• # et les "Application Serveur" ?

    Posté par . En réponse à la dépêche Nouvelle vulnérabilité dans l’implémentation OpenSSL. Évalué à 2.

    la faille a un impact sur Apache (utilise les librairies de openssl) mais est-ce que JBoss et Tomcat sont impactés ?

    Je veux dire par là, est-ce que un Tomcat avec SSL activé à besoin d'une nouvelle version de la librairie de OpenSSL (LD_LIBARY_PATH) et redemarrage ?

    Java utilise le package "java.security" mais est-ce une reimplmentation ssl ou la lib openssl est utilisé ?

    merci pour vos lumières
    Gilles