COMPTOIR
  
register

Oracle va boucher 113 failles de sécurité en juillet

C'est un peu l'éternel problème chez Oracle. Certes ses produits comme Java sont très bons pour les développeurs, mais ils souffrent d'une gruyèrite chronique. La rustine qui doit arriver en ce mardi 15 juillet a pour but de colmater 113 failles de sécurité sur une large gamme de logiciels estampillés Oracle. Si on voit le verre à moitié vide, on ne peut que pester contre la firme qui n'arrive pas à avoir quelque chose de plus propre à proposer à ses clients, si on voit le verre à moitié plein, on ne peut que saluer l'opiniâtreté d'Oracle qui bosse encore et toujours sur ces rustines.

 

20 vulnérabilités pour Java SE, 29 pour Fusion Middleware Suite incluant BI Publisher, Glassfish Server, HTTP Server, Jdeveloper, Webcenter Portal et Weblogic Server, 15 autres pour les logiciels de virtualisation Oracle, ou encore 10 pour Oracle MySQL, voilà en gros ce qui attend le possesseur de l'un de ces softs. Pour mémoire en juillet 2013, c'étaient 89 failles qui avaient été corrigées, et au mois d'avril elles étaient 103 à avoir été éradiquées. Ces chiffres sont quand même impresionnants, mais si vous êtes concernés, n'hésitez pas ! (Source The Inq)

 

java.jpg  

Un poil avant ?

EVGA annule les GTX 780 avec 6Go de GDDR5

Un peu plus tard ...

Assassin's Creed Unity fait parler de lui pour le 14 juillet

Les 19 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par lerevolteur83, le Mardi 15 Juillet 2014 à 17h47  
par Ragoti Ragota le Mardi 15 Juillet 2014 à 17h33
on se fait une fondue savoyarde avec une caisse de jurançon???
ça donne faim tout ça
par Ragoti Ragota, le Mardi 15 Juillet 2014 à 17h33  
par lerevolteur83 le Mardi 15 Juillet 2014 à 10h01
Avec 113 failles je donne pas cher de la tête du gruyère
on se fait une fondue savoyarde avec une caisse de jurançon???
par Ragoti Ragota, le Mardi 15 Juillet 2014 à 17h32  
c'est chiant à dire mais je suis obliger de l'avoir sur mon pc pour divers logiciels dont celui de traduction
par Un ragoteur au taf' d'Ile-de-France, le Mardi 15 Juillet 2014 à 12h44  
Je n'utilise plus du tout Java depuis au moins 2 ans malgré le web 2.0 sauf... sur l'ordi des mes enfants où je me suis retrouvé dans l'obligation de l'installer pour... Minecraft
par Un vieux ragoteur du Languedoc-Roussillon, le Mardi 15 Juillet 2014 à 12h41  
boucher 113 failles en juillet?
Cool: plus que 10256523698 failles restantes!

Plus sérieusement c'est grave d'avoir autant de faille pour des produits autant utilisés...
par TheQuebecerInFrance, le Mardi 15 Juillet 2014 à 12h40  
par Un ragoteur macagneur embusqué le Mardi 15 Juillet 2014 à 10h22
retirer java, flashplayer , shockwave de vos systeme .... 80% de virus en moins ....

le probleme c'est que tout le web 2.0 repose sur ces API propriétaire de merde ...

au lieu de former de vrais programmeurs en C/++, on forme les jeunes sur du code assembleur, librairie et code ODE ce qui reste un ersatz de programmation ...

il faut partir de zero, from scrath comme on dit, compiler , pas bidouiller avec des librairies existente....

deja pour avoir aucune faille 0 day , il faudrait ecrire son popre compileur, son propre code .... ensuite compilé avec ... sinon rien ne prouve que le compilateur que vous utilisez n' est pas lui même infecté à dessein...
Bien sur, le C/C++ sont tellement plus sécuritaire. C'est à cause de ces languages que l'on se retrouve avec de véritables passoires en sécurité! La plupart des bugs viennent de la manioulation des pointeurs. Et le C++ avaec sa fausse orientation objet ou tu peux faire n'importe quoi et avoir du code imposssible à maintenir, non merci.
par Vision, le Mardi 15 Juillet 2014 à 11h47  
par Un ragoteur lambda de Provence-Alpes-Cote d'Azur le Mardi 15 Juillet 2014 à 10h59
Le web 2.0 c'est plutôt fait avec "Ajax" (css, javascript, et html5) et proscrit flash, java shockwave !
Après coté serveur on peut développer en ce que l'on veux C++, java, PHP et Python etc ...
+1. Le Web 2.0 se passe très bien de tout ça. Flash fait de la résistance mais il dégage tranquillement.
par Un ragoteur macagneur embusqué le Mardi 15 Juillet 2014 à 10h22
il faut partir de zero, from scrath comme on dit, compiler , pas bidouiller avec des librairies existente....
Bah tiens, réinventons la roue chaque jour...
La réinventer une fois pour apprendre et comprendre, oui, mais il y a un moment où les bibliothèques (libraries c'est en anglais...) sont indispensables.
par Un ragoteur lambda de Provence-Alpes-Cote d'Azur, le Mardi 15 Juillet 2014 à 10h59  
par Un ragoteur macagneur embusqué le Mardi 15 Juillet 2014 à 10h22
le probleme c'est que tout le web 2.0 repose sur ces API propriétaire de merde ...
... et bien justement non c'est faux tout le contraire
Le web 2.0 c'est plutôt fait avec "Ajax" (css, javascript, et html5) et proscrit flash, java shockwave !
Après coté serveur on peut développer en ce que l'on veux C++, java, PHP et Python etc ...
Perso je suis en train de regarder le CMS/Framwork Django basé sur du Python
par Un ragoteur macagneur embusqué, le Mardi 15 Juillet 2014 à 10h22  
retirer java, flashplayer , shockwave de vos systeme .... 80% de virus en moins ....

le probleme c'est que tout le web 2.0 repose sur ces API propriétaire de merde ...

au lieu de former de vrais programmeurs en C/++, on forme les jeunes sur du code assembleur, librairie et code ODE ce qui reste un ersatz de programmation ...

il faut partir de zero, from scrath comme on dit, compiler , pas bidouiller avec des librairies existente....

deja pour avoir aucune faille 0 day , il faudrait ecrire son popre compileur, son propre code .... ensuite compilé avec ... sinon rien ne prouve que le compilateur que vous utilisez n' est pas lui même infecté à dessein...
par lerevolteur83, le Mardi 15 Juillet 2014 à 10h01  
Avec 113 failles je donne pas cher de la tête du gruyère
par Calinou, le Mardi 15 Juillet 2014 à 08h50  
 
Certes ses produits comme Java sont très bons pour les développeurs, mais ils souffrent d'une gruyèrite chronique.


L'autre gros problème, c'est que l'installateur sous Windows recommande systématiquement l'installation d'un adware de McAfee.
par Ced, le Mardi 15 Juillet 2014 à 08h16  
par TheBlackPearl le Mardi 15 Juillet 2014 à 07h40
Phrase à ne pas confondre avec "C'est vrai, mais je voulais dire que c'est un os dans le système d'exploitation."
Mdr

Perso je ne suis plus concerné, j'ai réussi à lâché Java en me séparant de Jdownloader pour Mipony.