Rilascio del server proxy Squid 4.8 con correzione di una vulnerabilità critica
È stata pubblicata una versione correttiva del server proxy Squid 4.8, che risolve 5 vulnerabilità. Una vulnerabilità (CVE-2019-12527) consente potenzialmente l'esecuzione di codice con i privilegi del processo del server. Il problema è causato da un errore nel gestore di autenticazione HTTP Basic e consente di innescare un overflow del buffer durante la trasmissione di credenziali appositamente formattate quando si accede a Squid Cache Manager o al gateway FTP integrato. La vulnerabilità si manifesta a partire da […]
