Impact: na het bewerken van een HTTPS-URL in de adresbalk kan een verzoek onverwacht worden verstuurd via HTTP
Impact: After editing a HTTPS URL in the address bar, a request may be unexpectedly sent over HTTP
Beschrijving: bij het gebruik van curl om verbinding te maken met een HTTPS-URL met een IP-adres, is het IP-adres niet gevalideerd met het certificaat.
Description: When using curl to connect to an HTTPS URL containing an IP address, the IP address was not validated against the certificate.
Zorg ervoor dat de https-URL van de doelopslagplaats die u invoert, geldig is.
Ensure that the https URL of the target repository you enter, is valid.
Voor sites die onlangs zijn gemigreerd van HTTP naar HTTPS, moet u een omleiding naar de nieuwe HTTPS-URL instellen of de URL's in de advertenties en extensies updaten.
For sites that have recently migrated from HTTP to HTTPS, you should either set up a redirect to the new HTTPS URL or update the URLs in your ads and extensions.
Geef HTTPS-URL op in CAPTCHA-formulier als listener de optie 'tls' heeft (EJAB-1406)
Provide HTTPS URL in CAPTCHA form when listener has 'tls' option (EJAB-1406)
Safari werd bijgewerkt om een waarschuwing weer te geven voordat een HTTP- of HTTPS-URL met gebruikersinformatie wordt geopend.
Safari is updated to display a warning before navigating to an HTTP or HTTPS URL containing user information.
Bij de toegang tot een kwaadwillig vervaardigde HTTP- of HTTPS-URL kan CFNetwork de cookies voor een domein onterecht versturen naar een server buiten probleem is niet van invloed op systemen ouder dan OS X Lion.
When accessing a maliciously crafted URL, CFNetwork could send the request to an incorrect origin server. This issue does not affect systems prior to OS X Lion. CVE-ID