Programming

curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP

September 2, 20262 views1 min read

AI Summary

В новой версии curl 8.22.0 исправлены девять уязвимостей, включая уязвимости в libcurl и wcurl. Также добавлены подписи HTTP по RFC 9421 и отключена поддержка TLS-SRP. Пользователям рекомендуется проверить свои системы на наличие обновлений.

curl 8.22.0: девять CVE в curl и libcurl, десятая в wcurl, подписи HTTP по RFC 9421 и блокировка NTLM в SPNEGO. Что проверить у себя и от чего отказаться.— Читать дальше «curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP»

#security#curl#vulnerabilities

Want to try AI?

Compare the best neural networks in one place — for free

Go to neural networks
Share:
Источник: Tproger

Related News

AI
Programming

Postgres Pro закрыл 28 уязвимостей PostgreSQL внеочередными релизами

Компания Postgres Professional выпустила внеочередные релизы Postgres Pro Enterprise, в которых исправлены 28 уязвимостей безопасности PostgreSQL. Обновления включают важные исправления и рекомендации по переиндексации после установки.

2h ago4
AI
Programming

На чём кодить в сентябре: цена решённой задачи у GLM-5.3, Sol и Opus 5

В сентябре в фокусе внимания оказались модели GLM-5.3, Sol и Opus 5, которые сравниваются по показателям производительности, расходу токенов и стоимости решения задач. Анализируются как облачные, так и локальные решения для агентного кодинга.

2h ago4
AI
Programming

Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS

Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.

3h ago6