Nõrkused parandatud Oracle Financial Services moodulites (advisories.ncsc.nl)
- Koodi sisestamine Apache Avro kaudu
- Autoriseerimisest möödahiilimine Spring Securitys
- DoS ressursi ammendumise kaudu Apache Netty ja urllib3 puhul
"Hollandi Riiklik Küberturvalisuse Keskus (NCSC) avaldas hoiatuskirja NCSC-2026-0258, mis kirjeldab mitmeid parandatud nõrkusi Oracle Financial Services ja kolmandate osapoolte komponentides. Probleemid hõlmavad koodi sisestamist Apache Avro kaudu, volitamata juurdepääsu andmetele, autoriseerimisest möödahiilimist Spring Securitys, JWT-tokenite valideerimisvigu Apache Kafka puhul, turvamata seansi oleku haldamist Eclipse Jetty puhul ja teenusetõkestust ressursi ammendumise kaudu Apache Netty ja urllib3 puhul. Isekasutamine võib viia süsteemi täieliku ohustamiseni või andmete lekkimiseni. Mõned nõrkused on kaugelt ärakasutatavad ilma autentimiseta."
kommentaare veel pole.