Skip to content

La vigie du corsaire

Retours d'expériences Java, J2EE et autres…

Menu
  • Accueil
  • Vigie
  • Contact

Étiquette : sécurité

Oracle Critical Patch Update Janvier 2022

Aucun commentaire
| Sécurité, WebLogic Server

Tous mes vœux pour cette nouvelle année ! Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. C’est encore un vrai festival pour cette nouvelle année, malheureusement. 497 failles de sécurité sont corrigées dans les différents Critial Patch Updates (CPU) publiés par Oracle. WebLogic Server se voit corrigé […]

Read More »

Oracle Critical Patch Update Avril 2020

Aucun commentaire
| Sécurité, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document.

Read More »

Oracle Critical Patch Update Juillet 2019

Aucun commentaire
| Oracle SOA Suite, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document. La liste des correctifs propres à WebLogic Server est disponible dans le chapitre « Oracle Fusion Middleware Risk Matrix » Attention, certaines corrections portent sur des CVE notées 9,8 sur 10 […]

Read More »

Modification à chaud de la configuration des serveurs WebLogic 12.2.1.3

Aucun commentaire
| Sécurité, WebLogic Server

La version 12.2.1.3 de Oracle WebLogic Server introduit une nouvelle fonctionnalité qui permet de modifier à chaud la configuration d’un serveur via un simple fichier XML : Temporary Configuration Overriding.

Read More »

CVE-2019-2725

Aucun commentaire
| WebLogic Server

Les versions 10.3.6 et 12.1.3 sont vulnérables à une faille de sécurité majeure exposée dans la CVE-2019-2725. De niveau 9.8 cette faille permet une prise de contrôle à distance d’un serveur via une requête HTTP sans avoir besoin de s’authentifier. La faille s’appuie encore une fois sur la désérialisation des objets Java. Une faille sensiblement […]

Read More »

Oracle Critical Patch Update Avril 2019

Aucun commentaire
| Java, Oracle SOA Suite, Sécurité, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document. La liste des correctifs propres à WebLogic Server est disponible dans le chapitre « Oracle Fusion Middleware Risk Matrix »   A vos marques, prêts, Patchez !

Read More »

Surveillance des applications Java & Sécurité

Aucun commentaire
| Java, Sécurité, SSL, SSL/TLS

Les applications Java peuvent être surveillées grâce à la technologie JMX, via des outils comme JConsole ou JVisualVM ou n’importe quel programme Java utilisant l’API JMX. Cette technologie permet également de modifier la configuration d’une application Java. Dans la pratique la JVM expose un serveur JMX auquel il est possible de se connecter localement (depuis […]

Read More »

Sécurité des serveurs et la nécessité de les patcher

Aucun commentaire
| Java, Sécurité, WebLogic Server

Lors de mes différentes interventions, j’essaie de sensibiliser les clients à la nécessité de prendre en compte la sécurité des serveurs J2EE. Je dis bien « j’essaie » car bon nombre d’entre eux ne me semblent pas totalement conscients des risques. Sous prétexte d’être cachés derrière une armée de pare-feux certains pensent être à l’abri d’attaques sur […]

Read More »

Oracle Critical Patch Update Janvier 2019

Aucun commentaire
| Oracle SOA Suite, Sécurité, WebLogic Portal, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document. La liste des correctifs propres à WebLogic Server est disponible dans le chapitre « Oracle Fusion Middleware Risk Matrix » A vos marques, prêts, Patchez !

Read More »

À propos de l’auteur

Informaticien par passion, je gravite dans l’univers Java/JEE depuis 2000.

Profil linkedin.

CV

Rechercher

Quelques liens utiles

  • Another technical blog about Middleware

    Tips for Middleware and Exalogic systems

  • The WebLogic Server Blog
  • Java Platform Group, Product Management Blog
  • Korben Info

    Incontournable.

  • Zataz

    Pour rester informé au niveau sécurité des systèmes et des applications.

  • Sitedetout

    Infos et tutos autour de Java, j2ee, Linux, etc...

Étiquettes

14.1.1 configuration console d'administration CPU Critial Patch Update Critical Patch Upate critical patch update CVE CVE-2019-2725 dynatrace Développement Eclipse Fusion Middleware Go HTTP java JBoss Linux Red Hat logs métrique OEPE OPatch Oracle Oracle Enterprise Pack for Eclipse Oracle ODI Oracle SOA Suite Outil de développement patching protocole python ReadyApp Framework release réseau serveur session http Shared Library SOA Suite SSL supervision sécurité weblogic WebLogic Server web service WLST www

Archives

  • octobre 2022
  • janvier 2022
  • janvier 2021
  • juillet 2020
  • avril 2020
  • février 2020
  • novembre 2019
  • octobre 2019
  • septembre 2019
  • juillet 2019
  • mai 2019
  • avril 2019
  • mars 2019
  • février 2019
  • janvier 2019
  • décembre 2018
  • octobre 2018
  • août 2018
  • juillet 2018
  • avril 2018
  • mars 2018
  • février 2018
  • décembre 2017
  • novembre 2017
  • octobre 2017
  • septembre 2017

La vigie du corsaire 2025 . Powered by WordPress