0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Oracle behebt 158 Sicherheitslücken in Datenbankprodukten (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • 158 Schwachstellen behoben, 91 von Drittanbietern oder nicht ausnutzbar.
  • Sechs Schwachstellen mit CVSS 9+.
  • HTTP-Request-Smuggling in Oracle REST Data Services (Eclipse Jetty).
  • Verwundbare Perl-Modul Compress::Raw::Zlib.
  • Apache Kafka JWT-Token-Validierung umgangen.
  • Oracle Net Services gibt sensible Informationen preis.
  • TimesTen und RDBMS vollständig übernehmbar.

"Oracle hat 158 Schwachstellen in verschiedenen Datenbankprodukten behoben, darunter Oracle Database Server und APEX. Sechs Schwachstellen haben einen CVSS-Score von 9 oder höher. Zu den spezifischen Schwachstellen gehören HTTP-Request-Smuggling in Oracle REST Data Services, Schwachstellen in Perls Compress::Raw::Zlib, unbefugter Zugriff über Apache Kafka und vollständige Übernahme von Datenbanken über Oracle Net Services und TimesTen."

#Oracle-Schwachstellen #Datenbanksicherheit #NCSC-Hinweis

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.