BTC $79,171.00 -0.91%
ETH $2,490.37 -0.11%
BNB $739.35 -1.38%
XRP $1.39 -1.23%
SOL $103.90 -1.93%
TRX $0.3343 -0.28%
DOGE $0.0898 +0.38%
ADA $0.2193 -0.22%
BCH $260.43 +1.61%
LINK $12.74 +3.06%
HYPE $84.95 -2.84%
AAVE $131.75 -1.04%
SUI $0.8250 +3.84%
XLM $0.1898 +3.37%
ZEC $1,153.60 -5.89%
BTC $79,171.00 -0.91%
ETH $2,490.37 -0.11%
BNB $739.35 -1.38%
XRP $1.39 -1.23%
SOL $103.90 -1.93%
TRX $0.3343 -0.28%
DOGE $0.0898 +0.38%
ADA $0.2193 -0.22%
BCH $260.43 +1.61%
LINK $12.74 +3.06%
HYPE $84.95 -2.84%
AAVE $131.75 -1.04%
SUI $0.8250 +3.84%
XLM $0.1898 +3.37%
ZEC $1,153.60 -5.89%

libcurl

Все
Статьи
Новости

Медленный туман: curl исправил 18 уязвимостей безопасности, рекомендуется как можно скорее обновить curl/libcurl и проверить связанные риски

Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist 23pds опубликовал на платформе X, что curl недавно исправил 18 уязвимостей безопасности, касающихся обхода аутентификации, безопасности памяти и проверки хоста, из которых 1 уязвимость libcurl существует уже около 25 лет. Риски не ограничиваются только командной строкой curl, но также широко затрагивают приложения, SDK, контейнеры, прошивки, шлюзы и среды CI/CD, которые зависят от libcurl. Рекомендуется как можно скорее обновить curl/libcurl и проверить, используется ли старая версия libcurl, особенно следует обратить внимание на сценарии mTLS, аутентификации прокси и повторного использования соединений.
app_icon
ChainCatcher Building the Web3 world with innovations.