Objavljena je revizija sigurnosne preporuke oznake MDVSA-2011:129. U originalnoj preporuci opisan je nedostatak paketa Mozilla Firefox i Thunderbird koji napadaču omogućuje izvođenje MITM napada.

Paket: Firefox 3.x, thunderbird 3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: MDVSA-2011:133
Izvor: Mandriva
 
Problem:
Propust je posljedica nepravilnog rukovanja određenim kompromitiranim certifikatima. Revizija je objavljena zbog izdavanja nove nadogradnje koja blokira nepouzdane certifikate koji ranije nisu bili blokirani.

Posljedica:
Napadaču ranjivost omogućuje izvođenje MITM (eng. man in the middle) napada.

Rješenje:
Korisnicima se savjetuje instalacija najnovije nadogradnje.


Izvorni tekst preporuke
Idi na vrh