بطء الضباب، قام curl بإصلاح 18 ثغرة أمنية، ويوصى بترقية Curl/libcurl في أقرب وقت ممكن وفحص المخاطر ذات الصلة.

robot
إنشاء الملخص قيد التقدم
أفادت أخبار火星 المالية أن كبير مسؤولي أمن المعلومات في شركة SlowMist، 23pds، نشر على منصة X أن curl قام مؤخرًا بإصلاح 18 ثغرة أمنية، تتعلق بتجاوز المصادقة وأمان الذاكرة والتحقق من المضيف، من بينها ثغرة واحدة في libcurl موجودة منذ حوالي 25 عامًا. لا يقتصر الخطر على سطر أوامر curl فحسب، بل يمتد على نطاق واسع ليشمل التطبيقات وحزم SDK والحاويات والبرامج الثابتة والبوابات وبيئات CI/CD التي تعتمد على libcurl. يُوصى بترقية curl/libcurl في أقرب وقت ممكن، والتحقق من استخدام الإصدارات القديمة من libcurl، مع إيلاء اهتمام خاص لسيناريوهات mTLS ومصادقة الوكيل وإعادة استخدام الاتصالات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت