www.cloudsek.com/blog/the-big...
www.cloudsek.com/blog/the-big...
サイバーセキュリティ機関であるCISAは、Oracle WebLogicサーバーに対する攻撃で広く悪用されている重大な脆弱性について、政府機関に対し直ちにパッチを適用するよう指示した。
リモートコード実行の脆弱性(CVE-2026-21962、CVSSスコア10)は、Oracle HTTP ServerおよびHTTP ServerとWebLogicを接続するWebLogic Serverプロキシプラグインに影響を与えます。
このセキュリティホールは認証なしで悪用され、影響を受けるサーバーへのハッキングに悪用され...
サイバーセキュリティ機関であるCISAは、Oracle WebLogicサーバーに対する攻撃で広く悪用されている重大な脆弱性について、政府機関に対し直ちにパッチを適用するよう指示した。
リモートコード実行の脆弱性(CVE-2026-21962、CVSSスコア10)は、Oracle HTTP ServerおよびHTTP ServerとWebLogicを接続するWebLogic Serverプロキシプラグインに影響を与えます。
このセキュリティホールは認証なしで悪用され、影響を受けるサーバーへのハッキングに悪用され...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「Oracle WebLogic Server Proxy Plug-in(mod_wl_ohs)」の脆弱性が悪用されているとして注意喚起を行った。
現地時間2026年8月24日、「悪用が確認された脆弱性カタログ(KEV)」へアクセス制御不備の脆弱性「CVE-2026-21962」を追加したもの。
同製品はウェブサーバから「Oracle WebLogic Server」へのリクエストをプロキシ処理できるプラグイン。
プラグインは「Oracl...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、「Oracle WebLogic Server Proxy Plug-in(mod_wl_ohs)」の脆弱性が悪用されているとして注意喚起を行った。
現地時間2026年8月24日、「悪用が確認された脆弱性カタログ(KEV)」へアクセス制御不備の脆弱性「CVE-2026-21962」を追加したもの。
同製品はウェブサーバから「Oracle WebLogic Server」へのリクエストをプロキシ処理できるプラグイン。
プラグインは「Oracl...
Nice to see GlassFish at 20% adoption, ahead of Payara, JBoss, Liberty, TomEE, Jetty,WebSphere and Weblogic! Quarkus adoption has also been very impressive.
jakarta.ee/blogs/2024-cloud...
Nice to see GlassFish at 20% adoption, ahead of Payara, JBoss, Liberty, TomEE, Jetty,WebSphere and Weblogic! Quarkus adoption has also been very impressive.
jakarta.ee/blogs/2024-cloud...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0604/
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0604/
PeopleTools 8.62 introduces official support for the WebLogic Remote Console, enhancing security, performance, and usa...
PeopleTools 8.62 introduces official support for the WebLogic Remote Console, enhancing security, performance, and usa...
blog.martinscloud.com/oracle-use-d...
#oracle #weblogic #wls #docker #compose #docker_compose
blog.martinscloud.com/oracle-use-d...
#oracle #weblogic #wls #docker #compose #docker_compose
YouTube: www.youtube.com/watch?v=twwt...
Apple: podcasts.apple.com/nz/podcast/b...
YouTube: www.youtube.com/watch?v=twwt...
Apple: podcasts.apple.com/nz/podcast/b...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0324/
https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0324/
#AzulPayara #OracleJava #Java #Developers #ApplicationModernization
#AzulPayara #OracleJava #Java #Developers #ApplicationModernization
"CVE-2025-21535 (CVSS 9.8): Vulnerabilidade no Oracle WebLogic Server Pode Levar à Execução Remota de Código" #bolhasec
"CVE-2025-21535 (CVSS 9.8): Vulnerabilidade no Oracle WebLogic Server Pode Levar à Execução Remota de Código" #bolhasec
米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は月曜日、 Oracle HTTP ServerとOracle WebLogic Serverに影響を与える最高レベルのセキュリティ脆弱性を、既知の悪用事例(KEV)カタログに追加した。これは、実際に悪用されている証拠があるためだ。
CVE-2026-21962 (CVSSスコア:10.0)として追跡されているこの脆弱性により、HTTP経由でネットワークにアクセスできる認証されていない攻撃者が、Or...
米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は月曜日、 Oracle HTTP ServerとOracle WebLogic Serverに影響を与える最高レベルのセキュリティ脆弱性を、既知の悪用事例(KEV)カタログに追加した。これは、実際に悪用されている証拠があるためだ。
CVE-2026-21962 (CVSSスコア:10.0)として追跡されているこの脆弱性により、HTTP経由でネットワークにアクセスできる認証されていない攻撃者が、Or...
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0473/
https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0473/
cybersecuritynews.com/oracle-relea...
#Cybersecurity #LargeScaleImpact #Vulnerability
cybersecuritynews.com/oracle-relea...
#Cybersecurity #LargeScaleImpact #Vulnerability