xaker

Уязвимость Squidbleed существовала в коде Squid 29 лет

  • среда, 24 июня 2026 г. в 00:00:06
https://xakep.ru/2026/06/23/squidbleed/
ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки авторизации, сессионные токены и ключи API.