Уязвимости в механизма за автоматично обновление на Apache NetBeans
Разкрити са подробности за две уязвимости в системата за автоматично доставка на обновления за интегрирана среда за разработка Apache NetBeans, които позволяват подмяна на обновленията и nbm-пакетите, предоставяни от сървъра. Проблемите бяха отстранени без излишен шум в версията на Apache NetBeans 11.3. Първата уязвимост (CVE-2019-17560) е причинена от липсата на проверка на SSL сертификати и име на хост при изтегляне на данни през HTTPS, което позволява на зловредни актьори незабелязано да подменят изтегляните […]
