
Exploit für CVE-2014-3576, der Apache ActiveMQ 5.10.1 angreift und Remote-Codeausführung über manipulierte serialisierte Objekte im Message-Broker ermöglicht.
Apache ActiveMQ ist eine leistungsstarke, unter der Apache-2.0-Lizenz stehende Implementierung eines Message Brokers und von JMS 1.1.
Um Ihnen den Einstieg zu erleichtern, probieren Sie die folgenden Links aus:
Erste Schritte http://activemq.apache.org/version-5-getting-started.html
Erstellen http://activemq.apache.org/version-5-getting-started.html#GettingStarted-WindowsSourceInstallation http://activemq.apache.org/version-5-getting-started.html#GettingStarted-UnixSourceInstallation
Beispiele http://activemq.apache.org/examples.html
Wir begrüßen Beiträge aller Art. Details dazu, wie Sie helfen können, finden Sie unter http://activemq.apache.org/contributing.html
Weitere Informationen zu Issue-Tracker, E-Mail-Listen, Wiki oder IRC-Kanal finden Sie auf der Website unter http://activemq.apache.org/
Bitte helfen Sie uns, Apache ActiveMQ zu verbessern – wir freuen uns über jedes Feedback.
Viel Spaß!
Diese Software ist unter den Bedingungen lizenziert, die Sie in der Datei „LICENSE.txt“ in diesem Verzeichnis finden.
Diese Distribution enthält kryptografische Software. Das Land, in dem Sie sich derzeit aufhalten, kann Beschränkungen für den Import, den Besitz, die Verwendung und/oder die Wiederausfuhr von Verschlüsselungssoftware in ein anderes Land haben. Bevor Sie Verschlüsselungssoftware verwenden, prüfen Sie bitte die Gesetze, Vorschriften und Richtlinien Ihres Landes bezüglich Import, Besitz oder Verwendung und Wiederausfuhr von Verschlüsselungssoftware, um festzustellen, ob dies erlaubt ist. Weitere Informationen finden Sie unter http://www.wassenaar.org/.
Das Handelsministerium der US-Regierung, Bureau of Industry and Security (BIS), hat diese Software als Export Commodity Control Number (ECCN) 5D002.C.1 eingestuft, was Software zur Informationssicherheit umfasst, die kryptografische Funktionen mit asymmetrischen Algorithmen verwendet oder ausführt. Die Form und Art dieser Verteilung durch die Apache Software Foundation macht sie für den Export unter der Lizenzausnahme ENC Technology Software Unrestricted (TSU) geeignet (siehe BIS Export Administration Regulations, Abschnitt 740.13), und zwar für sowohl Objektcode als auch Quellcode.
Im Folgenden finden Sie weitere Details zur enthaltenen kryptografischen Software:
ActiveMQ unterstützt die Verwendung von SSL-TCP-Verbindungen, wenn es mit einer JVM verwendet wird, die die Java Cryptography Extensions http://java.sun.com/javase/technologies/security/ unterstützt. ActiveMQ enthält diese Bibliotheken nicht selbst, ist jedoch für deren Verwendung ausgelegt.