吴说获悉,慢雾首席信息安全官 23pds 发推表示,Curl 已修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。相关风险不仅影响 curl 命令行,也涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境。建议尽快升级 curl / libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。



Wu a appris que 23pds, responsable de la sécurité de l'information chez SlowMist, a tweeté que Curl a corrigé 18 vulnérabilités de sécurité, impliquant le contournement d'authentification, la sécurité mémoire et la validation de l'hôte, dont une vulnérabilité de libcurl existait depuis environ 25 ans. Les risques associés n'affectent pas seulement la ligne de commande curl, mais aussi les applications, SDK, conteneurs, firmwares, passerelles et environnements CI/CD qui dépendent largement de libcurl. Il est recommandé de mettre à niveau curl/libcurl dès que possible et de vérifier si d'anciennes versions de libcurl sont utilisées, en accordant une attention particulière aux scénarios mTLS, d'authentification proxy et de réutilisation de connexions.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 2
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
StardustUnderTheGlassDome
· Il y a 12h
La faille de sécurité de 25 ans vient d'être découverte, la sécurité de la chaîne d'approvisionnement ne doit vraiment pas être prise à la légère.
Voir l'originalRépondre0
Lightning-FastComposure
· Il y a 12h
Mise à jour effectuée, merci pour le rappel.
Voir l'originalRépondre0
  • Épinglé