Apache NetBeans'i automaatse värskendamise mehhanismi haavatavused
Avalikustatud on teave kahe haavatavuse kohta Apache NetBeansi integreeritud arenduskeskkonna automaatsete uuenduste teenuses, mis võimaldavad serveri kaudu edastatavate uuenduste ja nbm-pakkide asendamist. Probleemid kõrvaldatakse ilma liigse avalikustamiseta Apache NetBeans 11.3 väljalaskes. Esiteks, haavatavus (CVE-2019-17560) tuleneb SSL-sertifikaatide ja hostinime kontrolli puudumisest andmete laadimisel HTTPS-i kaudu, mis võimaldab vaikselt asendada laetavaid [...]]
