- Модуль обновлений для серверов BEA WebLogic -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Екатеринбург, 14 мая 2003 - BEA выпустила два бюллетеня(*), сообщающие
о существовании двух брешей в некоторых продуктах семейства WebLogic,
а также о выходе модулей обновления для исправления их.
Первая из ошибок обнаружена в Tuxedo 8.0 и 8.1, WebLogic Enterprise
5.0.1 и 5.1, WebLogic Server и Express 5.1, 6.1, 7.0, а также 7.0.0.1, для всех
платформ. Данная брешь заключается в способе обработки сертификатов SSL и может
быть использована для имитации любого пользователя.
Вторая связана с обработкой WebLogic Server и Express 7.0, а также 7.0.0.1 для
всех платформ, различных паролей, таких как, например,
JDBCConnectionPoolRuntimeMBean, которые отображаются открытым текстом в
WebLogic.admin.
(*) Бюллетени BEA Вы найдете по адресам:
http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-31.jsphttp://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-30.jsp
---------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом Panda Software, вирусов: 1)Klez.I; 2)Fizzer; 3)Parite.B; 4)Enerkaz;
5)NoClose.