Dozens of vulnerabilities in Squid have not been fixed for 2,5 years

Plus quam duo anni elapsi sunt ex inventione 35 vulnerum in procuratorem Squid caching, et pleraeque adhuc non sunt fixae, monet peritus securitatis, qui problemata primus retulit.

Mense Februario 2021, artifex securitatis Joshua Rogers analysin Squid perduxit et 55 vulnerabilities in codice exertus notavit.

Ad diem tantum XX corrupta. Plerique vulnerabilitates CVE designationes non receperunt, quae media non sunt officiales fixiones vel commendationes ad eas tollendas. Rogers, in litteris ad communitatis securitatis Openwall, dixit post longam moram, hoc nuntios divulgare decrevit.

Rogers vulnerabilitates in suo loco explicavit, varias difficultates - usus post-liberum, memoriam Leak, cache veneficii, assertionis defectum et alia vitia in variis componentibus. Eodem tempore, artifex significavit intellectum ad Squid team, cum animadverteret multas tincidunt opens fontis incepta operari in voluntario fundamento et non semper cito talibus quaestionibus respondere.

Notatu dignum est Squid hodie in usu esse in millions exemplorum circum orbem terrarum.

Suasiones Rogers implicant ut quisque user independenter aestimare debet num Squid pro eorum systemate aptum sit. Alioquin, utentes incurrere possunt in defectibus et informationes securitatis.

Haec condicio nos admonet omnes momenti adaequationis et conservandae programmatis secure. Alioquin, ut Rogers affirmat, "non faciet aliquod bonum."

Hic eventus perturbatio gravissimas interrogationes movet de securitate aperti fontis inceptis eorumque facultas resistendi constanti rivo novorum vulnerabilium.

Optandum est ut membra communitatis et tincidunt actionem immediatam recipiant ad hanc comminationem in futurum.

Epistula ad Iosue in Openwall (Lat.)

Singula quaestionum in loco Iosue (Lat.)

Source: linux.org.ru