Vulnerabilidade Crítica de Bypass HSTS no libcurl CVE-2025-0727 Permite Ataques de Rebaixamento HTTPS
Flaw in libcurl versions 7.77.0 to 8.10.0 enables attackers to bypass HSTS protections; patch available in version 8.11.0
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma vulnerabilidade crítica no libcurl (CVE-2025-0727) permite bypass do HSTS por meio de nomes de host com ponto final, possibilitando ataques de rebaixamento HTTPS. Afeta versões 7.77.0 a 8.10.0. Atualize para 8.11.0 imediatamente.
Vulnerabilidade Crítica de Bypass HSTS no libcurl CVE-2025-0727 Permite Ataques de Rebaixamento HTTPS
Uma vulnerabilidade crítica no libcurl, identificada como CVE-2025-0727, permite que invasores burlem as proteções do HTTP Strict Transport Security (HSTS), possibilitando ataques de rebaixamento HTTPS. A falha afeta todas as versões do libcurl de 7.77.0 a 8.10.0 e foi corrigida na versão 8.11.0.
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.