Vulnerabilità corrette in Oracle Financial Services (advisories.ncsc.nl)
- Iniezione di codice in Apache Avro
- Bypass di autorizzazione in Spring Security
- DoS per esaurimento risorse in Apache Netty e urllib3
"Il Centro Nazionale per la Sicurezza Cibernetica olandese (NCSC) ha emesso l'avviso NCSC-2026-0258 che dettaglia molteplici vulnerabilità corrette in Oracle Financial Services e componenti di terze parti. I problemi includono iniezione di codice tramite Apache Avro, accesso non autorizzato ai dati, bypass di autorizzazione in Spring Security, errori di validazione dei token JWT in Apache Kafka, gestione non sicura delle sessioni in Eclipse Jetty e denial-of-service per esaurimento delle risorse in Apache Netty e urllib3. Lo sfruttamento può portare a compromissione totale del sistema o perdita di dati. Alcune vulnerabilità sono sfruttabili da remoto senza autenticazione."
ancora nessun commento.