0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Oracle corrige 158 vulnerabilidades en productos de base de datos (advisories.ncsc.nl)

· hace 5d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • 158 vulnerabilidades corregidas, 91 de terceros o no explotables.
  • Seis vulnerabilidades con CVSS 9+.
  • Contrabando de solicitudes HTTP en Oracle REST Data Services (Eclipse Jetty).
  • Módulo Perl Compress::Raw::Zlib vulnerable.
  • Validación de token JWT de Apache Kafka omitida.
  • Oracle Net Services filtra información sensible.
  • TimesTen y RDBMS completamente tomables.

"Oracle ha corregido 158 vulnerabilidades en varios productos de base de datos, incluidos Oracle Database Server y APEX. Seis vulnerabilidades tienen una puntuación CVSS de 9 o superior. Las vulnerabilidades específicas incluyen contrabando de solicitudes HTTP en Oracle REST Data Services, vulnerabilidades en Compress::Raw::Zlib de Perl, acceso no autorizado a través de Apache Kafka y toma de control completa de bases de datos a través de Oracle Net Services y TimesTen."

#Vulnerabilidades Oracle #seguridad de bases de datos #aviso NCSC

Matriz de discusión

0 segmentos

aún no hay comentarios.