curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险

来源:Odaily 星球日报 · 2026-06-29

AI 摘要

一句话摘要: curl修复18个安全漏洞,含存在25年的libcurl漏洞,建议尽快升级排查。 关键事实: curl修复18个安全漏洞涉及认证绕过和内存安全,一个libcurl漏洞已存在约25年,风险影响广泛依赖libcurl的应用、SDK、容器和CI/CD环境。 涉及主体: curl, libcurl, 慢雾, 23pds 可能影响: 大量依赖libcurl的Web3基础设施和AI应用可能面临认证绕过或中间人攻击风险,需紧急升级以保障链上交易和数据传输安全。 是否值得继续跟踪: 是,漏洞影响面广且存在长期潜伏漏洞,后续利用案例和补丁覆盖情况值得关注。 噪音/炒作风险: 低,这是实际安全公告,非市场炒作,且涉及基础设施级风险。

阅读原文 →

← 更多文章