U radu programskog paketa SeaMonkey uočen je i ispravljen propust kojeg napadač može iskoristiti za korištenje kompromitiranih certifikata.

Paket: SeaMonkey 2.x
Operacijski sustavi: Slackware Linux 13.37
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-249-03
Izvor: Slackware
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog rukovanja neispravnim SSL (eng. Secure Socket Layer) certifikatima.

Posljedica:
Zloćudni korisnik ranjivost može iskoristiti za korištenje neautoriziranih certifikata.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh