0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Nõrkused parandatud Oracle Financial Services moodulites (advisories.ncsc.nl)

· 5 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Koodi sisestamine Apache Avro kaudu
  • Autoriseerimisest möödahiilimine Spring Securitys
  • DoS ressursi ammendumise kaudu Apache Netty ja urllib3 puhul

"Hollandi Riiklik Küberturvalisuse Keskus (NCSC) avaldas hoiatuskirja NCSC-2026-0258, mis kirjeldab mitmeid parandatud nõrkusi Oracle Financial Services ja kolmandate osapoolte komponentides. Probleemid hõlmavad koodi sisestamist Apache Avro kaudu, volitamata juurdepääsu andmetele, autoriseerimisest möödahiilimist Spring Securitys, JWT-tokenite valideerimisvigu Apache Kafka puhul, turvamata seansi oleku haldamist Eclipse Jetty puhul ja teenusetõkestust ressursi ammendumise kaudu Apache Netty ja urllib3 puhul. Isekasutamine võib viia süsteemi täieliku ohustamiseni või andmete lekkimiseni. Mõned nõrkused on kaugelt ärakasutatavad ilma autentimiseta."

#Oracle Financial Services nõrkused #NCSC hoiatus #koodi sisestamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.