U radu programskih paketa Mozilla Firefox i Thunderbird uočen je sigurnosni propust kojeg zlonamjerni korisnik može iskoristiti za izvođenje MITM (eng. man in the middle) napada.

Paket: Firefox 3.x, thunderbird 3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: MDVSA-2011:129
Izvor: Mandriva
 
Problem:
Na temelju objave nekoliko nevaljanih SSL certifikata od strane certifikacijskog tijela DigiNotar Certificate Authority otkriveno je da je spomenuto tijelo sigurnosno kompromitirano.

Posljedica:
Napadaču propust omogućuje izvođenje MITM (eng. man in the middle) napada i time otkrivanje potencijalno osjetljivih podataka.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh