Rreth vulnerabiliteteve në mekanizmin e auto-aktualizimit të Apache NetBeans

Janë zbuluar informacione rreth dy vulnerabiliteteve në sistemin e shpërndarjes automatike të përditësimeve për mjedisin e zhvillimit të integruar Apache NetBeans, të cilat mundësojnë zëvendësimin e përditësimeve dhe paketave nbm të ofruara nga serveri. Problemet janë eliminuar pa bujë në lëshimin Apache NetBeans 11.3.

Vulnerabiliteti i parë (CVE-2019-17560) shkaktohet nga mungesa e verifikimit të certifikatave SSL dhe emrit të hostit gjatë shkarkimit të të dhënave përmes HTTPS, çka i jep mundësinë të zëvendësojë fshehtas të dhënat e shkarkuara. Vulnerabiliteti i dytë (CVE-2019-17561) lidhet me verifikimin e paplote të përditësimit të shkarkuar nëpërmjet nënshkrimit digjital, çka i jep mundësinë sulmuesit të shtojë kod të mëtejshëm në skedarët nbm pa shkaktuar një shkelje të integritetit të paketës.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster