慢雾,curl đã sửa 18 lỗ hổng bảo mật, khuyến nghị nâng cấp Curl/libcurl ngay lập tức và kiểm tra các rủi ro liên quan.

robot
Đang tạo bản tóm tắt
Tin tức từ Mars Finance, Giám đốc An ninh Thông tin của SlowMist, 23pds, đã đăng trên nền tảng X rằng curl gần đây đã sửa 18 lỗ hổng bảo mật, liên quan đến các vấn đề như vượt qua xác thực, bảo mật bộ nhớ và xác minh máy chủ, trong đó 1 lỗ hổng libcurl đã tồn tại khoảng 25 năm. Rủi ro không chỉ giới hạn ở dòng lệnh curl mà còn ảnh hưởng rộng rãi đến các ứng dụng, SDK, container, firmware, cổng kết nối và môi trường CI/CD phụ thuộc vào libcurl. Khuyến nghị nâng cấp curl/libcurl càng sớm càng tốt, đồng thời kiểm tra xem có sử dụng phiên bản libcurl cũ hay không, đặc biệt cần chú ý đến các tình huống mTLS, xác thực proxy và tái sử dụng kết nối.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim