curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP
AI Summary
В новой версии curl 8.22.0 исправлены девять уязвимостей, включая уязвимости в libcurl и wcurl. Также добавлены подписи HTTP по RFC 9421 и отключена поддержка TLS-SRP. Пользователям рекомендуется проверить свои системы на наличие обновлений.
curl 8.22.0: девять CVE в curl и libcurl, десятая в wcurl, подписи HTTP по RFC 9421 и блокировка NTLM в SPNEGO. Что проверить у себя и от чего отказаться.— Читать дальше «curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP»
Related News
Postgres Pro закрыл 28 уязвимостей PostgreSQL внеочередными релизами
Компания Postgres Professional выпустила внеочередные релизы Postgres Pro Enterprise, в которых исправлены 28 уязвимостей безопасности PostgreSQL. Обновления включают важные исправления и рекомендации по переиндексации после установки.
На чём кодить в сентябре: цена решённой задачи у GLM-5.3, Sol и Opus 5
В сентябре в фокусе внимания оказались модели GLM-5.3, Sol и Opus 5, которые сравниваются по показателям производительности, расходу токенов и стоимости решения задач. Анализируются как облачные, так и локальные решения для агентного кодинга.
Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS
Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.