0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilități remediate în Oracle Financial Services (advisories.ncsc.nl)

· 5z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Injectare de cod în Apache Avro
  • Ocolire autorizare în Spring Security
  • DoS prin epuizare resurse în Apache Netty și urllib3

"Centrul Național de Securitate Cibernetică (NCSC) al Țărilor de Jos a emis avizul NCSC-2026-0258 care detaliază multiple vulnerabilități remediate în Oracle Financial Services și componente terțe. Problemele includ injectarea de cod prin Apache Avro, accesul neautorizat la date, ocolirea autorizării în Spring Security, erori de validare a tokenurilor JWT în Apache Kafka, gestionarea nesigură a sesiunilor în Eclipse Jetty și denial-of-service prin epuizarea resurselor în Apache Netty și urllib3. Exploatarea poate duce la compromiterea totală a sistemului sau la scurgeri de date. Unele vulnerabilități sunt exploatabile de la distanță fără autentificare."

#Vulnerabilități Oracle Financial Services #Aviz NCSC #injectare cod

Matrice de discuții

0 segments

niciun comentariu momentan.