View Full Version : Vulnerabilità in Sun Java JRE: disponibili le patch
Redazione di Hardware Upg
08-10-2007, 08:24
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/vulnerabilita-in-sun-java-jre-disponibili-le-patch_22811.html
Sun ha distribuito alcune patch che risolvono problemi di sicurezza su alcune versioni di Sun Java JRE
Click sul link per visualizzare la notizia.
alegeott
08-10-2007, 10:38
strano...
io, su linux, ho usato uno script (make-jpkg-mustang) per aggiornare java e mi ha scaricato la versione 6u5, build 4...
E' datata 27 settembre; sapete a cosa sia dovuta questa differenza di versione?
Devo aggiornare anch'io?
La pagina di riferimento del sito java (in pratica, una pagina di feed) comunque è questa (https://jdk6.dev.java.net/6uNea.html); l'elenco della versione più recente è qui (http://download.java.net/jdk6/) e non mi pare corrisponda alla versione segnalata e a cui si arriva dal download sul sito principale www.java.com. E' ben strano...
Purtroppo non posso verificare se ho la versione più recente o no, perché non scrivo dal mio pc.
sasyultrasnapoli
08-10-2007, 10:50
Aggiornato alla versio0ne + recente, però ho notato che in alcune situazioni (quando chatto ad es.) la lingua si e trasformata in inglese e quindi niente piu italiano :(
Mahh.....
strano...
io, su linux, ho usato uno script (make-jpkg-mustang) per aggiornare java e mi ha scaricato la versione 6u5, build 4...
E' datata 27 settembre; sapete a cosa sia dovuta questa differenza di versione?
E' dovuta al fatto che quello script scarica le early access delle build del JRE, quindi non va bene per niente. Quelle sono versioni da "testing" e non sono indirizzate all'utenza di massa. L'ultima versione del JRE stabile attualmente rilasciata è l'update 3 (1.6.0_03-b05). Non so dove tu abbia preso quello script, comunque installare Java sotto Linux non è che sia una impresa titanica tanto da richiedere uno script.
Devo aggiornare anch'io?
Viste come stanno le cose, tu soprattutto. Ma con una versione stabile e ufficiale.
La pagina di riferimento del sito java (in pratica, una pagina di feed) comunque è questa (https://jdk6.dev.java.net/6uNea.html);
No, quella non è la pagina di riferimento. Quella è la pagina del progetto. La pagina di riferimento per gli utenti consumer è http://www.java.com per il JRE e http://java.sun.com per il JDK.
l'elenco della versione più recente è qui (http://download.java.net/jdk6/) e non mi pare corrisponda alla versione segnalata e a cui si arriva dal download sul sito principale www.java.com. E' ben strano...
Non è strano fin quando ti rendi conto che quella pagina non contiene delle build stabili e ufficiali ma bensi delle early access per il testing. Gli utenti finali dovrebbero usare esclusivamente le build prese dalle pagine che ho linkato sopra.
alethebest90
08-10-2007, 12:35
io ho l'update 3 devo installare anche io la patch?
The_Saint
08-10-2007, 16:49
io ho l'update 3 devo installare anche io la patch?
No: "* JDK and JRE 6 Update 2 and earlier" ;)
Io mi ritrovo una versione JRE 1.6.0-oem (build 1.6.0-oem-b104) faccio "Aggiorna" dal pannello e mi dice che è aggiornato... che devo fare?
The_Saint
09-10-2007, 22:59
Io mi ritrovo una versione JRE 1.6.0-oem (build 1.6.0-oem-b104) faccio "Aggiorna" dal pannello e mi dice che è aggiornato... che devo fare?
Vai qui:
http://javashoplm.sun.com/ECom/docs/Welcome.jsp?StoreId=22&PartDetailId=jre-6u3-oth-JPR&SiteId=JSC&TransactionId=noreg
scarica "Windows Offline Installation, Multi-language", disinstalla l'attuale versione ed installa quella nuova... ;)
Vai qui:
https://sdlc3d.sun.com/ECom/EComActionServlet;jsessionid=6C535CEAAE682EC999BE80D56162F4D5
scarica "Windows Offline Installation, Multi-language", disinstalla l'attuale versione ed installa quella nuova... ;)
Quel link non funziona, perchè è soggetto ad un login e la sessione ovviamente è scaduta.
Mi domando cosa ci sia di difficile nel capire che Java per l'utenza consumer vada scaricato da www.java.com:
http://www.java.com/it/download/manual.jsp
The_Saint
10-10-2007, 00:04
Quel link non funziona, perchè è soggetto ad un login e la sessione ovviamente è scaduta.
Mi domando cosa ci sia di difficile nel capire che Java per l'utenza consumer vada scaricato da www.java.com:
http://www.java.com/it/download/manual.jsp
Link corretto... chiedo venia! :p
alegeott
11-10-2007, 10:44
E' dovuta al fatto che quello script scarica le early access delle build del JRE, quindi non va bene per niente. Quelle sono versioni da "testing" e non sono indirizzate all'utenza di massa. L'ultima versione del JRE stabile attualmente rilasciata è l'update 3 (1.6.0_03-b05). Non so dove tu abbia preso quello script, comunque installare Java sotto Linux non è che sia una impresa titanica tanto da richiedere uno script.
Non è strano fin quando ti rendi conto che quella pagina non contiene delle build stabili e ufficiali ma bensi delle early access per il testing. Gli utenti finali dovrebbero usare esclusivamente le build prese dalle pagine che ho linkato sopra.
Chiedo venia, avevo usato quello script (non era chiaro poi che scaricasse versioni di sviluppo) perchè ho avuto dei problemi con le installazioni normali (il sistema operativo non riconosceva la nuova versione).
Alla fine però ho risolto usando java-package: trasforma il file bin in un pacchetto .deb, pronto all'installazione (uso Ubuntu 7.04 a 32bit).
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.