Otkrivena je sigurnosna ranjivost programskog paketa perl-Gtk2-MozEmbed. Zlonamjerni napadači je mogu iskoristiti za otkrivanje osjetljivih informacija.

Paket: Perl-Gtk2-MozEmbed 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: FEDORA-2011-17399
Izvor: Fedora
 
Problem:
Sigurnosni propust vezan je neodgovarajuće kriptiranje podataka koje obavlja protokol SSL.

Posljedica:
MITM (eng. man-in-the-middle) napadači mogu iskoristiti nedostatak za pregled HTTP zaglavlja putem BCBA napada na HTTPS sjednicu.

Rješenje:
Savjetuje se nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh