0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Podatności załatane w Oracle Financial Services (advisories.ncsc.nl)

· 5 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Wstrzykiwanie kodu w Apache Avro
  • Obejście autoryzacji w Spring Security
  • DoS przez wyczerpanie zasobów w Apache Netty i urllib3

"Holenderskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) wydało ostrzeżenie NCSC-2026-0258 dotyczące wielu załatanych podatności w Oracle Financial Services i komponentach innych firm. Problemy obejmują wstrzykiwanie kodu przez Apache Avro, nieautoryzowany dostęp do danych, obejścia autoryzacji w Spring Security, błędy walidacji tokenów JWT w Apache Kafka, niebezpieczne zarządzanie sesją w Eclipse Jetty oraz denial-of-service przez wyczerpanie zasobów w Apache Netty i urllib3. Eksploatacja może prowadzić do pełnego przejęcia systemu lub wycieku danych. Niektóre podatności są zdalnie exploitable bez uwierzytelnienia."

#Podatności Oracle Financial Services #Ostrzeżenie NCSC #wstrzykiwanie kodu

Macierz dyskusji

0 segments

brak komentarzy.