Ispravljen je sigurnosni nedostatak u radu programskog paketa SeaMonkey. Navedeni propust je zlonamjerni napadač mogao iskoristiti za pokretanje MITM napada.

Paket: SeaMonkey 1.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1244-01
Izvor: Red Hat
 
Problem:
Otkriveno je da je izdavač certifikata (eng. Certificate Authority) izdao lažni HTTPS certifikat te time ugrozio valjanost ostalih certifikata koje je izdao.

Posljedica:
Neovlaštene certifikate zlonamjerni napadač može iskoristiti za pokretanje napada "Man in the middle" na temelju kojeg može otkriti osjetljive informacije.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh