#wso2 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #wso2, aggregated by home.social.
-
«Digitale Services nahtlos verbinden – API-Management ohne Vendor Lock-in: 100% Open Source in der Praxis»
🗓️ Zeit: Dienstag, 1.09.2026, 16:00 – 20:00
🏛️ Ort: Greenfield, Berner Fachhochschule (Brückenstrasse 69, 3005 Bern)Open Source im Unternehmen ist längst Standard. Aber wie schafft man den Spagat zwischen maximaler Flexibilität, voller Datensouveränität und echtem Enterprise-Support beim API-Management? Genau darum geht es in unserem gemeinsamen Event mit INTEGON GmbH
-
CVE-2026-1728 | CRITICAL: WSO2 API Manager (v4.0.0 – 4.6.0) has an improper privilege management flaw. Low-privileged user tokens can access admin REST APIs — possible admin account takeover. Patch status unknown. Restrict access & monitor. https://radar.offseq.com/threat/cve-2026-1728-cwe-269-improper-privilege-management-in-wso2-wso2-api-manager-fea4a27d18a06e70 #OffSeq #WSO2 #Vuln
-
WSO2 Universal Gateway v4.5.0 & 4.6.0 affected by CRITICAL CVE-2026-5430 (CVSS 10.0). Improper JWT validation enables account takeover. No patch yet — apply compensating controls. https://radar.offseq.com/threat/cve-2026-5430-cwe-347-improper-validation-of-certificate-with-host-mismatch-in-wso2-wso2-universal-f913080655427dd8 #OffSeq #WSO2 #JWT #Vulnerability
-
Step-Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии
Двухфакторная аутентификация давно стала стандартом защиты корпоративных систем. Она надежно защищает процесс входа, но что происходит после того, как сессия уже создана? Современные атаки все чаще направлены не на взлом пароля, а на компрометацию уже активных сессий пользователей. В таких сценариях однократной проверки личности при входе становится недостаточно. В этой статье мы разберем, чем Step-Up Authentication отличается от классической 2FA, в каких сценариях она применяется и как мы реализовали этот механизм в одном из проектов с помощью отдельного сервиса PIN-кодов и gateway-проверки.
-
Переезд с ESB на свой стек: что реально экономит бизнес
Разбираем систему управления транспортом — TMS. Заказы приезжают из SAP, под них подбираются водитель и машина с учётом требований, рейс идёт по точкам с временными окнами, на точках чек-листы, при выдаче и возврате машины — акты с фиксацией повреждений. Сверху поток GPS в партиционированные таблицы, отслеживание рейсов и мест, мобильное приложение водителя и публичный контур, где клиент видит свою доставку. Пятнадцать модулей, три ноды за балансировщиком, RabbitMQ и Kafka по три ноды, Redis, PostgreSQL, отдельный сервер идентичности. Систему стали писать, когда TMS покупали как услугу у внешних поставщиков и риски выросли: собственная разработка оказалась способом вернуть управляемость ключевым процессом. И написали быстро — системе год и четыре месяца , первый коммит в апреле 2025-го. Это не легаси из нулевых, а молодой проект, который уже успел обзавестись инфраструктурным слоем и уже начал его разбирать. Команда была ....
https://habr.com/ru/articles/1064692/
#миграция #ESB #WSO2 #рефакторинг #техдолг #интеграция #NET #архитектура #стоимость_разработки #легаси
-
Сколько стоит интеграционный слой на WSO2 MI и EF Core: разбор реальной системы по строкам
Разбираем систему управления транспортом — TMS. Не игрушечную и не с конференции: заказы приезжают из SAP, под них подбираются водитель и машина с учётом требований к транспорту и к точкам, рейс идёт по точкам с временными окнами, на точках — чек-листы, при выдаче и возврате машины составляются акты с фиксацией повреждений. Сверху — поток GPS-координат в партиционированные таблицы, отслеживание рейсов, мест и контрагентов, определение присутствия по WiFi. Плюс мобильное приложение водителя и публичный контур, где клиент видит, где его доставка. Пятнадцать модулей, три ноды за балансировщиком, RabbitMQ и Kafka по три ноды, Redis, PostgreSQL, отдельный сервер идентичности. Зачем её вообще стали писать. TMS покупали как услугу у внешних поставщиков, и риски выросли. Это стоит развернуть, потому что решение принималось не по техническим мотивам. Когда ключевой процесс компании работает на внешнем сервисе, риск считается деньгами: простой, на который вы не влияете; сроки исправлений, которые определяет не ваш приоритет; зависимость от одного поставщика при смене условий. Пока риск невелик, покупать дешевле, чем строить. Когда он вырастает — арифметика переворачивается, и собственная разработка становится способом вернуть управляемость, а не способом сэкономить. Систему забрали себе. И вот главное ...
https://habr.com/ru/articles/1064688/
#интеграция #ESB #WSO2 #Entity_Framework #легаси #стоимость_разработки #техдолг #NET #архитектура #миграция
-
WSO2 patched seven flaws across API Manager and gateways, led by a CVSS 10 JWT auth bypass (CVE-2026-5430). Update WSO2 API Manager now.
-
CVE Alert: CVE-2025-13590 - WSO2 - WSO2 API Manager - https://www.redpacketsecurity.com/cve-alert-cve-2025-13590-wso2-wso2-api-manager/
#OSINT #ThreatIntel #CyberSecurity #cve-2025-13590 #wso2 #wso2-api-manager
-
CVE Alert: CVE-2025-12107 - WSO2 - WSO2 Identity Server - https://www.redpacketsecurity.com/cve-alert-cve-2025-12107-wso2-wso2-identity-server/
#OSINT #ThreatIntel #CyberSecurity #cve-2025-12107 #wso2 #wso2-identity-server
-
CVE Alert: CVE-2025-12107 - WSO2 - WSO2 Identity Server - https://www.redpacketsecurity.com/cve-alert-cve-2025-12107-wso2-wso2-identity-server/
#OSINT #ThreatIntel #CyberSecurity #cve-2025-12107 #wso2 #wso2-identity-server
-
CVE Alert: CVE-2025-13590 - WSO2 - WSO2 API Manager - https://www.redpacketsecurity.com/cve-alert-cve-2025-13590-wso2-wso2-api-manager/
#OSINT #ThreatIntel #CyberSecurity #cve-2025-13590 #wso2 #wso2-api-manager
-
WSO2 launches Choreo, a new integration platform as a service for cloud native engineering https://buff.ly/3cYHEM4 #Choreo #LowCode #CloudNative #OpenSource #IDE #SoftwareDevelopment #tools #FOSS #iPaaS #WSO2