NCSC-2026-0258: Kwetsbaarheden verholpen in Oracle Financial Services modules (advisories.ncsc.nl)
- Code-injectie in Apache Avro
- Autorisatie-omzeiling in Spring Security
- DoS via resource-uitputting in Apache Netty en urllib3
"Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een advies (NCSC-2026-0258) uitgebracht over meerdere verholpen kwetsbaarheden in Oracle Financial Services en producten van derden. Het gaat onder meer om code-injectie via Apache Avro, onbevoegde toegang tot gegevens, autorisatie-omzeilingen in Spring Security, JWT-tokenfouten in Apache Kafka, onveilig sessiebeheer in Eclipse Jetty en denial-of-service via resource-uitputting in Apache Netty en urllib3. Sommige kwetsbaarheden kunnen leiden tot volledige systeemcompromittering of datalekken. Bepaalde kwetsbaarheden zijn op afstand zonder authenticatie uit te buiten."
nog geen reacties.