Wu Shuo informa que o Chief Information Security Officer da SlowMist, 23pds, tweetou que o Curl corrigiu 18 vulnerabilidades de segurança, envolvendo problemas como bypass de autenticação, segurança de memória e verificação de host, sendo que uma das vulnerabilidades do libcurl existia há cerca de 25 anos. Os riscos associados não afetam apenas a linha de comandos do curl, mas também aplicações, SDKs, contentores, firmware, gateways e ambientes CI/CD que dependem amplamente do libcurl. Recomenda-se atualizar o curl/libcurl o mais rapidamente possível e verificar se está a ser utilizada uma versão antiga do libcurl, com especial atenção aos cenários de mTLS, autenticação de proxy e reutilização de conexões.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
StardustUnderTheGlassDome
· 9h atrás
Uma vulnerabilidade de 25 anos só foi descoberta; a segurança da cadeia de suprimentos realmente não pode ser menosprezada.
Ver originalResponder0
Lightning-FastComposure
· 9h atrás
Atualizado, obrigado pelo aviso.
Ver originalResponder0
  • Fixado