據PANews報導,curl於6月29日修復了18個安全漏洞,包括認證繞過、記憶體安全和主機驗證問題。其中一個libcurl漏洞已存在約25年。
風險不僅限於curl命令列工具,還包括依賴libcurl的應用程式、SDK、容器、韌體、閘道器和CI/CD環境。建議立即升級curl和libcurl,並審計是否存在使用過時版本的情況。
相關新聞
SecondFi 計劃在 240 萬美元 Cardano 錢包漏洞攻擊後進行資產回收
Polymarket 確認 $3M 透過第三方漏洞對用戶的竊盜
AI Assistant Fiu 使用 Claude Opus 4.6 抵擋了 6,000 次駭客攻擊