arhīvsls -la

# curl

$ ls | wc -l → 5 raksti

Drošība

curl visu jūliju nepieņems drošības ziņojumus — AI radīto ziņojumu plūdi nogurdinājuši komandu

curl no 1. jūlija līdz 3. augustam neapstrādā jaunus drošības ziņojumus. Komandu nogurdinājis AI ģenerēto ievainojamību ziņojumu apjoms.

6 min22.07.2026
Drošība

libssh2 caurums ļauj ļaunam SSH serverim palaist kodu uz klienta — pirms pieteikšanās, bez paroles

SSH bibliotēkas libssh2 kļūda CVE-2026-55200 ļauj ļaunam serverim palaist kodu uz klienta pirms pieteikšanās. Skarti curl, Git klienti un PHP.

5 min21.07.2026
Programmatūra

curl visu jūliju neapstrādās nevienu drošības ziņojumu — Stenbergs to sauc par «svētlaimes vasaru»

Daniels Stenbergs curl komandai iedeva mēnesi bez drošības ziņojumiem: no 1. jūlija līdz 3. augustam neviens jaunais ievainojamības ziņojums netiek lasīts. Iemesls sniedzas AI ģenerētās salašņas vilnī, kas 2025. gadā veidoja aptuveni 20 % iesniegumu.

6 min19.07.2026
Drošība

libssh2 caurums CVE-2026-55200: ļaunprātīgs SSH serveris var pārņemt klientu bez paroles

libssh2 versijās līdz 1.11.1 ietilpst kaudzes pārpilde, ko iedarbina serveris, nevis klients. CVSS 9.2, labots 1.11.2, un daudzi rīki bibliotēku iesaista statiski.

5 min13.07.2026
Programmatūra

curl aptur ievainojamību ziņojumus uz jūliju — AI surogāts dubultoja slodzi bez reālas atdeves

curl HackerOne forma slēgta no 1. jūlija līdz 3. augustam. Iemesls: AI aģentu ģenerēti ziņojumi dubultojās gadā, bet apstiprinājuma ātrums palika vienāds — 7 uzturētāji tērēja stundas debunkošanai.

4 min12.07.2026