SlowMist, curl a corrigé 18 vulnérabilités de sécurité, recommande de mettre à niveau curl/libcurl dès que possible et de vérifier les risques associés.

robot
Création du résumé en cours
Actualités de Mars Finance : 23pds, responsable de la sécurité de l'information chez SlowMist, a posté sur la plateforme X que curl a récemment corrigé 18 vulnérabilités de sécurité, impliquant des problèmes de contournement d'authentification, de sécurité mémoire et de validation hôte, dont une vulnérabilité de libcurl vieille d'environ 25 ans. Les risques ne se limitent pas à la ligne de commande curl, mais affectent également largement les applications, SDK, conteneurs, firmware, passerelles et environnements CI/CD qui dépendent de libcurl. Il est recommandé de mettre à jour curl/libcurl dès que possible et de vérifier si une ancienne version de libcurl est utilisée, en portant une attention particulière aux scénarios mTLS, d'authentification proxy et de réutilisation de connexion.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé