Программирование

curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP

2 сентября 2026 г.0 просмотров1 мин чтения

AI Summary

В новой версии curl 8.22.0 исправлены девять уязвимостей, включая уязвимости в libcurl и wcurl. Также добавлены подписи HTTP по RFC 9421 и отключена поддержка TLS-SRP. Пользователям рекомендуется проверить свои системы на наличие обновлений.

curl 8.22.0: девять CVE в curl и libcurl, десятая в wcurl, подписи HTTP по RFC 9421 и блокировка NTLM в SPNEGO. Что проверить у себя и от чего отказаться.— Читать дальше «curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP»

#security#curl#vulnerabilities

Хотите попробовать AI?

Сравните лучшие нейросети в одном месте — бесплатно

Перейти к нейросетям
Поделиться:
Источник: Tproger

Похожие новости

AI
Программирование

Postgres Pro закрыл 28 уязвимостей PostgreSQL внеочередными релизами

Компания Postgres Professional выпустила внеочередные релизы Postgres Pro Enterprise, в которых исправлены 28 уязвимостей безопасности PostgreSQL. Обновления включают важные исправления и рекомендации по переиндексации после установки.

2 ч. назад4
AI
Программирование

На чём кодить в сентябре: цена решённой задачи у GLM-5.3, Sol и Opus 5

В сентябре в фокусе внимания оказались модели GLM-5.3, Sol и Opus 5, которые сравниваются по показателям производительности, расходу токенов и стоимости решения задач. Анализируются как облачные, так и локальные решения для агентного кодинга.

2 ч. назад4
AI
Программирование

Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS

Компания Positive Technologies обнаружила уязвимость в Microsoft Prompty, получившую максимальный балл 10 из 10 по шкале CVSS. Уязвимость, связанная с выполнением произвольного JavaScript в процессе Node.js, затрагивает пакет @prompty/core и имеет идентификатор CVE-2026-73299. Рекомендуется обновить уязвимые версии для устранения проблемы.

3 ч. назад6