TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.4K subscribers
Post #12335 7.14K
یک آسیب‌پذیری جدی در پروکسی وب اسکوئید (Squid) کشف شده که به نام «اسکوئیدبلید» (Squidbleed) با شناسه CVE-2026-47729 شناخته می‌شود. این نقص از نوع خواندن خارج از محدوده حافظه (heap over-read) است و به مهاجمی که از همان پروکسی مشترک استفاده می‌کند اجازه می‌دهد درخواست‌های HTTP سایر کاربران، از جمله اطلاعات احراز هویت و توکن‌های (session tokens) آن‌ها را سرقت کند. این باگ که ریشه در یک تغییر کد مربوط به سال ۱۹۹۷ دارد، توسط محققان Calif در ماه ژوئن افشا شد و در پیکربندی پیش‌فرض اسکوئید همچنان فعال است.
خطر اصلی متوجه شبکه‌های مشترک مانند مدارس، ادارات و وای‌فای عمومی است؛ جایی که مهاجم صرفاً یک کاربر عادی همان پروکسی است.

https://blog.calif.io/p/squidbleed-cve-2026-47729

@DevTwitter | <Teegra/>
  • ❤ 11
  • 👍 5
More from @devtwitter
  1. Oct 5, 2026برای اینکه بفهمید اطراف شما چه هواپیماهایی پرواز می‌کنن، چه کشتی‌هایی در حرکتن یا کجا زلزل…
  2. Oct 5, 2026وقتی یک Docker Image از پیمانکار تحویل می‌گیریم و داخل سازمان اجرا می‌کنیم، واقعاً می‌دانی…
  3. Oct 5, 2026این 9route اینقدر اعصابم رو خوردن کردن اینو درست کردم ۱) لانچر Go برای اجرای بی‌نهایت نسخه…
  4. Oct 5, 2026ویدیو جنریت دیگه نیاز به سرور نداره. ریپو FreeVideo مدل MiniMax H3 رو مستقیم روی کامپیوتر…
  5. Oct 4, 2026#میم_شبانگاهی @DevTwitter
  6. Oct 4, 2026🚀 از صفر تا ساخت APIهای حرفه‌ای با پایتون توی «دوره FastAPI کوئرا کالج» یاد بگیر چطور API…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →