Izdana je nova inačica programskog paketa Mozilla NSS koja otklanja potencijalni sigurnosni propust pri korištenju DigiNotar certifikata.

Paket: mozilla-nss 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SUSE-SU-2011:1042-1
Izvor: SUSE
 
Problem:
Ukoliko se koriste DigiNotar certifikati, postoji mogućnost sigurnosne ranjivosti.

Posljedica:
Posljedice uključuju izvođenje MITM (eng. man in the middle) napada na sigurnoj SSL vezi.

Rješenje:
Korisnicima se savjetuje korištenje osvježene inačice koja ne koristi DigiNotar certifikate u svojem radu.


Izvorni tekst preporuke
Idi na vrh