吴说获悉,慢雾首席信息安全官 23pds 发推表示,Curl 已修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。相关风险不仅影响 curl 命令行,也涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境。建议尽快升级 curl / libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 2
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
玻璃穹顶星尘
· 12小时前
25年的漏洞才被发现,供应链安全真的不能掉以轻心
回复0
电光石火的冷静
· 12小时前
已升级,感谢提醒
回复0
  • 置顶