Wydanie serwera proxy Squid 4.8 z usunięciem krytycznej luki bezpieczeństwa
Opublikowano poprawkę wydania serwera proxy Squid 4.8, w której usunięto 5 luk bezpieczeństwa. Jedna z luk (CVE-2019-12527) potencjalnie umożliwia wykonanie kodu z uprawnieniami procesu serwera. Problem ten jest spowodowany błędem w obsłudze uwierzytelniania HTTP Basic i umożliwia przepełnienie bufora podczas przesyłania specjalnie sformatowanych danych uwierzytelniających przy odwołaniach do Squid Cache Manager lub wbudowanego bramki FTP. Luka ta występuje od […]
