
王小庄@BlockInsight214
curl 维护者自曝:22 个漏洞在排队,下周三(10/14)一起引爆 curl 作者 Daniel Stenberg 今天发博客:10 月 14 日发 8.23.0,一次性修 22 个安全漏洞,其中一个是 HIGH 级别 ① CVE-2026-92392 是重头:2021 年以来 curl 只发过 2 个 HIGH 级,这是第 3 个 ② 因为这个漏洞太关键,整个发布周期提前了几周 ③ 细节 10/14 前全部保密:先通知各 Linux 发行版和付费支持客户,普通用户等更新就行 ④ curl 几乎装在所有服务器上,HTTP(S) 下载/接口调用全靠它 重点:用 curl 的、服务器上跑 curl 的,10/14 记得第一时间更新。细节等作者下周亲自拆解。 🔗 https://daniel.haxx.se/blog/2026/10/07/twenty-two-pending-curl-vulnerabilities/
10020465
5.1K followersView on X
