Vulnerabilitățile din mecanismul de autoactualizare Apache NetBeans

Informații dezvăluite despre două vulnerabilități în sistemul de livrare automată a actualizărilor pentru mediul de dezvoltare integrat Apache NetBeans, care permit înlocuirea actualizărilor și a pachetelor nbm livrate de server. Problemele au fost remediate fără a face publicitate excesivă în versiunea Apache NetBeans 11.3.

Prima vulnerabilitate (CVE-2019-17560) este cauzată de lipsa verificării certificatelor SSL și a numelui gazdelor la descărcarea datelor prin HTTPS, ceea ce permite modificarea discretă a datelor descărcate. A doua vulnerabilitate (CVE-2019-17561) este legată de verificarea incompletă a actualizării descărcate prin semnătura digitală, permițând unui atacator să adauge cod suplimentar în fișierele nbm fără a compromite integritatea pachetului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster