Security

Legacy systemen in de moderne beveiligingswereld

Met oudere systemen is het niet mogelijk om aan de huidige security eisen te voldoen. Bij gebruik van SSL wordt door organisaties als bijvoorbeeld iDeal en Digid gebruik gemaakt van SSLLABS. SSLLabs test wat de gebruikte website aan security maatregelen in zich heeft zitten. Met andere woorden: is datgene wat gebruikt wordt ook echt beveiligd? Kan de man-in-the-middle het …

Legacy systemen in de moderne beveiligingswereld Read More »

Deserialization vulnerability met Apache Commons & Oracle WebLogic

Met Java serialization kunnen ontwikkelaars een Java-object opslaan in een binair formaat zodat het kan worden verzonden over een netwerk. Bijvoorbeeld Remote Method Invocation (RMI) gebruikt deze technologie. Verschillende security problemen kunnen ontstaan wanneer een service binaire data aanvaardt van een willekeurige client en de binaire input middels ‘deserialisatie’ omzet in een Java-instantie. Een aanvaller …

Deserialization vulnerability met Apache Commons & Oracle WebLogic Read More »

Security update Oracle oktober 2016

Op 18 oktober heeft Oracle zijn drie maandelijkse gebundelde security update uitgebracht. Voor de verschillende product families zijn verschillende patches aanwezig. In het overzicht van de gefixte issues voor de database worden 11 issues genoemd. Één hiervan is specifiek voor APEX ( < 5.0.4.00.07 ). Dit is de enige melding waar geen specifieke database privileges voor nodig …

Security update Oracle oktober 2016 Read More »

Scroll to Top