Étiqueté : Sécurité

Vulnérabilité dans le GSKit WebSphere MQ

Une nouvelle vulnérabilité vient d’être découverte dans certains ciphers utilisés pour le chiffrement des flux MQ. Toutes les versions et tous les niveaux de fixes sont impactés. Version tl;dr : ne pas utiliser de...

Migration SSL pour un cluster MQ – Notes

La protection des canaux MQ via le chiffrement SSL est quelque chose que l’on retrouve de plus en plus souvent dans les installations WebSphere MQ. Cela permet à la fois d’authentifier les partenaires, de...

Faille de sécurité FixPack MQ 8.0.0.1

Attention si vous installez le fixpack 8.0.0.1 sur MQ 8.0. La première version de ce fixpack introduisait une faille de sécurité dans le composant MQTT. Si vous avez téléchargé ce fixpack avant le 24...

Vulnérabilité SSL « Poodle » : l’IHS IBM concerné

Rappel : Une nouvelle vulnérabilité a été découverte dans SSL.Il ne s’agit pas d’une vulnérabilité dans l’implémentation (comme pour Heartbleed), mais dans le design même du protocole. La seule solution est de forcer l’utilisation...

CVE-2014-0160 – SSL Heartbleed vulnerability

IBM a publié des technotes sur le sujet : WAS & IHS : http://www-01.ibm.com/support/docview.wss?uid=swg21669774 -> aucun impact WMQ : http://www-01.ibm.com/support/docview.wss?uid=swg2166983 This vulnerability is known to affect the following offerings; Support Pac MAT1 – WebSphere...

WebSphere MQ Security Vulnerability

IBM WebSphere MQ Security Vulnerability: There is the potential for a channel authentication rule to be set for a queue manager to queue manager connection to incorrectly override channel authentication rules of other types...