fighting for truth, justice, and a kick-butt lotus notes experience.

New POODLE update for IBM Mobile Connect

 Dezember 17 2014 08:21:15 PM
Yesterday IBM published a new Interims Fix for IBM Mobile Connect for 6.1.5.2 and for 6.1.5.1, too.
Beside other Fixes there is an important update to get safe for the latest POODLE variation.

Details about the new POODLE variation can be found here:

German: http://www.heise.de/newsticker/meldung/Poodle-beisst-Load-Balancer-Lueckenhafte-Internet-Verschluesselung-mit-TLS-SSL-2482929.html
English: https://www.imperialviolet.org/2014/12/08/poodleagain.html


This is the Fixlist for 6.1.5.2:

IV66937
Connections via a browser redirected to wrong host when connections server sends a META refresh.
20141120
IV67055
Sametime mobile authentication fails when using LTPA and alternate authentication methods such as RADIUS and Certificate authentication.
20141120
IV67169
URL rewriting is not matching DOMAIN rules.
20141125
IV67689
Certificate authentication, LTPA token expiration no always verified when loading session from the AST. Expired tokens may get sent to server and client.
20141211
IV67722
Gatway restarts regularly on Windows if Remove Users After Period Of Inactivity is enabled.
20141211
IV67750
Gatekeeper SSL connection is vulnerable to POODLE SSLv3 when SSL connections are required.
20141211
IV67792
TLS PADDING VULNERABILITY, CVE-2014-8730
20141211
IV66935
Connections widgets do not display properly when using a browser to access a connections server.
20141215
IV67873
HTTP service redirect ports not working in 6.1.5.2
20141215
IV67878
Sametime mobile users may fail to login when using LTPA for SSO with the Sametime proxy.
20141215


Get the downloads via Fix Central: here

Kommentare
noch keine Kommentare vorhanden
  •  
  • Hinweis zum Datenschutz und Datennutzung:
    Bitte lesen Sie unseren Hinweis zum Datenschutz bevor Sie hier einen Kommentar erstellen.
    Zur Erstellung eines Kommentar werden folgende Daten benötigt:
    - Name
    - Mailadresse
    Der Name kann auch ein Nickname/Pseudonym sein und wird hier auf diesem Blog zu Ihrem Kommentar angezeigt. Die Email-Adresse dient im Fall einer inhaltlichen Unklarheit Ihres Kommentars für persönliche Rückfragen durch mich, Detlev Pöttgen.
    Sowohl Ihr Name als auch Ihre Mailadresse werden nicht für andere Zwecke (Stichwort: Werbung) verwendet und auch nicht an Dritte übermittelt.
    Ihr Kommentar inkl. Ihrer übermittelten Kontaktdaten kann jederzeit auf Ihren Wunsch hin wieder gelöscht werden. Senden Sie in diesem Fall bitte eine Mail an blog(a)poettgen(punkt)eu

  • Note on data protection and data usage:
    Please read our Notes on Data Protection before posting a comment here.
    The following data is required to create a comment:
    - Name
    - Mail address
    The name can also be a nickname/pseudonym and will be displayed here on this blog with your comment. The email address will be used for personal questions by me, Detlev Pöttgen, in the event that the content of your comment is unclear.
    Neither your name nor your e-mail address will be used for any other purposes (like advertising) and will not be passed on to third parties.
    Your comment including your transmitted contact data can be deleted at any time on your request. In this case please send an email to blog(a)poettgen(dot)eu

Archive