Медленный туман: curl исправил 18 уязвимостей безопасности, рекомендуется как можно скорее обновить curl/libcurl и проверить связанные риски
Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist 23pds опубликовал на платформе X, что curl недавно исправил 18 уязвимостей безопасности, касающихся обхода аутентификации, безопасности памяти и проверки хоста, из которых 1 уязвимость libcurl существует уже около 25 лет. Риски не ограничиваются только командной строкой curl, но также широко затрагивают приложения, SDK, контейнеры, прошивки, шлюзы и среды CI/CD, которые зависят от libcurl. Рекомендуется как можно скорее обновить curl/libcurl и проверить, используется ли старая версия libcurl, особенно следует обратить внимание на сценарии mTLS, аутентификации прокси и повторного использования соединений.