Vulnerabilidades corregidas en Oracle Financial Services (advisories.ncsc.nl)
- Inyección de código en Apache Avro
- Omisión de autorización en Spring Security
- DoS por agotamiento de recursos en Apache Netty y urllib3
"El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) emitió el aviso NCSC-2026-0258 detallando múltiples vulnerabilidades corregidas en Oracle Financial Services y componentes de terceros. Los problemas incluyen inyección de código a través de Apache Avro, acceso no autorizado a datos, omisiones de autorización en Spring Security, fallos de validación de tokens JWT en Apache Kafka, gestión insegura de sesiones en Eclipse Jetty y denegación de servicio por agotamiento de recursos en Apache Netty y urllib3. La explotación puede llevar al compromiso total del sistema o a la fuga de datos. Algunas vulnerabilidades son explotables de forma remota sin autenticación."
aún no hay comentarios.