URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120190
[ Назад ]

Исходное сообщение
"Уязвимости в механизме автообновления Apache NetBeans"

Отправлено opennews , 31-Мрт-20 10:09 
Раскрыты сведения о двух уязвимостях в системе автоматической доставки обновлений для интегрированной среды разработки Apache NetBeans, позволяющих подменить отдаваемые сервером обновления и nbm-пакеты. Проблемы без лишней огласки были устранены в выпуске Apache NetBeans 11.3...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=52638


Содержание

Сообщения в этом обсуждении
"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 10:09 
И тем не менее, netbeans одна из лучших IDE

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 10:14 
По мнению... Анонимов с опеннета? Есть какие-то исследования на эту тему? Где почитать %%кроме как на опеннете?%%, спасибо.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено A.Stahl , 31-Мрт-20 10:14 
Да, она без сомнения входит в TOP-10'000.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Р , 31-Мрт-20 10:18 
+ Самое лучшее автодополнение для C++ и уверен для остальных языков: очень быстро работает и отрисовка самая красивая

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено soarin , 31-Мрт-20 17:29 
Это троллинг такой?

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 17:37 
Лет 10 назад

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 16:05 
В notepad++ тоже напихали малвари от NSA, которыми оно проникало на машины разрабов. Хотя казалось бы, какой-то угшный блокнот на сцинтилле. Но, как оказалось, это удобный вектор проникновения, потому что им пользуются люди с нужным доступом к инфраструктурам.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 16:17 
Это дополнения на JS?

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 01-Апр-20 04:05 
Нет, это remote code execution при открытии текстового файла, который в нём регулярно обнаруживается. Но дополнения тоже наверно.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 17:36 
Поддержку С++ вернут, посмотрим. А пока никакого интереса не представляет.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено YetAnotherOnanym , 31-Мрт-20 10:56 
> вызвана отсутствием проверки SSL-сертификатов и имени хоста при загрузке данных через HTTPS

Разрабы NetBeans, небось, и wget всегда запускают с "--no-check-certificate"?


"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено kk , 31-Мрт-20 11:39 
вы пробовали когданить заниматься с разработкой в конторе где используется корпоративный прокси с mitm сертификатом?

вот судя по всему, нетбинс разрабатывают в т.ч. в такой конторе


"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено YetAnotherOnanym , 31-Мрт-20 18:33 
Если речь о том, что в конторах инспектируется трафик с помощью подмены сертификата и разный софт постоянно ругается на левый сертификат, то подозреваю, что в таких конторах свой корневой сертификат прописан на всех машинах во всех хранилищах, где только можно.

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено kk , 01-Апр-20 13:07 
не весь софт нормально переваривает такие сертификаты, даже если они везде прописаны

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Коровавирус , 03-Апр-20 09:06 
Какие "такие"?

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено ДмитрийСССР , 31-Мрт-20 11:15 
NetBeans отличная среда, но блин, где-то читал что после передачи от Oracle к Apache, что проект получит высокий приоритет, но развитие капец медленное, до сих пор дебагер в PHP работает через раз, и бывает коннект не завершается после окончания отладки (на разных ПК и ОС проверял), до сих пор не работает Evaluate Expression в PHP отладчике :(

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 31-Мрт-20 13:35 
отладка и в idea примерно так же работает. если через xdebug

"Уязвимости в механизме автообновления Apache NetBeans"
Отправлено Аноним , 01-Апр-20 11:57 
Да, 8.2 была самая стабильная. Сейчас багов добавилось, стала подтормаживать и с дополнениями непонятно стало, подходят ли старые или нет.