Ngô Thuyết được biết, Giám đốc An ninh Thông tin của SlowMist, 23pds, đã tweet rằng Curl đã sửa 18 lỗ hổng bảo mật, liên quan đến các vấn đề như bypass xác thực, bảo mật bộ nhớ và xác minh máy chủ, trong đó một lỗ hổng libcurl đã tồn tại khoảng 25 năm. Rủi ro liên quan không chỉ ảnh hưởng đến dòng lệnh curl, mà còn liên quan đến nhiều ứng dụng, SDK, container, firmware, gateway và môi trường CI/CD phụ thuộc rộng rãi vào libcurl. Khuyến nghị nâng cấp curl / libcurl càng sớm càng tốt, và kiểm tra xem có sử dụng phiên bản libcurl cũ hay không, đặc biệt chú ý đến các trường hợp mTLS, xác thực proxy và tái sử dụng kết nối.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
StardustUnderTheGlassDome
· 9giờ trước
Lỗ hổng tồn tại 25 năm mới bị phát hiện, an ninh chuỗi cung ứng thực sự không thể lơ là.
Xem bản gốcTrả lời0
Lightning-FastComposure
· 9giờ trước
Đã nâng cấp, cảm ơn đã nhắc nhở
Xem bản gốcTrả lời0
  • Đã ghim