吴说 повідомляє, що головний спеціаліст з інформаційної безпеки SlowMist 23pds написав у Twitter, що Curl виправив 18 вразливостей безпеки, пов’язаних з обходом автентифікації, безпекою пам’яті та перевіркою хоста, причому одна з вразливостей libcurl існувала близько 25 років. Пов’язані ризики впливають не лише на командний рядок curl, але й на широке коло застосунків, SDK, контейнери, прошивки, шлюзи та середовища CI/CD, які залежать від libcurl. Рекомендується якомога швидше оновити curl/libcurl та перевірити, чи використовується стара версія libcurl, особливо у сценаріях mTLS, автентифікації проксі та повторного використання з’єднань.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
StardustUnderTheGlassDome
· 9год тому
25-річна вразливість була виявлена лише зараз, тому не можна легковажити безпекою ланцюга постачання.
Переглянути оригіналвідповісти на0
Lightning-FastComposure
· 9год тому
Вже оновлено, дякую за нагадування
Переглянути оригіналвідповісти на0
  • Закріплено