Уязвимости XXE в разрезе Java

В этой статье мы рассмотрим дефект безопасности XXE в контексте Java. Поговорим о причинах возникновения и возможных последствиях, посмотрим на примеры и, конечно, обсудим способы защиты.

https://habr.com/ru/companies/axiomjdk/articles/934388/

#XXE #Java #XML #security #информационная_безопасность #axiomjdk #axiom_jdk #openjdk #libercat

Уязвимости XXE в разрезе Java

В этой статье мы рассмотрим дефект безопасности XXE в контексте Java. Поговорим о причинах возникновения и возможных последствиях, посмотрим на примеры и, конечно, обсудим способы защиты.  Начнём...

Хабр

Обнови JDK — живи спокойно. И Libercat тоже

Если вы держите свои продакшн-инстансы на Axiom JDK и Libercat, ловите апдейт: вышли свежие релизы безопасности Java-стека. Делимся, что внутри и почему это важно.

https://habr.com/ru/companies/axiomjdk/articles/930508/

#axiomjdk #axiom_jdk #libercat #обновление #сервер_приложений #jboss #weblogic #websphere #безопасность #уязвимости

Обнови JDK — живи спокойно. И Libercat тоже

Если вы держите свои продакшн-инстансы на Axiom JDK и Libercat, ловите апдейт: вышли свежие релизы безопасности Java-стека. Делимся, что внутри и почему это важно. Axiom JDK: CVE закрыли, часовые...

Хабр
Компания «Axiom JDK» выкатило бесплатно #Java для некоммерческого использования и началось очередное брожение говн в пустых головах.
«Axiom JDK» изначально именовалась как «Bellsoft»/«БеллСофт» и основана в 2017 году выходцами из «Центра Разработок Oracle в Санкт-Петербурге» — того самого, который ранее создали люди типа Анны Барски. Создавали в следствии того, что Intel решила купить часть «МЦСТ» и надо было из неё вывести те команды, что работали над #Java для компании #SunMicrosystems. Потом произошло поглощение компании Sun никому неизвестной #Oracle и это всё стало именоваться «Центр Разработок Oracle».

Из него ушла часть людей, как и сама Анна Барски, в компанию «Azul Systems» — предоставляющую единственный в мире Java-сервер приложений не страдающий «замираниями мира» (фризами). Это важно и мощно потому, что для Java сделано аж четыре разных Garbage Collector (GC), в разработку каждого вложено как бюджет средней европейской страны. И не один из них не решает вопрос паузы исполнения кода, удалось эту беду побороть лишь в сервере приложения от компании «Azul Systems».

И вот те люди, кто не ушли, в своё время, в создававшийся в Питере филиал #AzulSystems (условно Леонидом) или же потом пострадали от ухода компании из РФ — это и есть «Axiom JDK».

На #youtube можно найти выступление Анны Барски «Java Life Story» о том, с чего и как вся разработка Java пошла и развивалась вокруг команд в РФ с кем в #Sun работали — оно аж 11-летней давности.

А всякую сводную информацию по  «БеллСофт» можно найти на тадвайзере. Такого плана как то, что с 2019-года активно участвует в развитии Java-платформы:
«...на декабрь 2019 года входит в топ-5 контрибьюторов #OpenJDK вместе с Oracle, Red Hat, SAP и Google.
Компания выпускает и поддерживает #Liberica JDK — Java-дистрибутив на основе #OpenJDK для расширенного набора платформ, включая контейнеризованные сборки c #AlpineLinux. «БеллСофт» имеет лицензию TCK, поэтому Liberica JDK гарантированно соответствует стандарту #JavaSE.
В то же время, компания разрабатывает #LiberCat - российский сервер приложений #JavaEE на основе проекта с открытым исходным кодом #ApacheTomcat.
Деятельность компании также связана с развитием и поддержкой других сложных продуктов с открытым кодом, таких как OpenJDK, компиляторов #gcc и #LLVM и платформы работы с большими данными #Hadoop ...»
И на текущий момент на базе решений «Axiom JDK» работают ИТ-сервисы обслуживающие в РФ порядка 100 (ста) миллионов граждан/жителей/населения.

А теперь, с учётом всего изложенного, можно посмотреть комментарии народа на событие. Например, тут, на хабре — понабежала стая хомячков, ничего не соображающих, но очень желающих проявить свой лоскутное-фрагментарное мышление, за счёт втыкания везде где ни попади тех или иных лозунгов с кричалками.

#software #softwaredevelopment #МЦСТ #AxiomJDK #java #lang_ru @Russia
Hubzilla.de

В мире #Java есть отечественные легковестные контейнеризации для микросервисов:
Базовый образ #Axiom #Linux весит всего лишь 3.22 MB за счет оптимизации. При этом ни одна важная функциональность, необходимая для работы контейнеров, не вырезана. #^https://axiomjdk.ru/pages/axiom-linux/
Axiom Linux полностью совместима с легковесной Axiom JDK PRO Lite, инструментарием для создания нативных образов Axiom NIK, входит в систему для создания миниатюрных Java-контейнеров Axiom Runtime Container Pro.

От тех же людей, что и: #Libercat — это безопасный сервер приложений российского производства, реализующий спецификации Java EE / #Jakarta EE, основанный на Apache #Tomcat и Apache #TomEE.
Libercat является альтернативой Oracle #WebLogic, IBM #WebSphere, RedHat #JBoss, RedHat #WildFly, Apache Tomcat и другим подобным решениям.

Как #Java была российской разработкой, так и никуда не делась с этими всеми рестрикциями-санкциями.
#МЦСТ, известное ныне Эльбрусами, в своё время как раз и делало Java, причём в Питере. И довольно хорошо сотрудничало с Intel, пока тот не захотел покупкой части МЦСТ угробить работу над Java и сотрудничество с Sun — именно после этого и люди из МЦСТ создали питерский филиал #Sun, а потом #Oracle (располагались в убогом БЦ «Келлерман»).

#linux #containerization #softwaredevelopment @Russia
Hubzilla.de