К содержанию
Новости

ИИ обнаружил уязвимость Squidbleed в прокси‑сервере Squid, существовавшую с 1997 года

ИИ обнаружил уязвимость Squidbleed в прокси‑сервере Squid, существовавшую с 1997 года

В популярном прокси-сервере Squid обнаружили уязвимость Squidbleed. Проблема существовала с 1997 года, то есть почти три десятилетия, и позволяла перехватывать HTTP-трафик.

Как сообщает Golem.de, уязвимость оставалась незамеченной около 29 лет, пока её не выявила система искусственного интеллекта. Речь идёт о дефекте в широко используемом прокси-ПО Squid, который потенциально позволяет считывать проходящий через него HTTP-трафик.

Эта история показывает, что даже давно используемые и хорошо изученные компоненты сетевой инфраструктуры могут годами содержать скрытые проблемы безопасности.

Вопросы и ответы

Что именно позволяла делать уязвимость Squidbleed на практике?

Дефект в прокси‑сервере Squid потенциально позволял считывать и перехватывать HTTP‑трафик, проходящий через сервер.

Почему новость касается даже зрелой и давно используемой инфраструктуры?

Уязвимость существовала с 1997 года и оставалась незамеченной около 29 лет, несмотря на широкое использование Squid в сетевой инфраструктуре.

Как уязвимость удалось обнаружить спустя почти три десятилетия?

По данным Golem.de, проблему выявила система искусственного интеллекта, хотя до этого дефект годами не находили в хорошо изученном ПО.

Контекст по теме