Slow Mist, curl memperbaiki 18 celah keamanan, disarankan segera upgrade Curl/libcurl dan periksa risiko terkait.

robot
Pembuatan abstrak sedang berlangsung
Berita dari Mars Finance, Chief Security Information Officer SlowMist, 23pds, mengirimkan pesan di platform X bahwa curl baru-baru ini memperbaiki 18 kerentanan keamanan, yang melibatkan masalah seperti bypass otentikasi, keamanan memori, dan verifikasi host, di mana satu kerentanan libcurl telah ada selama sekitar 25 tahun. Risikonya tidak terbatas pada baris perintah curl, tetapi juga meluas ke aplikasi, SDK, kontainer, firmware, gateway, dan lingkungan CI/CD yang bergantung pada libcurl. Disarankan untuk segera meningkatkan curl/libcurl dan memeriksa apakah menggunakan versi lama libcurl, terutama perlu diperhatikan skenario mTLS, autentikasi proxy, dan penggunaan kembali koneksi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan