U radu programskog paketa Mozilla Firefox uočen je sigurnosni propust kojeg napadač može iskoristiti za korištenje neautoriziranih certifikata.

Paket: Firefox 6.x
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-249-01
Izvor: Slackware
 
Problem:
Ustanovljeno je da se zloupotrebljava nekolicina neautoriziranih/krivotvorenih SSL certifikata izdanih od "DigiNotar Certificate Authority".

Posljedica:
Sigurnosna nepravilnost je uključivala mogućnost zlouporabe nekolicine krivotvorenih certifikata.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh