BTC $79,157.23 +0.90%
ETH $2,499.86 +1.37%
BNB $754.14 +0.78%
XRP $1.44 +3.72%
SOL $104.58 +1.89%
TRX $0.3387 +0.41%
DOGE $0.0905 +1.52%
ADA $0.2207 +2.14%
BCH $259.23 +0.96%
LINK $12.58 -0.04%
HYPE $86.62 +3.66%
AAVE $129.76 -0.92%
SUI $0.8214 +1.33%
XLM $0.1900 +0.46%
ZEC $1,229.56 +8.82%
BTC $79,157.23 +0.90%
ETH $2,499.86 +1.37%
BNB $754.14 +0.78%
XRP $1.44 +3.72%
SOL $104.58 +1.89%
TRX $0.3387 +0.41%
DOGE $0.0905 +1.52%
ADA $0.2207 +2.14%
BCH $259.23 +0.96%
LINK $12.58 -0.04%
HYPE $86.62 +3.66%
AAVE $129.76 -0.92%
SUI $0.8214 +1.33%
XLM $0.1900 +0.46%
ZEC $1,229.56 +8.82%

url

Все
Статьи
Новости

Медленный туман: curl исправил 18 уязвимостей безопасности, рекомендуется как можно скорее обновить curl/libcurl и проверить связанные риски

Сообщение ChainCatcher, главный специалист по информационной безопасности Slow Mist 23pds опубликовал на платформе X, что curl недавно исправил 18 уязвимостей безопасности, касающихся обхода аутентификации, безопасности памяти и проверки хоста, из которых 1 уязвимость libcurl существует уже около 25 лет. Риски не ограничиваются только командной строкой curl, но также широко затрагивают приложения, SDK, контейнеры, прошивки, шлюзы и среды CI/CD, которые зависят от libcurl. Рекомендуется как можно скорее обновить curl/libcurl и проверить, используется ли старая версия libcurl, особенно следует обратить внимание на сценарии mTLS, аутентификации прокси и повторного использования соединений.
app_icon
ChainCatcher Building the Web3 world with innovations.