Entradas

Mostrando las entradas con la etiqueta SOCKS5

El Hype del Error en Curl se Desvanece Después de su Parcheo

Imagen
Anunciado durante días como potencialmente catastrófico, los fallos en curl solo afectan a un conjunto limitado de implementaciones. Durante estos días, la comunidad de ciberseguridad ha esperado ansiosamente la gran revelación sobre dos fallos de seguridad que, según el fundador de curl, Daniel Stenberg, incluían uno que probablemente era "el peor fallo de seguridad en curl en mucho tiempo". Curl es una herramienta de resolución de proxy de código abierto utilizada como un "intermediario" para transferir archivos entre varios protocolos, presente en literalmente miles de millones de instancias de aplicaciones. La sugerencia de una gran falla en una biblioteca de código abierto evocó recuerdos de la catastrófica falla en log4j en 2021. Según Alex Ilgayev, jefe de investigación de seguridad en Cycode, "la vulnerabilidad en la biblioteca curl podría resultar ser más desafiante que el incidente de Log4j hace dos años". Pero tras la revelación de hoy de los p...