0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Oracle Financial Services -moduuleissa (advisories.ncsc.nl)

· 5 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Koodin injektio Apache Avron kautta
  • Valtuutuksen ohitus Spring Securityssä
  • DoS resurssien ehtymisen kautta Apache Netty- ja urllib3-kirjastoissa

"Alankomaiden kansallinen kyberturvallisuuskeskus (NCSC) antoi tiedotteen NCSC-2026-0258, jossa kuvataan useita korjattuja haavoittuvuuksia Oracle Financial Services -moduuleissa ja kolmannen osapuolen komponenteissa. Ongelmiin kuuluvat koodin injektio Apache Avron kautta, luvaton pääsy tietoihin, valtuutuksen ohitus Spring Securityssä, JWT-tokenien validointivirheet Apache Kafkassa, turvaton istunnon tilan hallinta Eclipse Jettyssä ja palvelunestohyökkäys resurssien ehtymisen kautta Apache Netty- ja urllib3-kirjastoissa. Hyväksikäyttö voi johtaa järjestelmän täydelliseen vaarantumiseen tai tietovuotoon. Jotkut haavoittuvuuksista ovat etäältä hyödynnettävissä ilman todennusta."

#Oracle Financial Services -haavoittuvuudet #NCSC-tiedote #koodin injektio

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.