Haavoittuvuuksia korjattu Oracle Financial Services -moduuleissa (advisories.ncsc.nl)
- Koodin injektio Apache Avron kautta
- Valtuutuksen ohitus Spring Securityssä
- DoS resurssien ehtymisen kautta Apache Netty- ja urllib3-kirjastoissa
"Alankomaiden kansallinen kyberturvallisuuskeskus (NCSC) antoi tiedotteen NCSC-2026-0258, jossa kuvataan useita korjattuja haavoittuvuuksia Oracle Financial Services -moduuleissa ja kolmannen osapuolen komponenteissa. Ongelmiin kuuluvat koodin injektio Apache Avron kautta, luvaton pääsy tietoihin, valtuutuksen ohitus Spring Securityssä, JWT-tokenien validointivirheet Apache Kafkassa, turvaton istunnon tilan hallinta Eclipse Jettyssä ja palvelunestohyökkäys resurssien ehtymisen kautta Apache Netty- ja urllib3-kirjastoissa. Hyväksikäyttö voi johtaa järjestelmän täydelliseen vaarantumiseen tai tietovuotoon. Jotkut haavoittuvuuksista ovat etäältä hyödynnettävissä ilman todennusta."
ei vielä kommentteja.