0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Oracle korjaa 158 haavoittuvuutta tietokantatuotteissaan (advisories.ncsc.nl)

· 5 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 158 haavoittuvuutta korjattu, 91 kolmannelta osapuolelta tai ei hyödynnettävissä.
  • Kuusi haavoittuvuutta CVSS 9+.
  • HTTP-pyyntöjen salakuljetus Oracle REST Data Servicesissä (Eclipse Jetty).
  • Haavoittuva Perl-moduuli Compress::Raw::Zlib.
  • Apache Kafka JWT-tokenin validoinnin ohitus.
  • Oracle Net Services vuotaa arkaluonteisia tietoja.
  • TimesTen ja RDBMS täysin hallittavissa.

"Oracle on korjannut 158 haavoittuvuutta useissa tietokantatuotteissaan, mukaan lukien Oracle Database Server ja APEX. Kuuden haavoittuvuuden CVSS-pistemäärä on 9 tai korkeampi. Erityisiä haavoittuvuuksia ovat HTTP-pyyntöjen salakuljetus Oracle REST Data Servicesissä, haavoittuvuudet Perlin Compress::Raw::Zlibissä, luvaton pääsy Apache Kafkan kautta ja tietokantojen täysi hallinta Oracle Net Servicesin ja TimesTenin kautta."

#Oracle-haavoittuvuudet #tietokantaturvallisuus #NCSC-tiedote

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.