0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Oracle виправляє 158 вразливостей у продуктах баз даних (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • 158 вразливостей виправлено, 91 від сторонніх або неексплуатованих.
  • Шість вразливостей з CVSS 9+.
  • Контрабанда HTTP-запитів в Oracle REST Data Services (Eclipse Jetty).
  • Вразливий модуль Perl Compress::Raw::Zlib.
  • Обхід перевірки JWT-токенів Apache Kafka.
  • Oracle Net Services витік конфіденційної інформації.
  • TimesTen та RDBMS повністю захоплювані.

"Oracle виправив 158 вразливостей у різних продуктах баз даних, включаючи Oracle Database Server та APEX. Шість вразливостей мають оцінку CVSS 9 або вище. Конкретні вразливості включають контрабанду HTTP-запитів в Oracle REST Data Services, вразливості в Compress::Raw::Zlib від Perl, несанкціонований доступ через Apache Kafka та повне захоплення баз даних через Oracle Net Services та TimesTen."

#Вразливості Oracle #безпека баз даних #порада NCSC

Матриця обговорення

0 segments

коментарів ще немає.