Una falla crítica en libcurl permite evadir la verificación de certificados TLS
CVE-2024-7264 enables man-in-the-middle attacks; patch to version 8.9.0 is urgent
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Afecta las versiones 7.9 a 8.8.0. Se recomienda actualizar a la versión 8.9.0.
Vulnerabilidad crítica en libcurl permite evadir la verificación de certificados TLS
Una vulnerabilidad crítica en la biblioteca libcurl, ampliamente utilizada y registrada como CVE-2024-7264, permite a los atacantes evadir la verificación de certificados TLS bajo condiciones específicas. Esta falla puede habilitar ataques de intermediario (MITM), lo que podría llevar a la interceptación y modificación
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.