Our next #JCON2025 session is live: 'Migrating From #Java EE - to #SpringBoot Or Something Else?' with Ondro Mihályi

Many companies use old and expensive Java EE servers like #WebSphere or #WebLogic. If you're considering moving…

Grab your coffee and hit play: https://youtu.be/tP9RMcW1O4Y

#JCON

Migrating From Java EE - to SpringBoot Or Something Else? | Ondro Mihályi (EN)

YouTube

Обнови JDK — живи спокойно. И Libercat тоже

Если вы держите свои продакшн-инстансы на Axiom JDK и Libercat, ловите апдейт: вышли свежие релизы безопасности Java-стека. Делимся, что внутри и почему это важно.

https://habr.com/ru/companies/axiomjdk/articles/930508/

#axiomjdk #axiom_jdk #libercat #обновление #сервер_приложений #jboss #weblogic #websphere #безопасность #уязвимости

Обнови JDK — живи спокойно. И Libercat тоже

Если вы держите свои продакшн-инстансы на Axiom JDK и Libercat, ловите апдейт: вышли свежие релизы безопасности Java-стека. Делимся, что внутри и почему это важно. Axiom JDK: CVE закрыли, часовые...

Хабр
Oracle: Use Docker Compose for Oracle Weblogic Server

Oracle WebLogic Server (WLS) is the application server made by Oracle. As I'm a DBA and not an application admin, I try to keep away from it, but sometimes, i. e. when using Cloud Control, I come into contact with it. The installation of WebLogic Server is no rocket science,

Martin's Blog
U.S. CISA adds Oracle WebLogic Server and Mitel MiCollab flaws to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Oracle WebLogic Server and Mitel MiCollab flaws to its Known Exploited Vulnerabilities catalog.

Security Affairs
New RelicでカスタムJMX YAMLを使ってみた - Qiita

New RelicでのJMX取得方法New Relicでは、基本的なメトリクスについては、デフォルトでJMXの値を取得しています。デフォルトで取得できるメトリクスはこちらを参照してください。補…

Qiita
В мире #Java есть отечественные легковестные контейнеризации для микросервисов:
Базовый образ #Axiom #Linux весит всего лишь 3.22 MB за счет оптимизации. При этом ни одна важная функциональность, необходимая для работы контейнеров, не вырезана. #^https://axiomjdk.ru/pages/axiom-linux/
Axiom Linux полностью совместима с легковесной Axiom JDK PRO Lite, инструментарием для создания нативных образов Axiom NIK, входит в систему для создания миниатюрных Java-контейнеров Axiom Runtime Container Pro.

От тех же людей, что и: #Libercat — это безопасный сервер приложений российского производства, реализующий спецификации Java EE / #Jakarta EE, основанный на Apache #Tomcat и Apache #TomEE.
Libercat является альтернативой Oracle #WebLogic, IBM #WebSphere, RedHat #JBoss, RedHat #WildFly, Apache Tomcat и другим подобным решениям.

Как #Java была российской разработкой, так и никуда не делась с этими всеми рестрикциями-санкциями.
#МЦСТ, известное ныне Эльбрусами, в своё время как раз и делало Java, причём в Питере. И довольно хорошо сотрудничало с Intel, пока тот не захотел покупкой части МЦСТ угробить работу над Java и сотрудничество с Sun — именно после этого и люди из МЦСТ создали питерский филиал #Sun, а потом #Oracle (располагались в убогом БЦ «Келлерман»).

#linux #containerization #softwaredevelopment @Russia
Hubzilla.de

Un malware Linux colpisce #Weblogic Server per eseguire un cryptominer
https://go.squidapp.co/n/i6K0sy2
Un malware Linux colpisce Weblogic Server per eseguire un cryptominer - Securityinfo.it

I ricercatori di Aqua Nautilus hanno individuato un nuovo malware contro Linux che colpisce Weblogic Server di Oracle per eseguire un cryptominer.

Securityinfo.it
Linux malware called Hadooken targets Oracle WebLogic servers

A new Linux malware called Hadooken targets Oracle WebLogic servers, it has been linked to several ransomware families.

Security Affairs
Oracle releases 386 new security updates for the July patch round

Oracle has issued a stern warning about critical vulnerabilities across many of its products, emphasizing the urgency for organizations to install the

Stack Diary

「積極的な #攻撃 による #Oracle #WebLogic Server OSの #コマンドインジェクション#欠陥 」: The Hacker News

「米国サイバーセキュリティ・インフラストラクチャ・セキュリティ庁( #CISA )は木曜日、 活発な悪用の証拠を引用して、Oracle WebLogic Serverに影響を与えるセキュリティ上の欠陥を既知の悪用された #脆弱性 ( #KEV ) #カタログ#追加 しました。

#CVE-2017-3506 (CVSS スコア: 7.4)として追跡される この問題は、オペレーティング システム (OS) コマンド インジェクションの脆弱性に関するもので、脆弱なサーバーへの不正アクセスを取得し、完全な制御を取得するために悪用される可能性があります。 」

https://thehackernews.com/2024/06/oracle-weblogic-server-os-command.html

#prattohome #TheHackerNews

Oracle WebLogic Server OS Command Injection Flaw Under Active Attack

The U.S. cybersecurity agency has added Oracle WebLogic Server Vulnerability CVE-2017-3506 to its Known Exploited Vulnerabilities catalog.

The Hacker News