Falha crítica no libcurl ignora verificação de certificados TLS
CVE-2024-7264 exposes systems to man-in-the-middle attacks
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Uma vulnerabilidade crítica no libcurl (CVE-2024-7264) permite que invasores ignorem a verificação de certificados TLS, representando um grave risco para milhões de aplicativos e sistemas em todo o mundo.
libcurl TLS bypass vulnerability CVE-2024-7264 shown in code with error alert
Vulnerabilidade crítica no libcurl permite ignorar verificação de certificados TLS
Uma vulnerabilidade crítica foi descoberta no libcurl, a biblioteca de rede central usada por inúmeros aplicativos e sistemas. A falha, registrada como CVE-2024-7264, permite que um invasor ignore a verificação de certificados TLS sob condições específicas, potencialmente expondo milhões de usuários a ataques do tipo
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.