curl一次补22个漏洞,互联网基础设施真的在裸奔吗?
原创
我每次刷到curl的安全公告都忍不住想:这个跑了三十多年的工具,到底有多少暗雷埋在角落里?CVE-2026-92392被标为高危,而博客标题里明晃晃写着"二十二个待修复漏洞"——这不是一个漏洞的修复,而是一次大扫除。Daniel Stenberg选择在同一版本里打包处理这些问题,效率高,但也暴露了一个事实:curl接口太多、覆盖面太广,安全审查压力一直存在。对于依赖curl构建网络层的开发者来说,8.23.0不是"有空再升"的版本。你不可能知道自己的服务器哪天会被一个已知漏洞打穿。
原文:Curl 8.23.0 - CVE-2026-92392 - Severity High · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123





