0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Oracle corrige 158 vulnérabilités dans les produits de base de données (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • 158 vulnérabilités corrigées, 91 de tiers ou non exploitables.
  • Six vulnérabilités avec CVSS 9+.
  • Détournement de requêtes HTTP dans Oracle REST Data Services (Eclipse Jetty).
  • Module Perl Compress::Raw::Zlib vulnérable.
  • Validation de jeton JWT d'Apache Kafka contournée.
  • Oracle Net Services fuit des informations sensibles.
  • TimesTen et RDBMS entièrement prenables.

"Oracle a corrigé 158 vulnérabilités dans plusieurs produits de base de données, notamment Oracle Database Server et APEX. Six vulnérabilités ont un score CVSS de 9 ou plus. Les vulnérabilités spécifiques incluent le détournement de requêtes HTTP dans Oracle REST Data Services, des vulnérabilités dans Compress::Raw::Zlib de Perl, un accès non autorisé via Apache Kafka et une prise de contrôle complète des bases de données via Oracle Net Services et TimesTen."

#Vulnérabilités Oracle #sécurité des bases de données #avis NCSC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.