В популярном прокси-сервере Squid обнаружили уязвимость Squidbleed, которая потенциально позволяет считывать проходящий через него HTTP-трафик. Как сообщает Golem.de, дефект существовал с 1997 года и около 29 лет оставался незамеченным. Выявить его удалось системе искусственного интеллекта.
Проблема затрагивает широко используемое прокси-ПО. Особого внимания требует инфраструктура, где Squid находится на пути HTTP-трафика. Командам эксплуатации и безопасности стоит регулярно проверять даже зрелые сетевые компоненты, независимо от того, как давно они используются.
Организациям следует выяснить, где развернут Squid, оценить риск перехвата трафика и следить за обновлениями и патчами по Squidbleed. Этот случай также показывает, что ИИ-аудит старого ПО может стать прикладным инструментом для поиска уязвимостей.
Вопросы и ответы
- Что именно позволяла делать уязвимость Squidbleed на практике?
Дефект в прокси‑сервере Squid потенциально позволял считывать и перехватывать HTTP‑трафик, проходящий через сервер.
- Почему новость касается даже зрелой и давно используемой инфраструктуры?
Уязвимость существовала с 1997 года и оставалась незамеченной около 29 лет, несмотря на широкое использование Squid в сетевой инфраструктуре.
- Как уязвимость удалось обнаружить спустя почти три десятилетия?
По данным Golem.de, проблему выявила система искусственного интеллекта, хотя до этого дефект годами не находили в хорошо изученном ПО.
Контекст по теме
- Глава Google Threat Intelligence связала ИИ с ростом числа найденных уязвимостей нулевого дня8 августа 2026 г.
- Анонимный исследователь опубликовал около двух десятков zero-day-уязвимостей в open source ПО1 июля 2026 г.
- Оценка: к 2026 году число зарегистрированных уязвимостей может достигнуть около 66 000 на фоне роста использования ИИ17 июня 2026 г.
- Уязвимость в системе поддержки Instagram* позволяла захватывать чужие аккаунты9 июня 2026 г.
