rreth dy vulnerabiliteteve në sistemin e shpërndarjes automatike të përditësimeve për mjedisin e zhvillimit të integruar Apache NetBeans, të cilat mundësojnë zëvendësimin e përditësimeve dhe paketave nbm të ofruara nga serveri. Problemet janë eliminuar pa bujë në lëshimin .
(CVE-2019-17560) shkaktohet nga mungesa e verifikimit të certifikatave SSL dhe emrit të hostit gjatë shkarkimit të të dhënave përmes HTTPS, çka i jep mundësinë të zëvendësojë fshehtas të dhënat e shkarkuara. (CVE-2019-17561) lidhet me verifikimin e paplote të përditësimit të shkarkuar nëpërmjet nënshkrimit digjital, çka i jep mundësinë sulmuesit të shtojë kod të mëtejshëm në skedarët nbm pa shkaktuar një shkelje të integritetit të paketës.
Burimi: opennet.ru
