Spring Cloud Gateway и Tanzu для Postgres допускают удалённые атаки без аутентификации, затронуты и другие продукты VMware Tanzu

VMware Tanzu
Максимальная оценка уязвимостей в пяти продуктах VMware Tanzu достигает 10,0 балла по шкале CVSS (общая система оценки уязвимостей). Восемь бюллетеней Broadcom от 1 октября описывают проблемы в шлюзе Spring

Зависимости IBM Sterling Secure Proxy допускают обход белого списка типов и отказ в обслуживании

IBM Sterling
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.

ThinOS 10 не требует аутентификации, а Secure Connect Gateway Policy Manager допускает кражу сессий

Dell Technologies
Тонкие клиенты Dell под управлением ThinOS 10 пускают в систему без проверки подлинности, а шлюз Secure Connect Gateway Policy Manager позволяет обходить защитные механизмы и перехватывать сессии.

Уязвимости в Keycloak позволяют захватить аккаунт и обойти гранулярные права администратора

Keycloak
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.

Уязвимость в Oracle Database Server позволяет захватить систему

Oracle Database Server
В Oracle Database Server обнаружены множественные уязвимости, затрагивающие все актуальные ветки продукта. Проблемы позволяют злоумышленнику удалённо выполнить произвольный код, вызвать отказ в обслуживании