Oracle heeft beveiligingsupdates uitgebracht voor verschillende Financial Services modules waarin meerdere kwetsbaarheden zijn verholpen. De problemen betroffen onder meer code-injectie via malafide schema's in Apache Avro, onbevoegde toegang tot gevoelige data in diverse Oracle-producten en autorisatie-omzeilingen in Spring Security.
Daarnaast zijn er ook kwetsbaarheden aangepakt die te maken hebben met onjuiste verwerking van HTTP-headers in Spring Security en onjuiste validatie van JWT-tokens in Apache Kafka. Oracle heeft tevens updates doorgevoerd voor diverse third-party-producten die in hun software worden gebruikt. Deze maatregelen dragen bij aan het versterken van de informatiebeveiliging binnen de Financial Services omgeving.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *