وو شوي علمت أن كبير مسؤولي الأمن المعلوماتي في شركة سلوميست (23pds) غرد قائلاً إن Curl أصلحت 18 ثغرة أمنية تتعلق بتجاوز المصادقة وأمان الذاكرة والتحقق من المضيف، ومن بينها ثغرة في libcurl موجودة منذ حوالي 25 عامًا. ولا تؤثر المخاطر ذات الصلة على سطر أوامر Curl فحسب، بل أيضًا على التطبيقات وحزم SDK والحاويات والبرامج الثابتة والبوابات وبيئات CI/CD التي تعتمد بشكل واسع على libcurl. ويُنصح بترقية curl / libcurl في أقرب وقت، والتحقق مما إذا كانت تستخدم إصدارًا قديمًا من libcurl، مع التركيز بشكل خاص على سيناريوهات mTLS والمصادقة الوكيلة وإعادة استخدام الاتصال.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 2
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
StardustUnderTheGlassDome
· منذ 9 س
ثغرة استمرت 25 عامًا لم تُكتشف إلا الآن، حقًا لا يمكن التهاون في أمن سلسلة التوريد.
شاهد النسخة الأصليةرد0
Lightning-FastComposure
· منذ 9 س
تم الترقية، شكرًا على التذكير.
شاهد النسخة الأصليةرد0
  • مُثبت