
Squid代理伺服器爆發29年舊漏洞「Squidbleed」,可洩露明文HTTP敏感資料
廣泛部署於全球企業和網際網路服務提供商的開源代理軟體Squid,近日曝光了一個存在長達29年的安全漏洞CVE-2026-47729,研究人員將其命名為「Squidbleed」。此漏洞允許已獲授權使用該代理伺服器的內部用戶,截取其他使用者明文HTTP請求中的敏感資訊,包括帳號密碼和工作階段令牌,對企業多人共用代理伺服器的環境構成潛在威脅。該漏洞的發現得益於Anthropic的Claude Mythos Preview AI模型的協助,凸顯人工智慧在現代資訊安全研究中的應用價值。
來源:Slashdot










