0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NCSC-2026-0258: Kwetsbaarheden verholpen in Oracle Financial Services modules (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Code-injectie in Apache Avro
  • Autorisatie-omzeiling in Spring Security
  • DoS via resource-uitputting in Apache Netty en urllib3

"Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een advies (NCSC-2026-0258) uitgebracht over meerdere verholpen kwetsbaarheden in Oracle Financial Services en producten van derden. Het gaat onder meer om code-injectie via Apache Avro, onbevoegde toegang tot gegevens, autorisatie-omzeilingen in Spring Security, JWT-tokenfouten in Apache Kafka, onveilig sessiebeheer in Eclipse Jetty en denial-of-service via resource-uitputting in Apache Netty en urllib3. Sommige kwetsbaarheden kunnen leiden tot volledige systeemcompromittering of datalekken. Bepaalde kwetsbaarheden zijn op afstand zonder authenticatie uit te buiten."

#Oracle Financial Services kwetsbaarheden #NCSC-advies #code-injectie

Discussiematrix

0 segmenten

nog geen reacties.