БЛОГ AXIOM JDK
Загрузка...

Новые версии Libercat 9, 10, 11 и Libercat EE 8 уже доступны!

Новые версии Libercat 9, 10, 11 и Libercat EE 8 уже доступны!

3 мин чтения
Новые версии Libercat 9, 10, 11 и Libercat EE 8 уже доступны!

В версиях Libercat 11.0.15-1, 10.1.50-1, 9.0.113-1 и Libercat EE 8.0.16-25, а также в Libercat 9 и 10 Embedded всего было устранено 16 уязвимостей и внесено 385 исправлений и обновлений для улучшения отказоустойчивости и безопасности сервера приложений.

В этой статье:

Чтобы поддерживать актуальность и безопасность вашего экземпляра Libercat или Libercat EE, всегда обновляйте продукт до последней версии в рамках одного выпуска (например, с версии Libercat EE 8.0.16-19 на версию 8.0.16-21).

Обновлённые версии Libercat, Libercat EE, Libercat Certified, Libercat EE Certified и Libercat Embedded всегда доступны нашим клиентам на портале технической поддержки.

В Libercat EE появились следующие нововведения:

  • Обновлены компоненты ActiveMQ, Bouncy Castle, Apache Commons, Apache CXF.
  • Обновлены компоненты контейнера сервлетов до версии 9.0.113-1.
  • Добавлена поддержка альтернативных дескрипторов для war приложений.
  • устранённые уязвимости безопасности (CVEs) ー 11;
  • исправлений и улучшений ー 385:
    • в Libercat 9 версия 9.0.113-1: 92 исправлений;
    • в Libercat 10 версия 10.1.50-1: 95 исправлений;
    • в Libercat 11 версия 11.0.15-1: 93 исправлений;
    • в Libercat EE 8 версия 8.0.16-25: 105 обновления;
CVE IDОценка cvssКомпонентМодульВектор атаки (сеть/локальный)Сложность (низк./высок.)Привилегии (нет/низк.)Взаимодействие пользователя (нет/необходимо)Область применения (изменено/без изменений)Конфиденциальность (низк./нет/высок.)Целостность (низк./нет/высок.)Доступность (низк./нет/высок.)
CVE-2025-489767.5catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-489887.5catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-489897.5catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-491248.4catalinaN/Aлокальныйнизк.нетнетбез измененийвысок.высок.высок.
CVE-2025-491257.5 catalinaN/Aсетьнизк.нетнетбез измененийвысок.нетнет
CVE-2025-525207.5 catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-535067.5 catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-556686.5catalinaN/Aсетьнизк.нетнеобходимобез измененийвысок.нетнет
CVE-2025-557527.5catalinaN/Aсетьвысок.низк.нетбез измененийвысок.высок.высок.
CVE-2025-557549.6catalinaN/Aсетьнизк.нетнеобходимоизмененовысок.высок.высок.
CVE-2025-617955.3catalinaN/Aсетьвысок.низк.нетбез измененийнетнетвысок.
CVE-2025-487348.8catalinaN/Aсетьнизк.низк.нетбез измененийвысок.высок.высок.
CVE-2025-487955.6catalinaN/Aсетьвысок.нетнетбез измененийнизк.низк.низк.
CVE-2025-489245.3catalinaN/Aсетьнизк.нетнетбез измененийнетнетнизк.
CVE-2025-524347.5catalinaN/Aсетьнизк.нетнетбез измененийнетнетвысок.
CVE-2025-89166.3catalinaN/Aсетьнизк.N/AN/AN/AN/AN/AN/A

Мы гарантируем работу Libercat и Libercat EE на ОС отечественного производства:

Чтобы обеспечить сертификацию программного обеспечения в соответствии с требованиями ФСТЭК, воспользуйтесь сервером приложений Java Libercat Certified, сертифицированным ФСТЭК по 4 уровню доверия (УД) для использования на значимых объектах КИИ.

Для приложений на Spring воспользуйтесь Libercat 9 и 10 Embedded Certified и интегрируйте Libercat в приложение в виде библиотеки.

[кнопка | Узнать больше о Libercat Certified | https://axiomjdk.ru/pages/libercat-certified/]

Libercat основан на Apache Tomcat и Apache TomEE и заменяет Oracle WebLogic, IBM WebSphere, Red Hat JBoss. Комплект поставки Libercat включает Axiom JDK Pro.

Обновления Libercat позволяют своевременно устранять уязвимости безопасности, вносить исправления и добавлять улучшения, чтобы уменьшить риски, связанные с атаками на приложения. Приобретая лицензию на Libercat, вы получаете доступ к своевременным обновлениям сервера приложений Java EE и Jakarta EE. Все новые версии Libercat EE проходят тесты Technology Compatibility Kit (TCK) на соответствие спецификации Jakarta EE. Исходный код Libercat также анализируется нашими инженерами.

Если вы вдруг пропустили наш вебинар «Особенности работы сервера Java-приложений Libercat в режиме ЗПС (закрытая программная среда)», то не переживайте. Мы сделали видеозапись, чтобы вы вернулись к нему, когда вам будет удобно. Видеозапись уже доступна на площадках:

Не забудьте подписаться на наш Telegram-канал, чтобы всегда быть в курсе новостей мира Java.

Сергей Лунегов

Сергей Лунегов

Директор по продуктам Axiom JDK