Vulnerabilità nel meccanismo di autoaggiornamento di Apache NetBeans
Sono state rivelate informazioni su due vulnerabilità nel sistema di distribuzione automatica degli aggiornamenti per l'ambiente di sviluppo integrato Apache NetBeans, che consentono la modifica degli aggiornamenti e dei pacchetti nbm forniti dal server. I problemi sono stati risolti senza eccessiva pubblicità nella versione di Apache NetBeans 11.3. La prima vulnerabilità (CVE-2019-17560) è causata dalla mancanza di verifica dei certificati SSL e degli hostname durante il caricamento dei dati tramite HTTPS, permettendo la sostituzione invisibile dei dati scaricati […]
