Proxy-serveri Squid 4.8 vÀljalase kriitilise haavatavuse kÔrvaldamisega
Avaldati Squid 4.8 proksiserveri parandusvĂ€ljaanne, milles on kĂ”rvaldatud 5 haavatavust. Ăks haavatavus (CVE-2019-12527) vĂ”imaldab potentsiaalselt koodi tĂ€ideviimist serveri protsessi Ă”igustes. Probleem on pĂ”hjustatud HTTP Basic autentimise töötlemise veast ja vĂ”imaldab algatada puhverĂŒlevoolu, edastades nĂ”uetekohaselt vormindatud mandaate, kui pöörduda Squid Cache Manageri vĂ”i sisseehitatud FTP vĂ€rava poole. Haavatavus avaldub alates […]
