Wu Shuo soube que 23pds, diretor de segurança da informação da SlowMist, twittou que o Curl corrigiu 18 vulnerabilidades de segurança, envolvendo problemas como bypass de autenticação, segurança de memória e verificação de host. Uma dessas vulnerabilidades do libcurl existia há cerca de 25 anos. Os riscos relacionados não afetam apenas a linha de comando do curl, mas também amplamente aplicativos, SDKs, contêineres, firmware, gateways e ambientes CI/CD que dependem do libcurl. Recomenda-se atualizar curl/libcurl o mais rápido possível e verificar se versões antigas do libcurl estão em uso, prestando atenção especial a cenários de mTLS, autenticação de proxy e reutilização de conexão.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 2
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
StardustUnderTheGlassDome
· 9h atrás
Uma vulnerabilidade de 25 anos só foi descoberta agora, a segurança da cadeia de suprimentos realmente não pode ser negligenciada.
Ver originalResponder0
Lightning-FastComposure
· 9h atrás
Atualizado, obrigado pelo aviso.
Ver originalResponder0
  • Fixado