Виправлено вразливості в Oracle Financial Services (advisories.ncsc.nl)
- Впровадження коду в Apache Avro
- Обхід авторизації в Spring Security
- DoS через вичерпання ресурсів в Apache Netty та urllib3
"Нідерландський національний центр кібербезпеки (NCSC) опублікував повідомлення NCSC-2026-0258, в якому детально описуються численні виправлені вразливості в Oracle Financial Services і компонентах сторонніх розробників. Проблеми включають впровадження коду через Apache Avro, несанкціонований доступ до даних, обхід авторизації в Spring Security, помилки перевірки JWT-токенів в Apache Kafka, небезпечне керування сесіями в Eclipse Jetty та відмову в обслуговуванні через вичерпання ресурсів в Apache Netty та urllib3. Експлуатація може призвести до повного компрометації системи або витоку даних. Деякі вразливості можна використовувати віддалено без автентифікації."
коментарів ще немає.