Зависимости IBM Sterling Secure Proxy допускают обход белого списка типов и отказ в обслуживании

IBM Sterling
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.

LDAP-инъекция в Apache Shiro открывает путь к обходу аутентификации в IBM Sterling Partner Engagement Manager

IBM Sterling
Двадцать уязвимостей в сторонних библиотеках затрагивают платформу IBM Sterling Partner Engagement Manager, которую компании используют для обмена данными с поставщиками и деловыми партнёрами.

Шесть уязвимостей в банковских приложениях Oracle позволяют захватить систему и изменить данные

Oracle
Шесть уязвимостей затрагивают линейку банковских приложений Oracle версий 14.5-14.9. В неё входят Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Corporate Lending Process Management

Уязвимости в продуктах SAP позволяют выполнить код и обойти авторизацию

SAP
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.

Уязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и повреждать данные

Hewlett Packard Enterprise
Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних XML-сущностей).

Множество критических уязвимостей в Oracle WebLogic Server позволяют захватить сервер без аутентификации

Oracle WebLogic Server
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть

Критические уязвимости в Oracle BI Publisher и Oracle BI EE позволяют захватить систему через HTTP-запросы

Oracle BI
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.

Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.