Podatności załatane w Oracle Financial Services (advisories.ncsc.nl)
- Wstrzykiwanie kodu w Apache Avro
- Obejście autoryzacji w Spring Security
- DoS przez wyczerpanie zasobów w Apache Netty i urllib3
"Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało ostrzeżenie NCSC-2026-0258 dotyczące wielu załatanych podatności w Oracle Financial Services i komponentach innych firm. Problemy obejmują wstrzykiwanie kodu przez Apache Avro, nieautoryzowany dostęp do danych, obejścia autoryzacji w Spring Security, błędy walidacji tokenów JWT w Apache Kafka, niebezpieczne zarządzanie sesją w Eclipse Jetty oraz denial-of-service przez wyczerpanie zasobów w Apache Netty i urllib3. Eksploatacja może prowadzić do pełnego przejęcia systemu lub wycieku danych. Niektóre podatności są zdalnie exploitable bez uwierzytelnienia."
brak komentarzy.