0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Oracle parandab 158 turvaauku andmebaasitoodetes (advisories.ncsc.nl)

· 5 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • 158 turvaauku parandatud, 91 kolmandalt osapoolelt või mitte ärakasutatavad.
  • Kuus turvaauku CVSS 9+.
  • HTTP-päringute smugeldamine Oracle REST Data Services'is (Eclipse Jetty).
  • Haavatav Perli moodul Compress::Raw::Zlib.
  • Apache Kafka JWT tokeni valideerimisest möödahiilimine.
  • Oracle Net Services lekib tundlikku teavet.
  • TimesTen ja RDBMS täielikult ülevõetavad.

"Oracle parandas 158 turvaauku mitmetes andmebaasitoodetes, sealhulgas Oracle Database Server ja APEX. Kuuel turvaaugul on CVSS skoor 9 või kõrgem. Konkreetsete turvaaukude hulka kuuluvad HTTP-päringute smugeldamine Oracle REST Data Services'is, turvaaugud Perli Compress::Raw::Zlib'is, volitamata juurdepääs Apache Kafka kaudu ja andmebaaside täielik ülevõtmine Oracle Net Services'i ja TimesTen'i kaudu."

#Oracle turvaaugud #andmebaasi turvalisus #NCSC teade

Arutelumaatriks

0 segmenti

kommentaare veel pole.