惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

雷峰网
雷峰网
爱范儿
爱范儿
宝玉的分享
宝玉的分享
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 三生石上(FineUI控件)
人人都是产品经理
人人都是产品经理
阮一峰的网络日志
阮一峰的网络日志
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Last Week in AI
Last Week in AI
博客园 - 聂微东
大猫的无限游戏
大猫的无限游戏
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
博客园 - 叶小钗
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
酷 壳 – CoolShell
酷 壳 – CoolShell
小众软件
小众软件
博客园 - 司徒正美
博客园 - 【当耐特】
IT之家
IT之家

蓝点网

小米开源发布MiMo Code编码工具 基于OpenCode构建 限时免费使用MiMo V2.5模型 - 蓝点网 华尔街日报称OpenAI考虑大幅度降低Token价格与A社打价格战 抢夺企业客户 - 蓝点网 ChatGPT更新对话模型选择器 让用户根据任务选择难度更快还是更努力的模型 - 蓝点网 真是个小机灵鬼!有黑客在恶意代码顶部增加核武器设计提示词 用来对抗AI分析 - 蓝点网 [RegionSpoof] 这个开源项目可在国行设备macOS 27预览版中启用完整苹果AI - 蓝点网 鉴于数据要被A社保留 微软已经限制员工使用Claude Fable 5模型 - 蓝点网 iOS 27 WiFi新增类型说明 用于帮助用户识别WiFi 5/6/7等不同的协议 - 蓝点网 咦?苹果在watchOS 27里删除对讲机应用 可能是很少有用户使用这个功能? - 蓝点网 [解决方案] 微软承认Windows 11 24H2/25H2累积更新存在安装失败问题 - 蓝点网 应对供应链蠕虫攻击 GitHub宣布NPM v12将不再自动执行依赖项安装脚本 - 蓝点网 免费证书颁发机构Let’s Encrypt宣布迈向后量子时代 将采用MTC后量子认证方案 - 蓝点网 美满电子将为谷歌TPU单元定制开发高效网络芯片并使用英特尔18A制程生产 - 蓝点网 抵制基于网络的垃圾应用!微软鼓励开发者基于WinUI为Windows 11开发原生应用 - 蓝点网 微软将改进Windows 11右键菜单 有可能会让用户自定义并隐藏不常用选项 - 蓝点网 知识库应用Notion通过股权交易买下Notion.com域名 后续将不再使用.so域名 - 蓝点网 全球规模最大的加密货币交易所币安宣布停止支持NFT 不再提供任何交易 - 蓝点网 谷歌发布并开源Gemma 4 12B版多模态模型 可在16GB内存/显存上运行 - 蓝点网 现代版掩耳盗铃:Instagram AI漏洞并未被修复 只是从前端隐藏界面且被黑客继续利用 - 蓝点网 谷歌宣布网站/发布商可以主动退出谷歌搜索AI概览 不允许AI概览调用内容 - 蓝点网 摩根士丹利称搭载英伟达RTX SPARK N1X芯片的PC售价将达到2,900美元 - 蓝点网 真重置!Codex因昨日连续发生的多次故障重置本周额度 继续向后顺延7天 - 蓝点网 豆包将降低基础功能体验推动用户购买专业版?字节发布公告称相关说法不实 - 蓝点网 研究人员不满微软安全团队的做法 公开爆出VS Code漏洞可窃取私有凭证 - 蓝点网 [折扣代码] ChatGPT商业版向8个国家用户提供买1送1优惠 至少开通2个席位 - 蓝点网 Codex大部分账号已经无需绑定或验证手机号 但仍有部分账号还需验证 - 蓝点网 [指南] Codex账号需要绑定手机号码的临时绕过方案 (不是已绑账号跳过验证码) - 蓝点网 Codex已重置本周使用限额 原因似乎与部分模型出现的故障有关 - 蓝点网 群联展示新款PCIe 6.0 16通道X3控制器 速度可达28,000MB/秒 最高可做到单盘2PB - 蓝点网 微软发布Surface RTX SPARK开发工作站 利用英伟达芯片提供本地AI算力 - 蓝点网 知名AI编码工具Windsurf即将彻底消失 将更名和合并到Devin桌面版中 - 蓝点网
开源工具curl v8.21.0版发布 修复18个安全漏洞 多数都是AI模...
山外的鸭子哥 · 2026-06-26 · via 蓝点网

2026年6月26日 11:00软件资讯00.59K

#软件资讯 开源工具 curl 发布 v8.21.0 正式版,修复 18 个安全漏洞,创下 curl 单次版本修复的漏洞数量记录。当然这其中大部分漏洞都是 AI 模型发现的,18 个漏洞中有 4 个属于中危级别,其他均为低危级别,新版本也带来大量改进,使用 curl 的用户可以立即升级到最新版。查看全文:https://ourl.co/113661

被超过 300 亿台安装使用的开源工具 curl 在 2026 年 6 月 24 日发布 v8.21.0 正式版,该版本带来大量变更和错误修复,其中还包括 18 个安全漏洞的修复,这些安全漏洞绝大部分都是 AI 模型发现的,这也创下 curl 单次版本的漏洞修复记录,开发者建议使用该工具的用户尽快升级到最新版以获得最佳体验和更好的安全性。

开源工具curl v8.21.0版发布 修复18个安全漏洞 多数都是AI模型发现的

新功能和实用改进:

  • 新增通过 ngtcp2 QUIC 实现 HTTP/3 proxy CONNECT 和 MASQUE CONNECT-UDP 的支持
  • 命名 glob 支持:上传时支持在输出文件名中使用命名 global,提升批量上传场景的灵活性
  • libssh SHA256 主机密钥支持:增强 SSH 主机验证的安全性
  • WebSocket 自动隧道:支持通过 HTTP 代理自动隧道 WebSocket 连接,优化 pong 缓冲机制
  • 连接复用与状态管理优化:修复多处 StartTLS、mTLS、origin 比较问题
  • 其他改进:Cookie 处理安全性显著增强,包括大小写敏感检查、控制字符拒绝、路径比较等
  • 其他改进:CMake 构架系统多项优化,支持更智能的静态库选择
  • 其他改进:大量文档澄清和代码清理工作

安全漏洞修复方面:

  • 中危:CVE-2026-8925 SASL 双重释放
  • 中危:CVE-2026-8927 跨代理 Digest 认证状态泄漏
  • 中危:CVE-2026-9079 陈旧代理密码泄漏
  • 中危:CVE-2026-11856 跨源 Digest 认证状态泄漏
  • 低危:CVE-2026-8286 错误的 STARTTLS 连接复用
  • 低危:CVE-2026-8458 不同服务错误连接复用
  • 低危:CVE-2026-8924 尾随点域名超级 Cookie
  • 低危:CVE-2026-8926 netrc 密码泄漏
  • 低危:CVE-2026-8932 mTLS 配置复用匹配不完整
  • 低危:CVE-2026-9080 socket 回调 Use-After-Free
  • 低危:CVE-2026-9545 HTTP/3 early data 暴露
  • 低危:CVE-2026-9546 发送旧 Referer
  • 低危:CVE-2026-9547 SSH 主机验证不当
  • 低危:CVE-2026-10536 HTTP/2 流依赖树 UAF
  • 低危:CVE-2026-11352 QUIC 零长度数据包忙循环
  • 低危:CVE-2026-11564 原生 CA 信任持久化
  • 低危:CVE-2026-11586 WebSocket Auto-PONG 内存耗尽
  • 低危:CVE-2026-12064 默认协议跳过 SSH 验证

披露:更新日志和日志清单部分由 AI 翻译

via curl.se

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。