吳說獲悉,慢霧首席信息安全官 23pds 發推表示,Curl 已修復 18 個安全漏洞,涉及認證繞過、記憶體安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。相關風險不僅影響 curl 命令行,也涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境。建議盡快升級 curl / libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 2
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
玻璃穹顶星尘
· 9小時前
25年的漏洞才被發現,供應鏈安全真的不能掉以輕心
查看原文回復0
电光石火的冷静
· 9小時前
已升級,感謝提醒
查看原文回復0
  • 已置頂