
5名無しさん@お腹いっぱい。:2012/09/07(金) 17:05:32.57 ID:???
Oracleの独占的な地位を利用した横暴な態度に比べればAppleやMSは可愛いもんだな。
6名無しさん@お腹いっぱい。:2012/09/08(土) 00:22:06.29 ID:???
JavaとSafari相性悪い
7名無しさん@お腹いっぱい。:2012/09/08(土) 08:09:16.79 ID:7PE1jLEo
Appleは大嫌いだがボラクルはそれ以上に嫌いだわ
8名無しさん@お腹いっぱい。:2012/09/09(日) 06:35:45.02 ID:aXyHjFZ3
同じく。そいつらの前ではMSがまともに見える
9名無しさん@お腹いっぱい。:2012/09/09(日) 07:24:34.46 ID:???
え?
10名無しさん@お腹いっぱい。:2012/09/09(日) 07:32:22.52 ID:???
>>8
どさくさにまぎれて何言ってんだこいつ
11名無しさん@お腹いっぱい。:2012/09/09(日) 12:42:55.20 ID:???
まあその3つの中では一番まともじゃね
比較の問題だけど
12名無しさん@お腹いっぱい。:2012/09/09(日) 15:00:14.28 ID:???
>エクスプロイトがイン・ザ・ワイルドで

どういうことですか?
13名無しさん@お腹いっぱい。:2012/09/09(日) 20:35:25.40 ID:QXGQz+o5
Javaはオワコン
14名無しさん@お腹いっぱい。:2012/09/12(水) 01:22:44.13 ID:???
Javaをアップするとオラクルのアプリが動かなくなるとかアホだよなぁ
15名無しさん@お腹いっぱい。:2012/09/12(水) 18:21:24.40 ID:???
Sunの技術者放出しすぎて、もうまともにメンテナンスできなくなってるんじゃないのか。
16名無しさん@お腹いっぱい。:2012/09/12(水) 19:17:04.74 ID:???
不具合以前にいろいろダメだな
表示とがも前からいまいち
17名無しさん@お腹いっぱい。:2012/09/14(金) 17:09:35.49 ID:???
>>12
「エクスプロイト」は、ここでは、脆弱性を突く悪意あるプログラムの事。
「イン・ザ・ワイルド」は、ワイルドリスト協会が収集管理しているウィルスのリストの事。
18名無しさん@お腹いっぱい。:2012/09/14(金) 19:18:40.20 ID:???
Chromeで起動できない
19名無しさん@お腹いっぱい。:2012/10/15(月) 23:05:06.57 ID:???
マイクロソフトのような糞対応だな
20名無しさん@お腹いっぱい。:2012/10/16(火) 12:04:47.97 ID:2YcgDN4V
オラクルのミラクルアホ対応
21名無しさん@お腹いっぱい。:2012/10/19(金) 22:36:04.68 ID:???
Javaは、Googleに売れよ!
22名無しさん@お腹いっぱい。:2012/11/19(月) 23:25:35.62 ID:???
マイクロソフト く り そ つ w
23名無しさん@お腹いっぱい。:2012/11/20(火) 15:29:11.36 ID:???
昨今マイクロソフトが一番誠実に見えるのは俺だけ?
24名無しさん@お腹いっぱい。:2012/11/20(火) 16:25:50.90 ID:???
少なくとも80%ぐらいの人は同じ考えだろう。
というかAppleやGoogleが不誠実過ぎるだけだが。
25名無しさん@お腹いっぱい。:2012/11/20(火) 23:24:57.95 ID:???
【恥】Microsoft、『Office XP』のバグを「訂正不可能」として修正せず【無責任】
http://kohada.2ch.net/test/read.cgi/pcnews/1330766931/
26名無しさん@お腹いっぱい。:2012/11/21(水) 08:58:32.30 ID:???
>>25
iPhone 5のカメラは紫のフレアが入る糞画質

http://www.gizmodo.jp/2012/10/iphone_5_80.html
http://d2erhufb0yta9v.cloudfront.net/upload_files2/121001iPhone5camera_b.jpg

「明るい光源を避けるアングルで撮ってください」
「iPhone 5で撮ると明るいところに紫のフレアが入る」と苦情を言ったら、
最初否定していたアップルから後でこんなメールがきたそうな。
http://d2erhufb0yta9v.cloudfront.net/upload_files2/121001iPhone5camera.jpg

写真の専門家の間では
「iPhone 5のカメラをカバーしてるサファイアガラスのせいでこんなのが
入るんじゃないの?」という憶測も
http://d2erhufb0yta9v.cloudfront.net/upload_files2/121001iPHone5camera_top.jpg
http://d2erhufb0yta9v.cloudfront.net/upload_files2/121001iPhone5camera_a.jpg
http://d2erhufb0yta9v.cloudfront.net/upload_files2/121001iPhone5camera_c.jpg

…アップルの最終回答は「仕様」ということですね。
紫のフレアが気になる人も、これはiPhone 5のカメラでは普通のこと。
構え方が違ってるみたいですよ。
太陽が紫に写っても、それアップルのせいじゃないですから。
27名無しさん@お腹いっぱい。:2012/11/21(水) 13:21:29.77 ID:S9dBFrfq
スレタイも読めないようなキチガイしかいない
28名無しさん@お腹いっぱい。:2012/11/21(水) 20:56:56.94 ID:???
Oracleは嫌われているがAppleは好かれているだって…!?AppleもOracleと同じくらい邪悪な、クソ企業だよ。
昔は業界の隅っこで信者だけ固まってひっそりやっていたが、2005年頃から調子づいて、
いまでは携帯電話業界がこいつの顔色見て動く世界になっちまった。

OracleよりもまずAppleを潰さないと、玩具メーカーがIT業界を左右する、この悪夢のような世界が続くことになるぞ。
29名無しさん@お腹いっぱい。:2012/11/23(金) 19:21:21.72 ID:???
【恥】Microsoft、『Office XP』のバグを「訂正不可能」として修正せず【無責任】
http://kohada.2ch.net/test/read.cgi/pcnews/1330766931/
30名無しさん@お腹いっぱい。:2012/11/23(金) 19:33:35.50 ID:???
>>29
不具合があれば、1年以上前に対応されていても叩きスレが立つんだな
マイクロソフトの姿勢にどれだけ皆が厳しい目を向けているかよく分かる
一方オラクルなんてこれだし、アップルに至っては誰も信頼していないw
31名無しさん@お腹いっぱい。:2012/11/23(金) 20:28:00.51 ID:???
頭に来たっ! もうオラ狂うぞ!
32名無しさん@お腹いっぱい。:2012/12/20(木) 14:57:44.53 ID:???
 米Microsoftはここ数年、OSのセキュリティ強化において、かなりいい仕事をしてきた。
そのおかげで、マルウェアを使った攻撃は、OSに代わってアプリケーションレイヤーが狙われるようになっている。
マルウェア対策ソフトベンダーであるロシアのセキュリティ企業Kaspersky LabsがまとめたITセキュリティ動向に関する最新報告書を見ても、
Microsoftのアプリケーションが極めてしっかりとしている一方で、米OracleのJavaや米Adobe Systemsの「Adobe Acrobat」「Adobe Flash」には課題が多いことが分かる。

 報告書によると、2012年第3四半期のエクスプロイトのうち、56%はJavaの脆弱性を、25%は「Adobe Acrobat Reader」(バージョン6からは「Adobe Reader」に名称変更)の脆弱性を悪用していた。
MicrosoftのWindowsと「Internet Explorer(IE)」のエクスプロイトが全体に占める割合はわずか4%にとどまり、深刻なエクスプロイトのワースト10の中に同社の名はなかった。

http://techtarget.itmedia.co.jp/tt/news/1212/20/news07.html
33名無しさん@お腹いっぱい。:2012/12/27(木) 21:17:11.90 ID:???
おいおい
34名無しさん@お腹いっぱい。:2013/01/12(土) 17:52:31.43 ID:???
米連邦政府や日本の独立行政法人が、有力プログラム言語の「Java(ジャバ)」をパソコン上で使えなくするよう求めている。外部から攻撃されやすくなっており、個人情報などが盗まれる危険が高まっているためだ。(朝日新聞デジタル)
35名無しさん@お腹いっぱい。:2013/01/13(日) 18:41:11.70 ID:???
MozillaやApple、Javaの未解決の脆弱性に対処 Javaプラグインを無効に
http://www.itmedia.co.jp/enterprise/articles/1301/13/news007.html
36名無しさん@お腹いっぱい。:2013/01/14(月) 05:53:01.48 ID:???
人類のJAVA離れ
37名無しさん@お腹いっぱい。:2013/01/14(月) 06:18:49.45 ID:???
こんな会社が....

オラクルの公益業界向けアプリ、日本海ガスの新料金システムに採用
http://cloud.watch.impress.co.jp/docs/news/20130111_581450.html
38名無しさん@お腹いっぱい。:2013/02/16(土) 23:52:50.05 ID:???
更新が進まないプログラム、トップ3はJava、Flash、Adobe Reader

カスペルスキーが1100万ユーザーのコンピュータの脆弱性状況について調べた。

http://www.itmedia.co.jp/enterprise/articles/1302/15/news077.html
39名無しさん@お腹いっぱい。:2013/02/21(木) 18:31:59.74 ID:???
米アップル<AAPL.O>は19日、同社が最近、フェイスブック<FB.O>を狙ったのと同じハッカーによる攻撃を受けたことを明らかにした。情報が漏えいした形跡は見られないとした。

ロイターが入手した声明によると、一部従業員らがソフト開発者向けサイトを閲覧した際、従業員らのパソコンが悪質なソフトウエアに感染した。同サイトにはマッキントッシュのパソコンを攻撃するためのソフトウエアが仕掛けられていたという。ハッカーは特定されていない。

手口としては、オラクル<ORCL.O>のソフトウエア「Java」の脆弱(ぜいじゃく)性を悪用したもので、前週末に明らかとなったフェイスブック<FB.O>への攻撃に利用されたソフトと同じであるとした。

また、この悪質ソフトにより「他社」で使用されているマッキントッシュのパソコンも攻撃を受けたとした。被害の規模など詳しい状況は明らかでないものの、担当者は、これまでに防衛関連など数百社が同じソフトによる被害にあっていると指摘した。

声明では「データが社外に流出した形跡はない」と言明。現在、警察と協力してハッカーの追跡に当たっているという。

また攻撃で用いられた悪質なソフトウエアから顧客を保護するため、19日中にソフトウエアツールを提供するとした。

米国などへのサイバー攻撃が相次ぐなか、米コンピューターセキュリティ会社マンディアントは、中国人民解放軍(PLA)が攻撃の主導的な役割を果たしている可能性が高いとする報告書を18日に発表している。
40名無しさん@お腹いっぱい。:2013/03/07(木) 10:20:00.13 ID:???
Java最新版「Java 7 Update 17」 リリース

エンドレス 次は、18、19、20・・・?

終わりが見えないJava
無効
http://java.com/ja/download/help/disable_browser.xml
41名無しさん@お腹いっぱい。
OracleがJavaのアップデートを公開、5件の脆弱性に対応

http://www.atmarkit.co.jp/ait/articles/1302/20/news057.html

Facebook、「ゼロデイ攻撃を受けたがユーザーデータは無事」と発表

http://www.itmedia.co.jp/news/articles/1302/16/news009.html

Apple社内のMacもマルウェア感染、Javaの脆弱性を悪用

http://www.itmedia.co.jp/news/articles/1302/20/news037.html

Appleなどのマルウェア感染、iOSアプリの開発者向けサイトが経緯を説明

http://www.itmedia.co.jp/news/articles/1302/21/news034.html

Microsoftにもサイバー攻撃、Mac事業部門でマルウェア感染

http://www.itmedia.co.jp/enterprise/articles/1302/24/news007.html

アップルに関連したハッキングのタイムライン(エフセキュアブログ)

http://blog.f-secure.jp/archives/50694622.html