0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités corrigées dans Oracle Financial Services (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Injection de code dans Apache Avro
  • Contournement d'autorisation dans Spring Security
  • DoS par épuisement des ressources dans Apache Netty et urllib3

"Le Centre néerlandais de cybersécurité (NCSC) a publié l'avis NCSC-2026-0258 détaillant plusieurs vulnérabilités corrigées dans Oracle Financial Services et des composants tiers. Les problèmes incluent l'injection de code via Apache Avro, l'accès non autorisé aux données, les contournements d'autorisation dans Spring Security, les défauts de validation des tokens JWT dans Apache Kafka, la gestion de session non sécurisée dans Eclipse Jetty et le déni de service par épuisement des ressources dans Apache Netty et urllib3. L'exploitation peut entraîner un compromis total du système ou une fuite de données. Certaines vulnérabilités sont exploitables à distance sans authentification."

#Vulnérabilités Oracle Financial Services #Avis NCSC #injection de code

Matrice de discussion

1 segment

aucun commentaire pour l'instant.