Oracle виправляє 158 вразливостей у продуктах баз даних (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- 158 вразливостей виправлено, 91 від сторонніх або неексплуатованих.
- Шість вразливостей з CVSS 9+.
- Контрабанда HTTP-запитів в Oracle REST Data Services (Eclipse Jetty).
- Вразливий модуль Perl Compress::Raw::Zlib.
- Обхід перевірки JWT-токенів Apache Kafka.
- Oracle Net Services витік конфіденційної інформації.
- TimesTen та RDBMS повністю захоплювані.
"Oracle виправив 158 вразливостей у різних продуктах баз даних, включаючи Oracle Database Server та APEX. Шість вразливостей мають оцінку CVSS 9 або вище. Конкретні вразливості включають контрабанду HTTP-запитів в Oracle REST Data Services, вразливості в Compress::Raw::Zlib від Perl, несанкціонований доступ через Apache Kafka та повне захоплення баз даних через Oracle Net Services та TimesTen."
#Вразливості Oracle
#безпека баз даних
#порада NCSC
коментарів ще немає.