users@glassfish.java.net

RE: ZDI-11-137 / CVE 2011-0807

From: Martin Gainty <mgainty_at_hotmail.com>
Date: Mon, 9 May 2011 08:36:17 -0400

Good Morning Steve

looks like you're going to need run your communications thru a security module which supports X.509 and IETF-PKIX.
http://www.ejbca.org/concepts.html

feel free to pingback for implementation questions
Martin Gainty
______________________________________________
Verzicht und Vertraulichkeitanmerkung/Note de déni et de confidentialité
 
Diese Nachricht ist vertraulich. Sollten Sie nicht der vorgesehene Empfaenger sein, so bitten wir hoeflich um eine Mitteilung. Jede unbefugte Weiterleitung oder Fertigung einer Kopie ist unzulaessig. Diese Nachricht dient lediglich dem Austausch von Informationen und entfaltet keine rechtliche Bindungswirkung. Aufgrund der leichten Manipulierbarkeit von E-Mails koennen wir keine Haftung fuer den Inhalt uebernehmen.
Ce message est confidentiel et peut être privilégié. Si vous n'êtes pas le destinataire prévu, nous te demandons avec bonté que pour satisfaire informez l'expéditeur. N'importe quelle diffusion non autorisée ou la copie de ceci est interdite. Ce message sert à l'information seulement et n'aura pas n'importe quel effet légalement obligatoire. Étant donné que les email peuvent facilement être sujets à la manipulation, nous ne pouvons accepter aucune responsabilité pour le contenu fourni.




> To: users_at_glassfish.java.net
> Subject: ZDI-11-137 / CVE 2011-0807
> From: forums_at_java.net
> Date: Mon, 9 May 2011 04:18:36 -0500
>
> *CVE 2011-0807 is a security issue in Oracle GlassFish. Does the Open Source
> version have a fix for this issue yet? If not, is there any indication when
> it might be available?
> *
>
> *
> Steve Parker
> *
>
>
> --
>
> [Message sent by forum member 'steveparker']
>
> View Post: http://forums.java.net/node/800165
>
>