NCSC avverte di 213 vulnerabilità in Oracle Communications (advisories.ncsc.nl)
- 213 vulnerabilità corrette, 12 critiche (CVSS >= 9)
- Interessa Oracle Communications e numerose librerie di terze parti
- Patch disponibili da Oracle
"L'NCSC olandese ha emesso l'avviso NCSC-2026-0256 riguardante 213 vulnerabilità corrette nei prodotti Oracle Communications e nel software di terze parti incorporato. 12 vulnerabilità hanno un punteggio CVSS di 9 o superiore. I componenti interessati includono Oracle Communications Converged Application Server, Libtiff, Apache Tomcat, Eclipse Jetty, Perl, Lodash, Apache HTTP Server, Apache Kafka, AIOHTTP, il pacchetto Cryptography, Spring Boot e Apache MINA. Si consiglia di applicare le patch."
ancora nessun commento.