31 уязвимость в Oracle Communications, четыре из них позволяют захватить систему без аутентификации

Oracle Communications
Oracle закрыла 31 уязвимость в пяти продуктах линейки Oracle Communications. Двадцать три из них можно использовать удалённо, без учётных данных и без участия человека.

Уязвимость асинхронного HttpClient в Apache HttpComponents позволяет подменить доверенный сервер

Apache HttpComponents
В библиотеке Apache HttpComponents Client, одной из самых распространённых в Java-экосистеме, обнаружена уязвимость, позволяющая злоумышленнику выдать себя за доверенный сервер.