
29-letni błąd Squida ujawnia loginy w postaci jawnej
Squidbleed (CVE-2026-47729) to błąd w jednej linii, który pozwalał każdemu użytkownikowi współdzielonego proxy Squid czytać żądania HTTP innych w postaci jawnej, wraz z hasłami i tokenami sesji. Tkwił 29 lat w domyślnych konfiguracjach, a znalazła go sztuczna inteligencja, nie audyt człowieka.










