Por Melhores Tech · deslize para ver →
Pesquisadores usaram o modelo Claude Mythos, da Anthropic, para encontrar a Squidbleed, falha no Squid Proxy que estava no código desde 1997.
É uma vulnerabilidade crítica no Squid Proxy (CVE-2026-47729) que permite ler dados sensíveis da memória do servidor, como senhas e tokens de sessão de outros usuários. O problema estava no módulo de FTP do software desde 1997.
Pesquisadores da empresa de segurança Calif usaram o modelo Claude Mythos Preview, da Anthropic, para analisar o código do Squid e identificar o trecho vulnerável que passou despercebido por quase três décadas.
A correção já está no Squid 8 (abril de 2026) e foi levada também à versão 7.6 (junho de 2026). Administradores devem atualizar o Squid o quanto antes ou desativar o suporte a FTP, que vem ligado por padrão.
melhorestech.com