0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades corregidas en Oracle Financial Services (advisories.ncsc.nl)

· hace 5d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Inyección de código en Apache Avro
  • Omisión de autorización en Spring Security
  • DoS por agotamiento de recursos en Apache Netty y urllib3

"El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) emitió el aviso NCSC-2026-0258 detallando múltiples vulnerabilidades corregidas en Oracle Financial Services y componentes de terceros. Los problemas incluyen inyección de código a través de Apache Avro, acceso no autorizado a datos, omisiones de autorización en Spring Security, fallos de validación de tokens JWT en Apache Kafka, gestión insegura de sesiones en Eclipse Jetty y denegación de servicio por agotamiento de recursos en Apache Netty y urllib3. La explotación puede llevar al compromiso total del sistema o a la fuga de datos. Algunas vulnerabilidades son explotables de forma remota sin autenticación."

#Vulnerabilidades de Oracle Financial Services #Aviso NCSC #inyección de código

Matriz de discusión

0 segmentos

aún no hay comentarios.