0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Oracle usuwa 158 luk w produktach baz danych (advisories.ncsc.nl)

· 5 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 158 luk usuniętych, 91 od firm trzecich lub niewykorzystywalnych.
  • Sześć luk z CVSS 9+.
  • Przemyt żądań HTTP w Oracle REST Data Services (Eclipse Jetty).
  • Podatny moduł Perla Compress::Raw::Zlib.
  • Ominięcie walidacji tokena JWT w Apache Kafka.
  • Oracle Net Services ujawnia poufne informacje.
  • TimesTen i RDBMS w pełni przejmowalne.

"Oracle usunął 158 luk w różnych produktach baz danych, w tym Oracle Database Server i APEX. Sześć luk ma wynik CVSS 9 lub wyższy. Szczególne luki obejmują przemycanie żądań HTTP w Oracle REST Data Services, luki w Compress::Raw::Zlib Perla, nieautoryzowany dostęp przez Apache Kafka oraz pełne przejęcie baz danych przez Oracle Net Services i TimesTen."

#Luki Oracle #bezpieczeństwo baz danych #porada NCSC

Macierz dyskusji

0 segments

brak komentarzy.