Vulnerabilitetet në mekanizmin e auto-riparimit të Apache NetBeans

Informacionet e zbuluara për dy vulnerabilitete në sistemin e shpërndarjes automatike të azhurnimeve për mjedisin e integruar të zhvillimit Apache NetBeans, që lejojnë ndryshimin e azhurnimeve dhe paketave nbm që ofrohen nga serveri. Problemet janë eliminuar pa zhurmë në versionin Apache NetBeans 11.3.

Vulnerabiliteti i parë (CVE-2019-17560) shkaktohet nga mungesa e verifikimit të certifikatave SSL dhe emrit të hostit gjatë shkarkimit të të dhënave përmes HTTPS, duke lejuar kështu për të ndryshuar pa u vënë re të dhënat e shkarkuara. Vulnerabiliteti i dytë (CVE-2019-17561) është i lidhur me verifikimin e pamjaftueshëm të azhurnimit të shkarkuar sipas nënshkrimit digjital, çka lejon një sulmues të shtojë kod shtesë në skedarët nbm pa prishur integritetin e paketës.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster