Skip to main content

業界新聞

@it-industry-news@baudrate.tw
網頁快取與代理伺服器軟體 Squid被找出存在29年的漏洞,HTTP存取的密碼與金鑰可能全都被看光光!

新聞不久前因揭露攻擊手法HTTP/2 Bomb而聲名大噪的資安研究公司Calif,本週公開代號為Squidbleed的資安漏洞CVE-2026-47729,顧名思義,這個漏洞存在於知名的開源網頁代理伺服器(Proxy)與網路快取軟體Squid,而且是類似Heartbleed類似的記憶體洩漏漏洞,原因主要是過去到近期版本Squid的預設配置皆可能導致內部記憶體的內容洩漏,影響範圍相當廣泛。例如,網站…