深潮 TechFlow 消息,6 月 29 日,慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。
添加收藏
分享社交媒體
深潮 TechFlow 消息,6 月 29 日,慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。
慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。