
Falha Squid de 29 anos expõe logins em texto simples
Squidbleed (CVE-2026-47729) é uma falha de uma única linha que deixava qualquer utilizador de um proxy Squid partilhado ler os pedidos HTTP em texto simples dos outros, com palavras-passe e tokens de sessão. Esteve 29 anos nas configurações predefinidas, e foi uma IA que a encontrou, não uma auditoria humana.










