Уязвимости Π² ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Apache NetBeans

Π Π°Π·ΠΊΡ€ΠΈΡ‚Π° информация Π·Π° Π΄Π²Π΅ уязвимости Π² систСмата Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ доставянС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π°Ρ‚Π° срСда Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Apache NetBeans, ΠΊΠΎΠΈΡ‚ΠΎ правят възмоТно подправянС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ nbm ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха Ρ‚ΠΈΡ…ΠΎ отстранСни Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Apache NetBeans 11.3.

ΠŸΡŠΡ€Π²Π° уязвимост (CVE-2019-17560) сС причинява ΠΎΡ‚ липса Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° SSL сСртификати ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° хостовС ΠΏΡ€ΠΈ изтСглянС Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€Π΅Π· HTTPS, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно скритото подправянС Π½Π° ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ. Π’Ρ‚ΠΎΡ€Π° уязвимост (CVE-2019-17561) Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ с нСпълна ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½Π° актуализация с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ ΠΊΠΎΠ΄ към nbm Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π±Π΅Π· Π΄Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π° цСлостта Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€