BTC $79,114.62 -0.78%
ETH $2,487.88 -0.21%
BNB $739.87 -1.00%
XRP $1.40 -0.82%
SOL $104.01 -1.85%
TRX $0.3338 -0.33%
DOGE $0.0901 +1.17%
ADA $0.2209 +1.21%
BCH $260.97 +1.96%
LINK $12.92 +5.19%
HYPE $85.21 -2.93%
AAVE $132.29 -0.60%
SUI $0.8168 +2.70%
XLM $0.1915 +4.12%
ZEC $1,167.82 -3.03%
BTC $79,114.62 -0.78%
ETH $2,487.88 -0.21%
BNB $739.87 -1.00%
XRP $1.40 -0.82%
SOL $104.01 -1.85%
TRX $0.3338 -0.33%
DOGE $0.0901 +1.17%
ADA $0.2209 +1.21%
BCH $260.97 +1.96%
LINK $12.92 +5.19%
HYPE $85.21 -2.93%
AAVE $132.29 -0.60%
SUI $0.8168 +2.70%
XLM $0.1915 +4.12%
ZEC $1,167.82 -3.03%

curl

Все
Статьи
Новости

Медленный туман: curl исправил 18 уязвимостей безопасности, рекомендуется как можно скорее обновить curl/libcurl и проверить связанные риски

Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist 23pds опубликовал на платформе X, что curl недавно исправил 18 уязвимостей безопасности, касающихся обхода аутентификации, безопасности памяти и проверки хоста, из которых 1 уязвимость libcurl существует уже около 25 лет. Риски не ограничиваются только командной строкой curl, но также широко затрагивают приложения, SDK, контейнеры, прошивки, шлюзы и среды CI/CD, которые зависят от libcurl. Рекомендуется как можно скорее обновить curl/libcurl и проверить, используется ли старая версия libcurl, особенно следует обратить внимание на сценарии mTLS, аутентификации прокси и повторного использования соединений.
app_icon
ChainCatcher Building the Web3 world with innovations.