吴说获悉,慢雾首席信息安全官 23pds 发推表示,Curl 已修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。相关风险不仅影响 curl 命令行,也涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境。建议尽快升级 curl / libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 2
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
StardustUnderTheGlassDome
· hace9h
Una vulnerabilidad de 25 años acaba de ser descubierta; realmente no podemos bajar la guardia con la seguridad de la cadena de suministro.
Ver originalResponder0
Lightning-FastComposure
· hace9h
Actualizado, gracias por el recordatorio.
Ver originalResponder0
  • Fijado