11.06.2019 11:45 Uhr, Quelle: golem
Paketmanagement: Java-Dependencies über unsichere HTTP-Downloads
In zahlreichen Java-Projekten werden Abhängigkeiten ungeprüft über HTTP ohne TLS heruntergeladen. Ein Netzwerkangreifer kann dadurch trivial die Downloads manipulieren und Schadcode ausführen. (Java, Eclipse)
Weiterlesen bei golem
JustMac.info