So-leòntachd ann an uidheamachd ùrachadh fèin-ghluasadach Apache NetBeans

Fiosrachadh air fhoillseachadh mu dhà so-leòntachd san t-siostam lìbhrigidh fèin-ghluasadach de ùrachaidhean airson àrainneachd leasachaidh aonaichte Apache NetBeans, a tha ga dhèanamh comasach ùrachaidhean spoof agus pasganan nbm a chuir an frithealaiche a-steach. Chaidh na duilgheadasan a rèiteachadh gu sàmhach anns an naidheachd Apache NetBeans 11.3.

A 'chiad so-leòntachd (CVE-2019-17560) air adhbhrachadh le dìth dearbhaidh air teisteanasan SSL agus ainmean aoigheachd nuair a bhios tu a’ luchdachadh sìos dàta thairis air HTTPS, a tha ga dhèanamh comasach an dàta a chaidh a luchdachadh sìos a chuir às gu h-obann. An dàrna so-leòntachd (CVE-2019-17561) co-cheangailte ri dearbhadh neo-choileanta air ùrachadh a chaidh a luchdachadh sìos a’ cleachdadh ainm-sgrìobhte didseatach, a leigeas le neach-ionnsaigh còd a bharrachd a chuir ri faidhlichean nbm gun a bhith a ’toirt buaidh air ionracas a’ phacaid.

Source: fosgailtenet.ru

Cuir beachd ann