0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Oracle Financial Services (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Впровадження коду в Apache Avro
  • Обхід авторизації в Spring Security
  • DoS через вичерпання ресурсів в Apache Netty та urllib3

"Нідерландський національний центр кібербезпеки (NCSC) опублікував повідомлення NCSC-2026-0258, в якому детально описуються численні виправлені вразливості в Oracle Financial Services і компонентах сторонніх розробників. Проблеми включають впровадження коду через Apache Avro, несанкціонований доступ до даних, обхід авторизації в Spring Security, помилки перевірки JWT-токенів в Apache Kafka, небезпечне керування сесіями в Eclipse Jetty та відмову в обслуговуванні через вичерпання ресурсів в Apache Netty та urllib3. Експлуатація може призвести до повного компрометації системи або витоку даних. Деякі вразливості можна використовувати віддалено без автентифікації."

#Вразливості Oracle Financial Services #Повідомлення NCSC #впровадження коду

Матриця обговорення

0 segments

коментарів ще немає.