0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Oracle verhelpt 158 kwetsbaarheden in databaseproducten (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • 158 kwetsbaarheden verholpen, 91 van derden of niet exploiteerbaar.
  • Zes kwetsbaarheden met CVSS 9+.
  • HTTP request smuggling in Oracle REST Data Services (Eclipse Jetty).
  • Kwetsbare Perl-module Compress::Raw::Zlib.
  • Apache Kafka JWT-token validatie omzeild.
  • Oracle Net Services lekt gevoelige informatie.
  • TimesTen en RDBMS volledig overneembaar.

"Oracle heeft 158 kwetsbaarheden verholpen in diverse databaseproducten, waaronder Oracle Database Server en APEX. Zes kwetsbaarheden hebben een CVSS-score van 9 of hoger. Specifieke kwetsbaarheden omvatten HTTP request smuggling in Oracle REST Data Services, kwetsbaarheden in Perl's Compress::Raw::Zlib, ongeautoriseerde toegang via Apache Kafka, en volledige controle over databases via Oracle Net Services en TimesTen."

#Oracle kwetsbaarheden #database beveiliging #NCSC advies

Discussiematrix

0 segmenten

nog geen reacties.