PDA

View Full Version : Squid: un bug di 29 anni lascia leggere le password altrui


Redazione di Hardware Upg
24-06-2026, 13:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/squid-un-bug-di-29-anni-lascia-leggere-le-password-altrui_155273.html

Un bug vecchio 29 anni nel proxy Squid (Squidbleed, CVE-2026-47729) permette di intercettare credenziali e dati da richieste HTTP altrui in chiaro a chi condivide lo stesso proxy, individuato con l'aiuto del modello Claude di Anthropic

Click sul link per visualizzare la notizia.

Unrue
24-06-2026, 14:04
I bug derivanti dalla gestione delle stringhe in C sono il top :D

zappy
24-06-2026, 15:22
un utente del proxy può intercettare il traffico di un altro utente del proxy, se quest'ultimo usa http anzichè https... Ho capito giusto?

Non mi sembra un bug da strapparsi i capelli... chi è che oggi usa http?!?

lumeruz
24-06-2026, 15:47
l'ultima volta che ho messo in piedi un proxy che era proprio squid sarà stato circa 15 anni fa, mai visto wifi pubblici usare proxy, ha senso al giorno d'oggi l'uso di un proxy con la velocità delle reti?
L'obiettivo di un proxy è principalmente fare da cache per evitare di intasare la rete, certo anche intercettare i nomi dei domini visitati e bloccarli è una delle funzioni del proxy, ma difficilmente viene usato.
Molto interessante questo bug, ma alla fine si può sfruttare giusto sull'ambiente di test che è stato creato per provarlo.