Skip to content

La vigie du corsaire

Retours d'expériences Java, J2EE et autres…

Menu
  • Accueil
  • Vigie
  • Contact

CVE-2019-2725

Aucun commentaire
| WebLogic Server

Les versions 10.3.6 et 12.1.3 sont vulnérables à une faille de sécurité majeure exposée dans la CVE-2019-2725. De niveau 9.8 cette faille permet une prise de contrôle à distance d’un serveur via une requête HTTP sans avoir besoin de s’authentifier. La faille s’appuie encore une fois sur la désérialisation des objets Java. Une faille sensiblement […]

Read More »

Oracle Critical Patch Update Avril 2019

Aucun commentaire
| Java, Oracle SOA Suite, Sécurité, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document. La liste des correctifs propres à WebLogic Server est disponible dans le chapitre « Oracle Fusion Middleware Risk Matrix »   A vos marques, prêts, Patchez !

Read More »

Impossible de patcher WebLogic Server 12.2.1.3 sous Linux Red Hat 7

Aucun commentaire
| WebLogic Server

L’application de patchs pour WebLogic Server 12.2.1.3 sous Linux Red Hat 7 avec OPatch échoue systématiquement si la variable d’environnement OPATCH_NO_FUSER n’est pas égale à true. En effet, l’utilitaire Linux « fuser » est absent de la version 7 du Linux de Red Hat, ce qui pose un problème à OPatch qui manifestement en a besoin. Les […]

Read More »

Erreur lors de l’installation de Oracle SOA Suite 12.2.1.3

Aucun commentaire
| Oracle SOA Suite, WebLogic Server

L’installation des dernières versions des produits Oracle Fusion Middleware peuvent échouer dans certaines circonstances. Ce problème concerne donc les produits SOA Suite, Service Bus, ODI, etc…

Read More »

Intégration WebLogic Server et Prometheus via WebLogic Monitoring Exporter

Aucun commentaire
| Java, WebLogic Server

Cet article présente un petit retour d’expérience sur l’intégration de WebLogic Server avec l’outil de monitoring de plus en plus populaire et open-source, Prometheus. L’intégration technique est réalisée via le composant open-source WebLogic Monitoring Exporter. L’objectif n’est pas de détailler cette intégration mais d’exprimer mon feedback sur ce composant. Plusieurs articles, comme celui-là, exposent déjà […]

Read More »

Logs WebLogic sous Elasticsearch

Aucun commentaire
| Non classé, WebLogic Server
elasticsearch

Cet article présente une solution simple et rapide pour exporter les logs des serveurs WebLogic vers Elasticsearch afin qu’elles soient indexées et consultable via Kibana. La solution est basée sur le composant open source WebLogic Logging Exporter disponible sous GitHub.

Read More »

Personnaliser la page d’accueil de la Console d’administration de WebLogic Server

Aucun commentaire
| Non classé, WebLogic Server

Il est possible de personnaliser facilement la page d’accueil de la console d’administration de WebLogic Server afin, par exemple, d’indiquer le type d’environnement : Développement, Qualification, Production. La modification est effectuée au niveau de l’installation de WebLogic sur la machine. Elle sera donc valable pour tous les domaines qui utilisent cette installation.

Read More »

GO 1.12 est sorti !

Aucun commentaire
| GOLang

La release 1.12 du langage GO est sortie le 25 février 2019. Pas de changement au niveau du langage lui-même et quelques changements mineurs au niveau des APIs. La nouveauté la plus significative est le support de TLS 1.3 Bonne lecture

Read More »

Surveillance des applications Java & Sécurité

Aucun commentaire
| Java, Sécurité, SSL, SSL/TLS

Les applications Java peuvent être surveillées grâce à la technologie JMX, via des outils comme JConsole ou JVisualVM ou n’importe quel programme Java utilisant l’API JMX. Cette technologie permet également de modifier la configuration d’une application Java. Dans la pratique la JVM expose un serveur JMX auquel il est possible de se connecter localement (depuis […]

Read More »

Comment anticiper l’expiration des certificats ?

Aucun commentaire
| Java, Non classé, Sécurité, SSL, SSL/TLS, Vigie

Quoi de plus frustrant que de voir une application cesser de fonctionner correctement car les certificats de sécurité qu’elle utilise ont expiré ? Une fois les certificats stockés dans les keystores, généralement on les oublie. Malheureusement, le réveil est souvent douloureux, car une fois un certificat expiré celui-ci peut nuire fortement au fonctionnement d’une application.

Read More »

Navigation des articles

Précédent 1 2 3 4 … 6 Suivant

À propos de l’auteur

Informaticien par passion, je gravite dans l’univers Java/JEE depuis 2000.

Profil linkedin.

CV

Rechercher

Quelques liens utiles

  • Another technical blog about Middleware

    Tips for Middleware and Exalogic systems

  • The WebLogic Server Blog
  • Java Platform Group, Product Management Blog
  • Korben Info

    Incontournable.

  • Zataz

    Pour rester informé au niveau sécurité des systèmes et des applications.

  • Sitedetout

    Infos et tutos autour de Java, j2ee, Linux, etc...

Étiquettes

14.1.1 configuration console d'administration CPU Critial Patch Update Critical Patch Upate critical patch update CVE CVE-2019-2725 dynatrace Développement Eclipse Fusion Middleware Go HTTP java JBoss Linux Red Hat logs métrique OEPE OPatch Oracle Oracle Enterprise Pack for Eclipse Oracle ODI Oracle SOA Suite Outil de développement patching protocole python ReadyApp Framework release réseau serveur session http Shared Library SOA Suite SSL supervision sécurité weblogic WebLogic Server web service WLST www

Archives

  • octobre 2022
  • janvier 2022
  • janvier 2021
  • juillet 2020
  • avril 2020
  • février 2020
  • novembre 2019
  • octobre 2019
  • septembre 2019
  • juillet 2019
  • mai 2019
  • avril 2019
  • mars 2019
  • février 2019
  • janvier 2019
  • décembre 2018
  • octobre 2018
  • août 2018
  • juillet 2018
  • avril 2018
  • mars 2018
  • février 2018
  • décembre 2017
  • novembre 2017
  • octobre 2017
  • septembre 2017

La vigie du corsaire 2025 . Powered by WordPress