Vulnerabilities in Apache NetBeans auto- update mechanism

Informationes detectae circiter duo vulnerabilitates in systemate traditionis automatice updates pro Apache NetBeans ambitum evolutionis integratae, quae efficiunt ut possibilis sit ad spoof updates et nbm fasciculi a servo missos. Problemata quiete fixa in emissione sunt Apache NetBeans 11.3.

Primum vulnerability (CVE-2019-17560) defectus verificationis SSL libellorum et hostnamorum causatur cum notitias in HTTPS extrahendo, quae sinit possibilitatem ad subreptionem cochleam datae receptae. Secundus vulnerability (CVE-2019-17561) cum incompleta verificatione coniungitur renovationis receptae utens subscriptio digitalis, quae oppugnatorem sinit addere addito codicem ad nbm fasciculos sine integritate sarcinae detrimento.

Source: opennet.ru