Siber Güvenlik

29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor

29 Yıllık Squid Proxy Açığı 'Squidbleed' HTTP Kimlik Bilgilerini İfşa Edebiliyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Squid proxy yazılımında tam 29 yıl önce açıldığı belirlenen bir güvenlik açığı, siber güvenlik dünyasında büyük yankı uyandırdı. 'Squidbleed' adıyla anılan bu açık, CVE-2026-47729 koduyla kayıt altına alındı.

Araştırmacılara göre açık, aynı Squid proxy altyapısını paylaşan kullanıcıların şifrelenmemiş HTTP kimlik bilgilerini — kullanıcı adı ve parola dahil — başkalarına sızdırabiliyor. Yani kurumsal ya da ISP düzeyinde ortak bir proxy kullanan herkes risk altında olabilir.

Squidbleed, adını OpenSSL'de keşfedilen ve internet tarihinin en kritik güvenlik açıklarından biri sayılan Heartbleed'den alıyor. Her iki açık da hassas verileri bellekten sızdırma yöntemiyle çalışıyor.

Açığın onlarca yıl boyunca fark edilmeden kalması, yaygın kullanılan açık kaynak yazılımlardaki gizli güvenlik risklerine dikkat çekiyor. Squid, kurumsal ağlarda, okullarda ve internet servis sağlayıcılarında son derece yaygın biçimde kullanılan bir önbellek proxy yazılımıdır.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News