Skip to content

La vigie du corsaire

Retours d'expériences Java, J2EE et autres…

Menu
  • Accueil
  • Vigie
  • Contact

Étiquette : WebLogic Server

CVE-2019-2725

Aucun commentaire
| WebLogic Server

Les versions 10.3.6 et 12.1.3 sont vulnérables à une faille de sécurité majeure exposée dans la CVE-2019-2725. De niveau 9.8 cette faille permet une prise de contrôle à distance d’un serveur via une requête HTTP sans avoir besoin de s’authentifier. La faille s’appuie encore une fois sur la désérialisation des objets Java. Une faille sensiblement […]

Read More »

Impossible de patcher WebLogic Server 12.2.1.3 sous Linux Red Hat 7

Aucun commentaire
| WebLogic Server

L’application de patchs pour WebLogic Server 12.2.1.3 sous Linux Red Hat 7 avec OPatch échoue systématiquement si la variable d’environnement OPATCH_NO_FUSER n’est pas égale à true. En effet, l’utilitaire Linux « fuser » est absent de la version 7 du Linux de Red Hat, ce qui pose un problème à OPatch qui manifestement en a besoin. Les […]

Read More »

Logs WebLogic sous Elasticsearch

Aucun commentaire
| Non classé, WebLogic Server
elasticsearch

Cet article présente une solution simple et rapide pour exporter les logs des serveurs WebLogic vers Elasticsearch afin qu’elles soient indexées et consultable via Kibana. La solution est basée sur le composant open source WebLogic Logging Exporter disponible sous GitHub.

Read More »

Personnaliser la page d’accueil de la Console d’administration de WebLogic Server

Aucun commentaire
| Non classé, WebLogic Server

Il est possible de personnaliser facilement la page d’accueil de la console d’administration de WebLogic Server afin, par exemple, d’indiquer le type d’environnement : Développement, Qualification, Production. La modification est effectuée au niveau de l’installation de WebLogic sur la machine. Elle sera donc valable pour tous les domaines qui utilisent cette installation.

Read More »

Oracle Critical Patch Update Janvier 2019

Aucun commentaire
| Oracle SOA Suite, Sécurité, WebLogic Portal, WebLogic Server

Comme tous les trimestres, Oracle a publié des correctifs de sécurité à appliquer sur ses produits. La liste complètes des correctifs est disponible dans ce document. La liste des correctifs propres à WebLogic Server est disponible dans le chapitre « Oracle Fusion Middleware Risk Matrix » A vos marques, prêts, Patchez !

Read More »

WebLogic Server 12c – RESTFul Management API & Sessions HTTP

Aucun commentaire
| WebLogic Server

Depuis la version 12c, WebLogic Server expose certains de ces services au travers d’une interface RESTFUL. Vous pouvez consulter la documentation officielle pour avoir davantage d’informations sur le sujet. Ceux connaissant déjà les fondamentaux des API REST ont du être surpris par le titre de l’article mentionnant les sessions HTTP. En effet, une architecture REST […]

Read More »

WebLogic Server 12.2.1.3 et Maven

Aucun commentaire
| WebLogic Server

Cet article présente l’intégration des librairies WebLogic Server 12.2.1.3 dans un repository Maven local. Cela permettra ensuite de construire des projets Java utilisant les librairies de WebLogic Server.

Read More »

HAProxy, WebLogic Server et T3

Aucun commentaire
| WebLogic Server

Le problème posé : Comment masquer les serveurs WebLogic auxquels doivent se connecter des partenaires externes afin de poster des messages JMS ? Une solution possible consiste à placer un ou plusieurs serveurs HAProxy devant les serveurs WebLogic.

Read More »

WebLogic Server 12 – Console d’administration en anglais

Aucun commentaire
| WebLogic Server

La console d’administration de WebLogic Server 12c affiche les informations dans la langue configurée au niveau du navigateur. Il est possible de forcer la console à ne pas tenir compte de cette configuration et systématiquement utiliser l’anglais (ou une autre langue prévue par la console).

Read More »

WLST – Supprimer toutes les sessions HTTP d’une application web

Aucun commentaire
| Non classé

Lors de tests, il est parfois utile de pouvoir supprimer toutes les sessions HTTP en cours sur un serveur. Le script WLST suivant permet de réaliser cette opération :

Read More »

Navigation des articles

Précédent 1 2 3 Suivant

À propos de l’auteur

Informaticien par passion, je gravite dans l’univers Java/JEE depuis 2000.

Profil linkedin.

CV

Rechercher

Quelques liens utiles

  • Another technical blog about Middleware

    Tips for Middleware and Exalogic systems

  • The WebLogic Server Blog
  • Java Platform Group, Product Management Blog
  • Korben Info

    Incontournable.

  • Zataz

    Pour rester informé au niveau sécurité des systèmes et des applications.

  • Sitedetout

    Infos et tutos autour de Java, j2ee, Linux, etc...

Étiquettes

14.1.1 configuration console d'administration CPU Critial Patch Update Critical Patch Upate critical patch update CVE CVE-2019-2725 dynatrace Développement Eclipse Fusion Middleware Go HTTP java JBoss Linux Red Hat logs métrique OEPE OPatch Oracle Oracle Enterprise Pack for Eclipse Oracle ODI Oracle SOA Suite Outil de développement patching protocole python ReadyApp Framework release réseau serveur session http Shared Library SOA Suite SSL supervision sécurité weblogic WebLogic Server web service WLST www

Archives

  • octobre 2022
  • janvier 2022
  • janvier 2021
  • juillet 2020
  • avril 2020
  • février 2020
  • novembre 2019
  • octobre 2019
  • septembre 2019
  • juillet 2019
  • mai 2019
  • avril 2019
  • mars 2019
  • février 2019
  • janvier 2019
  • décembre 2018
  • octobre 2018
  • août 2018
  • juillet 2018
  • avril 2018
  • mars 2018
  • février 2018
  • décembre 2017
  • novembre 2017
  • octobre 2017
  • septembre 2017

La vigie du corsaire 2025 . Powered by WordPress