over twee kwetsbaarheden in het automatische updatesysteem voor de geĆÆntegreerde ontwikkelomgeving Apache NetBeans, die het mogelijk maken om de updates en nbm-pakketten die door de server worden geleverd te vervalsen. De problemen zijn stilletjes verholpen in de release .
(CVE-2019-17560) is veroorzaakt door het ontbreken van een controle op SSL-certificaten en de hostnaam tijdens het downloaden van gegevens via HTTPS, waardoor het mogelijk wordt om ongemerkt gegevens te vervalsen. (CVE-2019-17561) heeft te maken met een inadequate controle van de digitale handtekening van de gedownloade update, waardoor een aanvaller extra code kan toevoegen aan nbm-bestanden zonder de integriteit van het pakket te schenden.
Bron: opennet.ru
