Kwetsbaarheden in het auto-update mechanisme van Apache NetBeans.

Informatie onthuld over twee kwetsbaarheden in het automatische updatesysteem voor de geĆÆntegreerde ontwikkelomgeving Apache NetBeans, die het mogelijk maken om de updates en nbm-pakketten die door de server worden geleverd te vervalsen. De problemen zijn stilletjes verholpen in de release Apache NetBeans 11.3.

De eerste kwetsbaarheid (CVE-2019-17560) is veroorzaakt door het ontbreken van een controle op SSL-certificaten en de hostnaam tijdens het downloaden van gegevens via HTTPS, waardoor het mogelijk wordt om ongemerkt gegevens te vervalsen. De tweede kwetsbaarheid (CVE-2019-17561) heeft te maken met een inadequate controle van de digitale handtekening van de gedownloade update, waardoor een aanvaller extra code kan toevoegen aan nbm-bestanden zonder de integriteit van het pakket te schenden.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster