Otkriven je i ispravljen sigurnosni nedostatak vezan uz python-httplib2. Udaljeni napadač mogao je iskoristiti spomenuti propust za izmjenu i kompromitiranje povjerljivih podataka.

Paket: python-httplib2 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1375-1
Izvor: Ubuntu
 
Problem:
Propust je posljedica neprovođenja provjere certifikata poslužitelja pri korištenju HTTPS veze.

Posljedica:
Udaljeni napadač može iskoristiti navedeni nedostatak za izmjenu i kompromitiranje povjerljivih informacija.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh