أخبار Deep潮 TechFlow، في 29 يونيو، نشر 23pds، كبير مسؤولي الأمن المعلوماتي في شركة SlowMist، على منصة X أن Curl قام بإصلاح 18 ثغرة أمنية، تشمل تجاوز المصادقة، مشاكل في أمان الذاكرة والتحقق من المضيف، من بينها ثغرة في libcurl موجودة منذ حوالي 25 عامًا. المخاطر تشمل التطبيقات، حزم SDK، الحاويات، البرامج الثابتة، البوابات وبيئات CI/CD التي تعتمد بشكل واسع على libcurl، ويُنصح بترقية curl/libcurl في أقرب وقت، والتحقق من استخدام الإصدارات القديمة من libcurl، مع التركيز بشكل خاص على سيناريوهات mTLS ومصادقة الوكيل وإعادة استخدام الاتصالات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت