curl แก้ไขช่องโหว่ความปลอดภัย 18 รายการ หนึ่งในนั้นเป็นข้อบกพร่องใน libcurl ที่มีอยู่ประมาณ 25 ปี

ตาม PANews, curl แก้ไขช่องโหว่ด้านความปลอดภัย 18 รายการเมื่อวันที่ 29 มิถุนายน รวมถึงปัญหาการเลี่ยงการตรวจสอบสิทธิ์ ความปลอดภัยของหน่วยความจำ และการยืนยันโฮสต์ หนึ่งช่องโหว่ของ libcurl มีมานานประมาณ 25 ปี

ความเสี่ยงขยายออกไปเกินกว่าเครื่องมือบรรทัดคำสั่ง curl ไปยังแอปพลิเคชัน SDK คอนเทนเนอร์ เฟิร์มแวร์ เกตเวย์ และสภาพแวดล้อม CI/CD ที่ต้องพึ่งพา libcurl แนะนำให้อัปเกรด curl และ libcurl ทันที พร้อมทั้งตรวจสอบการใช้งานเวอร์ชันที่ล้าสมัย

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น