Apache NetBeansi automaatvÀrskenduse mehhanismi haavatavused

Paljastatud andmed kahest haavatavusest Apache NetBeansi integreeritud arenduskeskkonna automaatsete vĂ€rskenduste tarne sĂŒsteemis, mis lubavad serveri poolt edastatavaid vĂ€rskendusi ja nbm-pakette valeandmete edastamiseks. Probleemid kĂ”rvaldatakse ilma suurema kĂ”makata vĂ€ljaandes Apache NetBeans 11.3.

Esimene haavatavus (CVE-2019-17560) on tingitud SSL-sertifikaatide ja hostinime kontrollimise puudumisest andmete allalaadimisel HTTPS-i kaudu, mis vĂ”imaldab mĂ€rkamatult allalaaditud andmeid asendada. Teine haavatavus (CVE-2019-17561) on seotud allalaaditud vĂ€rskenduse ebatĂ€ieliku kontrollimisega digitaalse signeeringu kaudu, mis lubab rĂŒndajal lisada nbm-failidesse tĂ€iendavat koodi, rikkumata paketi terviklikkust.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster