Naja, ich kann dir nicht ganz zustimmen. Zerodays gibt es in jeder Software und nur weil er keinen kannte, wird es trotzdem einen geben. Früher dachte man auch OpenSSL wäre sicher (jedenfalls viele Admins, die ich kenne) und dann kam Heartbleed, welches darüber hinaus seit 2011 bei der NSA anwendung fand
Ich will damit einfach nur sagen, dass jede Software Lücken hat und das einzige ohne Zero-Day ist Hello World!
Es gibt etliche noch funktionierende JDB, [...] der eine war neulich noch FUD. und falls du zu viel Geld hast: Kauf dir nen Exploit Kit oder nen SJDB.
Niemand sprach davon, dass JDB's technisch nicht mehr funktionieren. Natürlich funktionieren sie, darum geht es aber nicht.
Es geht darum, dass man ein behindertes Window anklicken muss - bitte teste es selbst aus, wenn
Du dich überzeugen willst. SJDB bei der aktuellsten Java Version? NEVER. Die Zeit ist lange vorbei.
Die ganzen HF Threads sind uralt in der Regel. Schau es dir selbst mal an
Das was Framerater gesagt hat. Ja da steht 2014 aber das ist entweder Ende 2014 oder es ist noch eine neue Lücke im alten CVE gefunden worden (war schon öfters so). Mindestens eine ist AWT, es gibt noch mehr CVEs der letzten Tage/Wochen die sind aber nicht ganz so interessant.
Oracle Java SE CVE-2014-6531 Remote Security Vulnerability
Oracle Java SE CVE-2014-6492 Remote Security Vulnerability
Oracle Java SE CVE-2014-6513 Remote Security Vulnerability
Oracle Java SE CVE-2015-0412 Remote Java SE Vulnerability
Oracle Java SE CVE-2014-6591 Remote Java SE Vulnerability
Hier sind die "Details"
Please Login HERE or Register HERE to see this link!
Please Login HERE or Register HERE to see this link!
Wahrscheinlichl will oder kann niemand die SJDBs machen, bedeutet Arbeit..
Bearbeitet von pdr0, 22 January 2015 - 13:09 Uhr.