Kerentanan ing mekanisme nganyari otomatis Apache NetBeans

Informasi dibeberke bab loro vulnerabilities ing sistem pangiriman otomatis nganyari kanggo lingkungan pangembangan terpadu Apache NetBeans, kang ndadekake iku bisa kanggo spoof nganyari lan paket nbm dikirim dening server. Masalah kasebut kanthi tenang diatasi ing rilis kasebut Apache NetBeans 11.3.

Kerentanan pisanan (CVE-2019-17560) disebabake kekurangan verifikasi sertifikat SSL lan jeneng host nalika ndownload data liwat HTTPS, sing ndadekake bisa ngapusi data sing diunduh. Kerentanan kapindho (CVE-2019-17561) digandhengake karo verifikasi ora lengkap babagan nganyari sing diundhuh nggunakake teken digital, sing ngidini panyerang nambah kode tambahan menyang file nbm tanpa ngrusak integritas paket kasebut.

Source: opennet.ru

Add a comment