#WebSphere

2025-05-15

#BSI WID-SEC-2025-1051: [NEU] [niedrig] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

JCONjcon
2025-04-04

Excited for EUROPE 2025? See Ondro Mihályi at in Cologne talking about 'Migrating From EE - to Or Something Else?'

Many companies use and Java EE servers like

Get your free Ticket: jcon.one

2025-01-30

#BSI WID-SEC-2025-0221: [NEU] [mittel] #IBM #WebSphere #Application #Server #Liberty: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-11-12

#BSI WID-SEC-2024-3403: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-11-12

#BSI WID-SEC-2024-3403: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-11-07

#BSI WID-SEC-2024-3365: [NEU] [mittel] #IBM #WebSphere #Application #Server #Liberty: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-11-05

#BSI WID-SEC-2024-3334: [NEU] [mittel] #IBM #WebSphere #Anwendungsserver: Schwachstelle ermöglicht Denial of Service und Informationsoffenlegung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder vertrauliche Informationen offenzulegen.

wid.cert-bund.de/portal/wid/se

2024-10-17

#BSI WID-SEC-2024-3225: [NEU] [mittel] #IBM #WebSphere #Application #Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, vertrauliche Informationen offenzulegen oder eine Denial-of-Service-Situation zu erzeugen.

wid.cert-bund.de/portal/wid/se

2024-10-16

#BSI WID-SEC-2024-3210: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-10-16

#BSI WID-SEC-2024-3212: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

🅴🆁🆄🅰 🇷🇺erua@hub.hubzilla.de
2024-10-04
В мире #Java есть отечественные легковестные контейнеризации для микросервисов:
Базовый образ #Axiom #Linux весит всего лишь 3.22 MB за счет оптимизации. При этом ни одна важная функциональность, необходимая для работы контейнеров, не вырезана.
#^https://axiomjdk.ru/pages/axiom-linux/
Axiom Linux полностью совместима с легковесной Axiom JDK PRO Lite, инструментарием для создания нативных образов Axiom NIK, входит в систему для создания миниатюрных Java-контейнеров Axiom Runtime Container Pro.


От тех же людей, что и:
#Libercat — это безопасный сервер приложений российского производства, реализующий спецификации Java EE / #Jakarta EE, основанный на Apache #Tomcat и Apache #TomEE.
Libercat является альтернативой Oracle #WebLogic, IBM #WebSphere, RedHat #JBoss, RedHat #WildFly, Apache Tomcat и другим подобным решениям.


Как #Java была российской разработкой, так и никуда не делась с этими всеми рестрикциями-санкциями.
#МЦСТ, известное ныне Эльбрусами, в своё время как раз и делало Java, причём в Питере. И довольно хорошо сотрудничало с Intel, пока тот не захотел покупкой части МЦСТ угробить работу над Java и сотрудничество с Sun — именно после этого и люди из МЦСТ создали питерский филиал #Sun, а потом #Oracle (располагались в убогом БЦ «Келлерман»).

#linux #containerization #softwaredevelopment @Russia
2024-10-01

#BSI WID-SEC-2024-3052: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

wid.cert-bund.de/portal/wid/se

2024-08-15

#BSI WID-SEC-2024-1856: [NEU] [mittel] #IBM #WebSphere #Application #Server: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Informationen offenzulegen.

wid.cert-bund.de/portal/wid/se

2024-07-09

#BSI WID-SEC-2024-1550: [NEU] [mittel] #IBM #WebSphere #Application #Server: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

wid.cert-bund.de/portal/wid/se

JCONjcon
2024-04-18

Excited for EUROPE 2024? See Markus Kett & Mark Stoodley at in Cologne talking about 'Databaseless Data Processing with and Liberty InstantOn'

More and more companies …

Get your free Ticket: jcon.one

JCONjcon
2024-01-15

We just published a new 🎥 of WORLD ONLINE 2023!
Watch Markus Kett & Mark Stoodley talking about 'High-Performance with and Liberty InstantOn'

More and more companies and organizations are using…

Watch it now: youtu.be/SbJ7QePjIDE

🛡 H3lium@infosec.exchange/:~# :blinking_cursor:​H3liumb0y@infosec.exchange
2023-10-31

"🚨 #SecurityBulletin: IBM Db2 Vulnerabilities Alert! 🚨"

IBM has released a security bulletin detailing multiple vulnerabilities in IBM Db2, which is shipped with IBM WebSphere Remote Server. These vulnerabilities range from denial of service attacks to information disclosure vulnerabilities. Some of the notable CVEs include:

  • CVE-2023-39976: A vulnerability in libqb affecting IBM® Db2® High-Availability deployments using Pacemaker.
  • CVE-2023-40373: IBM® Db2® is vulnerable to denial of service with a specially crafted query containing common table expressions.
  • CVE-2023-40372: IBM® Db2® is vulnerable to denial of service with a specially crafted SQL statement using External Tables.
  • CVE-2023-33850: IBM® Db2® has an information disclosure vulnerability due to the consumed GSKit library.

IBM urges users to address these vulnerabilities by upgrading the affected products. For a detailed breakdown and remediation steps, refer to the official IBM Security Bulletin.

Tags: #IBM #Db2 #WebSphere #SecurityBulletin #Vulnerabilities #CyberSecurity #DenialOfService #InformationDisclosure 🛡️🔍🚀

Kito D. Mannkito99
2023-09-22

RT stackdpodcast: Wondering what we were talking in 2012?
#7: Kito, Ian, and @dhinojosa discuss the / controversy, 2.2, , , , , EAP, , , , for , and more. buff.ly/44Xn9HS

heise online (inoffiziell)heiseonline@squeet.me
2021-12-10
Angreifer könnten Systeme mit IBM-Software mit Schadcode attackieren. Admins sollten die verfügbaren Sicherheitsupdates installieren.
IBM sichert Datenbanksystem Db2 und weitere Software ab

#Websphere Portal 5 - Wenn da drauf eine "business" Applikation läuft, wie muss ich mir die Entwickler dazu vorstellen?

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst