Description This security alert addresses the security issue CVE-2011-3192, a denial of service vulnerability in Apache HTTPD, which is applicable to Oracle HTTP Server products based on Apache 2.0 or 2.2. This vulnerability may be remotely exploitable without authentication, i.e. it may be exploited over a network without the need for a username and password. A remote user can exploit this vulnerability to impact the availability of un-patched systems. Affected Products and Versions - Oracle Fusion Middleware 11g Release 1, versions 11.1.1.3.0, 11.1.1.4.0, 11.1.1.5.0 - Oracle Application Server 10g Release 3, version 10.1.3.5.0 (Only affected when Oracle HTTP Server 10g based on Apache 2.0 has been installed from Application Server Companion CD) - Oracle Application Server 10g Release 2, version 10.1.2.3.0 (Only affected when Oracle HTTP Server 10g based on Apache 2.0 has been installed from Application Server Companion CD)Имейте ввиду и не забывайте о защите! ;)
Блог посвящен большей частью информационным системам класса BPM/CPM. В основном - продуктам линейки Oracle (Hyperion) EPM System. Здесь описываются важнейшие моменты, интересные how-to, hints, tips & tricks.
Показаны сообщения с ярлыком Apache. Показать все сообщения
Показаны сообщения с ярлыком Apache. Показать все сообщения
16 сентября 2011
Critical Patch Update - September 2011
Только что получил сообщение от Oracle Support: Oracle Security Alert for CVE-2011-3192
Метки:
Apache,
EPM 11,
oracle,
Oracle HTTP Server,
Patch,
updates and releases
14 августа 2009
Особенности связки EPM 11 + Apache + Tomcat при доп.разработках
При разработке дополнительных инструментов работы с продуктами EPM 11 необходимо учитывать, что система крутится на переписанном JRE 1.5. Чем это чревато? Да просто тем, что при попытке использовать какие-нибудь красивые расширения (в нашем случае на базе Google Web Toolkit), даже при условии того, что вы скомпилировали именно на их JRE, это приложение может не работать. При попытке запустить созданное приложение на их Tomcat, мы получали ошибки валидации их https-servlet валидатором. В итоге, пришлось ставить отдельный Tomcat. Кстати, советую 5.5.27, который достаточно стабилен. Если вам всё таки необходимо работать с их сессионными параметрами, то забудьте про красивые расширения, только лишь получите много проблем. Если твёрдо необходимо работать внутри их страниц, то все свои классы необходимо компилировать именно на их JRE (обычно лежит здесь $Hyperion_Home\common\JRE\Sun\1.5.0\), после чего помещать в их Tomcat. После этого перезапускать его, чтобы потом в Apache подтянулись изменения, и вы могли их использовать в jsp-страницах.
Спасибо за тех.помощь Игорю Мирочнику ;)
Спасибо за тех.помощь Игорю Мирочнику ;)
Подписаться на:
Сообщения (Atom)