curl sửa 18 lỗ hổng bảo mật, khuyến nghị nhanh chóng nâng cấp curl/libcurl và kiểm tra các rủi ro liên quan.

robot
Đang tạo bản tóm tắt
Ngày 29 tháng 6, giám đốc an ninh thông tin của SlowMist, 23pds, đăng trên X rằng Curl đã sửa 18 lỗ hổng bảo mật, liên quan đến các vấn đề như bypass xác thực, bảo mật bộ nhớ và xác minh máy chủ, trong đó một lỗ hổng libcurl đã tồn tại khoảng 25 năm. Rủi ro ảnh hưởng đến các ứng dụng, SDK, container, firmware, gateway và môi trường CI/CD phụ thuộc rộng rãi vào libcurl. Khuyến nghị nâng cấp curl/libcurl càng sớm càng tốt, kiểm tra xem có sử dụng phiên bản libcurl cũ hay không, đặc biệt chú ý đến các tình huống mTLS, xác thực proxy và ghép nối kết nối.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim