Apache NetBeans အလိုအလျောက် အပ်ဒိတ်ယန္တရားရှိ အားနည်းချက်များ

အချက်အလက်တွေ ထုတ်ဖော်ခဲ့ပါတယ်။ ဆာဗာမှပေးပို့သော အပ်ဒိတ်များနှင့် nbm ပက်ကေ့ခ်ျများကို အတုအယောင်ဖြစ်စေသော Apache NetBeans ပေါင်းစပ်ဖွံ့ဖြိုးတိုးတက်မှုပတ်ဝန်းကျင်အတွက် အပ်ဒိတ်များအလိုအလျောက်ပေးပို့ခြင်းစနစ်ရှိ အားနည်းချက်နှစ်ခုအကြောင်း။ ထုတ်ဝေမှုတွင် ပြဿနာများကို တိတ်တဆိတ် ဖြေရှင်းခဲ့သည်။ Apache ကို NetBeans 11.3.

ပထမ အားနည်းချက် (CVE-2019-17560) သည် HTTPS မှတဆင့် ဒေတာဒေါင်းလုဒ်လုပ်သောအခါတွင် SSL လက်မှတ်များနှင့် လက်ခံဆောင်ရွက်ပေးသူအမည်များကို အတည်ပြုခြင်း မရှိခြင်းကြောင့် ဖြစ်ပေါ်လာသည့်အချက်မှာ ၎င်းသည် ဒေါင်းလုဒ်လုပ်ထားသောဒေတာကို ခိုးကြောင်ခိုးဝှက်လိမ်လည်လှည့်ဖြားနိုင်စေသည်။ ဒုတိယ အားနည်းချက် (CVE-2019-17561) သည် ဒစ်ဂျစ်တယ်လက်မှတ်ကို အသုံးပြု၍ ဒေါင်းလုဒ်လုပ်ထားသော အပ်ဒိတ်တစ်ခု၏ မပြည့်စုံကြောင်း အတည်ပြုခြင်းနှင့် ဆက်စပ်နေပြီး၊ တိုက်ခိုက်သူသည် ပက်ကေ့ဂျ်၏ ဂုဏ်သိက္ခာကို မထိခိုက်စေဘဲ အပိုကုဒ်များကို nbm ဖိုင်များသို့ ထပ်လောင်းထည့်နိုင်စေပါသည်။

source: opennet.ru

မှတ်ချက် Add