Objavljena je revizija sigurnosne preporuke oznake MDVSA-2011:129. U originalnoj preporuci opisan je nedostatak paketa Mozilla Firefox i Thunderbird koji napadaču omogućuje izvođenje MITM napada.
Paket: | Firefox 3.x, thunderbird 3.x |
Operacijski sustavi: | Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0 |
Problem: | pogreška u programskoj komponenti |
Iskorištavanje: | lokalno/udaljeno |
Posljedica: | otkrivanje osjetljivih informacija |
Rješenje: | programska zakrpa proizvođača |
Izvorni ID preporuke: | MDVSA-2011:133 |
Izvor: | Mandriva |
Problem: | |
Propust je posljedica nepravilnog rukovanja određenim kompromitiranim certifikatima. Revizija je objavljena zbog izdavanja nove nadogradnje koja blokira nepouzdane certifikate koji ranije nisu bili blokirani. |
|
Posljedica: | |
Napadaču ranjivost omogućuje izvođenje MITM (eng. man in the middle) napada. |
|
Rješenje: | |
Korisnicima se savjetuje instalacija najnovije nadogradnje. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke