NCSC-2026-0258: Schwachstellen in Oracle Financial Services behoben (advisories.ncsc.nl)
- Code-Injection in Apache Avro
- Autorisierungsumgehung in Spring Security
- DoS durch Ressourcenerschöpfung in Apache Netty und urllib3
"Das niederländische NCSC hat eine Warnung (NCSC-2026-0258) zu mehreren behobenen Schwachstellen in Oracle Financial Services und Drittanbieterkomponenten veröffentlicht. Betroffen sind unter anderem Code-Injection über Apache Avro, unbefugter Zugriff auf Daten, Autorisierungsumgehungen in Spring Security, JWT-Fehler in Apache Kafka, unsicheres Sitzungsmanagement in Eclipse Jetty und Denial-of-Service durch Ressourcenerschöpfung in Apache Netty und urllib3. Einige Schwachstellen ermöglichen eine vollständige Systemkompromittierung oder Datenlecks und sind aus der Ferne ohne Authentifizierung ausnutzbar."
Noch keine Kommentare.