Повідомлення TechFlow від Shenchao, 29 червня, головний спеціаліст з інформаційної безпеки SlowMist 23pds у публікації на X заявив, що Curl виправив 18 вразливостей безпеки, включаючи обхід автентифікації, безпеку пам'яті та перевірку хоста, причому одна вразливість libcurl існувала приблизно 25 років. Ризики охоплюють додатки, SDK, контейнери, прошивки, шлюзи та середовища CI/CD, які широко використовують libcurl. Рекомендується якомога швидше оновити curl/libcurl та перевірити, чи використовується стара версія libcurl, особливо звертаючи увагу на сценарії mTLS, автентифікації проксі та повторного використання з'єднань.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено