Giám đốc An toàn Thông tin Slow Mist 23pds đã đưa ra một bài báo nói rằng tác giả bagder của dự án Curl đã thông báo trên GitHub rằng phiên bản 8.4.0 sẽ được phát hành vào ngày 11 tháng 10 và tiết lộ hai lỗ hổng: CVE-2023-38545 và CVE-2023-38546. Trong số đó, CVE-2023-38545 là lỗ hổng có nguy cơ cao ảnh hưởng đến cả công cụ dòng lệnh Curl và thư viện phụ thuộc libcurl. Do mức độ sử dụng rất lớn của Curl & libcurl, lỗ hổng rủi ro cao CVE-2023-38545 sắp được công khai trở lại, nhắc nhở tất cả các nhà cung cấp dịch vụ trong ngành tiền điện tử chuẩn bị nâng cấp.
Tất cả bình luận