Kod programskog paketa Mozilla Thunderbird uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje uporabu neispravnih sigurnosnih certifikata.
Paket:
thunderbird 2.x
Operacijski sustavi:
CentOS
Problem:
neodgovarajuća provjera ulaznih podataka
Iskorištavanje:
udaljeno
Posljedica:
neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
2011:1243
Izvor:
CentOS
Problem:
Problem se javlja zbog mogućnosti uporabe neispravnih HTTPS certifikata.
Posljedica:
Udaljeni napadači mogu iskoristiti ove certifikate za lažno predstavljanje i pristup osjetljivim podacima.
Rješenje:
Savjetuje se primjena objavljene nadogradnje kako bi se uočen nedostatak uklonio.
CentOS Errata and Security Advisory 2011:1243 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1243.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
992aae6778c52042cabb54602744a7e4 thunderbird-2.0.0.24-24.el5.centos.i386.rpm
Source:
3928c903e5fc2e08d705f262e7900b58 thunderbird-2.0.0.24-24.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Security Advisory 2011:1243 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2011-1243.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
d5e769991e507d2b00efbad96eb32352
thunderbird-2.0.0.24-24.el5.centos.x86_64.rpm
Source:
3928c903e5fc2e08d705f262e7900b58 thunderbird-2.0.0.24-24.el5.centos.src.rpm
--
Karanbir Singh
CentOS Project { http://www.centos.org/ }
irc: z00dax, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke