BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.30%
SOL $103.21 -0.13%
TRX $0.3389 +1.15%
DOGE $0.0896 -0.52%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.39 -1.81%
HYPE $85.25 +1.39%
AAVE $128.41 -2.19%
SUI $0.8078 -2.45%
XLM $0.1869 -1.44%
ZEC $1,179.99 +4.13%
BTC $78,585.53 -0.42%
ETH $2,488.60 +0.08%
BNB $749.09 +0.91%
XRP $1.41 +1.30%
SOL $103.21 -0.13%
TRX $0.3389 +1.15%
DOGE $0.0896 -0.52%
ADA $0.2165 -0.97%
BCH $257.14 -0.33%
LINK $12.39 -1.81%
HYPE $85.25 +1.39%
AAVE $128.41 -2.19%
SUI $0.8078 -2.45%
XLM $0.1869 -1.44%
ZEC $1,179.99 +4.13%

url

Все
Статьи
Новости

Медленный туман: curl исправил 18 уязвимостей безопасности, рекомендуется как можно скорее обновить curl/libcurl и проверить связанные риски

Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist 23pds опубликовал на платформе X, что curl недавно исправил 18 уязвимостей безопасности, касающихся обхода аутентификации, безопасности памяти и проверки хоста, из которых 1 уязвимость libcurl существует уже около 25 лет. Риски не ограничиваются только командной строкой curl, но также широко затрагивают приложения, SDK, контейнеры, прошивки, шлюзы и среды CI/CD, которые зависят от libcurl. Рекомендуется как можно скорее обновить curl/libcurl и проверить, используется ли старая версия libcurl, особенно следует обратить внимание на сценарии mTLS, аутентификации прокси и повторного использования соединений.
app_icon
ChainCatcher Building the Web3 world with innovations.