0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

NCSC-2026-0258: Schwachstellen in Oracle Financial Services behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Code-Injection in Apache Avro
  • Autorisierungsumgehung in Spring Security
  • DoS durch Ressourcenerschöpfung in Apache Netty und urllib3

"Das niederländische NCSC hat eine Warnung (NCSC-2026-0258) zu mehreren behobenen Schwachstellen in Oracle Financial Services und Drittanbieterkomponenten veröffentlicht. Betroffen sind unter anderem Code-Injection über Apache Avro, unbefugter Zugriff auf Daten, Autorisierungsumgehungen in Spring Security, JWT-Fehler in Apache Kafka, unsicheres Sitzungsmanagement in Eclipse Jetty und Denial-of-Service durch Ressourcenerschöpfung in Apache Netty und urllib3. Einige Schwachstellen ermöglichen eine vollständige Systemkompromittierung oder Datenlecks und sind aus der Ferne ohne Authentifizierung ausnutzbar."

#Oracle Financial Services Schwachstellen #NCSC-Warnung #Code-Injection

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.