Ho ba kotsing ho seva sa proxy sa Squid se o dumellang ho tlola dithibelo tsa phihlello

Senotswe lintlha tse mabapi le bofokoli ho seva sa moemeli Squid, tse ileng tsa felisoa ka khutso selemong se fetileng ha ho lokolloa Squid 4.8. Mathata a teng ka har'a khoutu ea ho sebetsana le "@" "block" qalong ea URL ("user@host") 'me e u lumella ho feta melao ea thibelo ea phihlello, chefo e ka har'a cache,' me u etse sebaka sa marang-rang. tlhaselo ea mongolo.

  • CVE-2019-12524 - moreki, a sebelisa URL e entsoeng ka mokhoa o ikhethileng, a ka tlola melao e boletsoeng a sebelisa taelo ea url_regex mme a fumana leseli la lekunutu mabapi le proxy le sephethephethe se sebelitsoeng (ho fumana monyetla oa ho fihlella sebopeho sa Cache Manager).
  • CVE-2019-12520 - ka ho thetsa data ea mosebelisi ho URL, o ka fihlela polokelo ea litaba tse iqapetsoeng bakeng sa leqephe le itseng ka har'a cache, eo, ka mohlala, e ka sebelisoang ho hlophisa ts'ebetso ea khoutu ea hau ea JavaScript maemong a libaka tse ling.

Source: opennet.ru

Eketsa ka tlhaloso