29-Year-Old ‘Squidbleed’ Vulnerability Discovered With the Aid of Claude Mythos Preview
22/06/2026-18:35 22/06/2026-18:40 מחשבים וטכנולוגיה Cyber Security News דיווח
A Heartbleed-style heap buffer overread lurking in Squid Proxy since 1997 can silently leak HTTP headers, including passwords and API keys, from other users on the same proxy. Security researchers at Calif.io have disclosed a critical memory disclosu
סיכום מאמרפגיעות אבטחה חדשה התגלתה ב-Squid Proxy, תוכנת Proxy פופולרית, לאחר 26 שנים של שימוש. הפגיעות, שכונתה "Squidbleed", מאפשרת גלישה לא מורשית למידע רגיש, כגון סיסמאות ומפתחות API, של משתמשים אחרים המשתמשים באותו שרת Proxy. החוקרים מצאו כי הפגיעות, שהייתה קיימת מאז 1997, מאפשרת גלישה למידע רגיש באמצעות מתקפת "heap buffer overread", הדומה לפגיעות "Heartbleed" הידועה. הפגיעות מאפשרת לתוקף לקרוא מידע רגיש מהזיכרון, ללא ידיעת המשתמש או השרת. החוקרים ממליצים למנהלי רשתות לבצע עדכון מיידי לגרסה האחרונה של Squid Proxy כדי למנוע ניצול הפגיעות. הפגיעות התגלתה בעזרת כלי אבטחה חדשני, Claude Mythos Preview, והיא מדגישה את החשיבות של בדיקות אבטחה שוטפות ומעמיקות.תוכן זה נוצר על ידי בינה מלאכותית.