home.social

#activemq — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #activemq, aggregated by home.social.

  1. Майский «В тренде VM»: громкие уязвимости в Linux, ActiveMQ, SharePoint и Acrobat Reader

    Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное - трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще четыре трендовые уязвимости.

    habr.com/ru/companies/pt/artic

    #activemq #sharepoint #acrobat_reader #adobe_acrobat #уязвимости_и_их_эксплуатация

  2. Майский «В тренде VM»: громкие уязвимости в Linux, ActiveMQ, SharePoint и Acrobat Reader

    Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное - трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще четыре трендовые уязвимости.

    habr.com/ru/companies/pt/artic

    #activemq #sharepoint #acrobat_reader #adobe_acrobat #уязвимости_и_их_эксплуатация

  3. Майский «В тренде VM»: громкие уязвимости в Linux, ActiveMQ, SharePoint и Acrobat Reader

    Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное - трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще четыре трендовые уязвимости.

    habr.com/ru/companies/pt/artic

    #activemq #sharepoint #acrobat_reader #adobe_acrobat #уязвимости_и_их_эксплуатация

  4. Майский «В тренде VM»: громкие уязвимости в Linux, ActiveMQ, SharePoint и Acrobat Reader

    Хабр, привет! На связи Александр Леонов, ведущий эксперт PT Expert Security Center и дежурный по самым опасным уязвимостям месяца. Мы с командой аналитиков Positive Technologies регулярно смотрим на поток информации об уязвимостях из самых разных источников: бюллетени безопасности вендоров, соцсети, блоги, телеграм-каналы, репозитории кода, базы уязвимостей и эксплойтов. Из этого многообразия мы стараемся выделять самое важное - трендовые уязвимости, которые уже используются в реальных атаках или с высокой вероятностью будут эксплуатироваться в ближайшее время. С прошлого дайджеста мы добавили в общий список еще четыре трендовые уязвимости.

    habr.com/ru/companies/pt/artic

    #activemq #sharepoint #acrobat_reader #adobe_acrobat #уязвимости_и_их_эксплуатация

  5. Шатаем ActiveMQ

    Пожалуйста обновите ActiveMQ после прочтения этой статьи. Рассказ об одной известной атаке на инфраструктуру крупных ИТ-проектов — брокер сообщений Apache ActiveMQ.

    habr.com/ru/articles/892450/

    #activemq #java #rce #cve

  6. had a really productive day mostly working for the overlord but actually got to do some public-facing #opensource stuff for once. the stuff I'm doing is not really all that likely to help anyone but our customers, not because our stuff is proprietary (it isn't) but because it's probably better SEOed elsewhere.

    Actually I'm not sure that #activemq article is anywhere else. there is some stuff in the docs but it's definitely not presented like that. I didn't think of it initially because...

  7. My current employer is using along with databases and as a service-oriented architecture (SOA) to create data interchange amongst disparate systems. It is mostly performing extract-transform-load operations. I wrote something in which is way more lightweight and does the same. However, it is more of a script and not necessarily a solution.

    What would you recommend as a replacement for the SOA architecture? ? ? ?

  8. "Evaluating persistent, replicated message queues" mega article by @adamwarski et. al. is pure gold. softwaremill.com/mqperf/ Features and more

  9. The #s390x open source software team at IBM confirms the latest versions of various software packages run well on #Linux on #IBMZ & #LinuxONE

    In August of 2024 validation was maintained for over two dozen projects, including #Apache #ActiveMQ, #Grafana, and #Jenkins

    In the broader community, we saw s390x support added for R-hub containers (ci, containers), praat (ci, binaries), & Elvish (ci) 🎉

    Full report (and how your OSS community can get a VM too!): community.ibm.com/community/us

  10. Wiele aplikacji posiada obecnie asynchroniczną komunikację, będącą potrzebą z uwagi na mnogość komunikatów. I od razu część osób pomyśli o RabbitMQ. A jeszcze inni o Kafce. A niektórzy o ActiveMQ. Który wybrać? Jak zawsze, to zależy.

    dev.to/somadevtoo/difference-b

    #RabbitMQ #Kafka #ActiveMQ #communication #programowanie

  11. Ok what the fuck.
    I know Apache #ActiveMQ
    I know Apache #Artemis
    What the fuck is Apache #Apollo? And why does the word "Apollo" not occur ONCE on activemq.apache.org/apollo ?

  12. Does anyone have a thorough walk through of #ActiveMQ transactions they can share? Specifically, JMS transactions

  13. Anyone use #ActiveMQ scheduling? Seems to be a little used feature. Cannot find much at all in the way of fixing problems with it. Also, if you use it, wondering what version you are on.

  14. In other words, hackers could avoid writing their tools to disk. They could have simply written their ransomware to Nashorn (or loaded the JAR class into memory) and stayed in memory.

    #Cybersecurity #Exploit #Apache #Vulnerability #ActiveMQ

    cybersec84.wordpress.com/2023/

  15. This Week in Security: CVSS 4, OAuth, and ActiveMQ - We’ve talked a few times here about the issues with the CVSS system. We’ve seen CV... - hackaday.com/2023/11/03/this-w #hackadaycolumns #securityhacks #activemq #oauth #news #cvss

  16. ❗️#CERTWarnung❗️
    Die #Schwachstelle CVE-2023-46604 in Apache #ActiveMQ wird aktiv ausgenutzt. Entfernte Angreifende können ActiveMQ Server kompromittieren und Ransomware-Angriffe durchführen.
    Mehr dazu hier: 👉 bsi.bund.de/dok/1099178

    #PatchNow

  17. Rapid7 MDR has identified what appears to be exploitation of Apache #ActiveMQ #CVE202346604 in customer environments. The attacker behavior our team has observed includes attempts to deploy #ransomware on victim systems. rapid7.com/blog/post/2023/11/0

  18. New exploit out in the wild, this time it affects ActiveMQ:

    Apache ActiveMQ is vulnerable to Remote Code Execution.The vulnerability may allow a remote attacker with network access to a broker to run arbitrary shell commands by manipulating serialized class types in the OpenWire protocol to cause the broker to instantiate any class on the classpath.

    It's recommended to upgrade to version 5.15.16, 5.16.7, 5.17.6, or 5.18.3, to fix this issue.

    cve.org/CVERecord?id=CVE-2023-

    #activeMQ #exploit #cve

  19. We use #activemq at work and there's no way we can be using it right. Something as simple as message routing can't be this broken, right?

    End points that care who they talk to. Dedicated projects to build a message router (why can't #AMQ do this?) configured via *two separate* config files only one person can edit. No way to tunnel messages through a legacy file-based transfer.

    I really hope there's something better out there just to have hope for humanity. #python #javascript

  20. Rapid7 MDR has identified what appears to be exploitation of Apache #ActiveMQ #CVE202346604 in customer environments. The attacker behavior our team has observed includes attempts to deploy #ransomware on victim systems. rapid7.com/blog/post/2023/11/0

  21. Rapid7 MDR has identified what appears to be exploitation of Apache #ActiveMQ #CVE202346604 in customer environments. The attacker behavior our team has observed includes attempts to deploy #ransomware on victim systems. rapid7.com/blog/post/2023/11/0

  22. Rapid7 MDR has identified what appears to be exploitation of Apache #ActiveMQ #CVE202346604 in customer environments. The attacker behavior our team has observed includes attempts to deploy #ransomware on victim systems. rapid7.com/blog/post/2023/11/0

  23. Rapid7 MDR has identified what appears to be exploitation of Apache #ActiveMQ #CVE202346604 in customer environments. The attacker behavior our team has observed includes attempts to deploy #ransomware on victim systems. rapid7.com/blog/post/2023/11/0

  24. Apache ActiveMQ Vulnerability (CVE-2023-46604) Continuously Being Exploited in Attacks

    In November 2023, AhnLab Security Emergency response Center (ASEC) published a blog post titled “Circumstances of the Andariel Group Exploiting an Apache ActiveMQ Vulnerability (CVE-2023-46604)” which covered cases of the Andariel threat group exploiting the CVE-2023-46604 vulnerability to install malware. Since then, the Apache ActiveMQ vulnerability (CVE-2023-46604) has continued to be exploited by various threat actors.

    Pulse ID: 6585720528f4e1dd0336c0d1
    Pulse Link: otx.alienvault.com/pulse/65857
    Pulse Author: AlienVault
    Created: 2023-12-22 11:24:53

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #OTX #OpenThreatExchange #InfoSec #bot #CyberSecurity #Malware #Apache #Vulnerability #ActiveMQ #AhnLab #Andariel #AndarielGroup #AlienVault

  25. My current employer is using #activemq along with #oracle databases and #oracle #WebLogic_Server as a service-oriented architecture (SOA) to create data interchange amongst disparate systems. It is mostly performing extract-transform-load #etl operations. I wrote something in #python which is way more lightweight and does the same. However, it is more of a script and not necessarily a solution.

    What would you recommend as a replacement for the SOA architecture? #ssis? #mulesoft? #camel?