# curl
$ ls | wc -l → 5 raksti
curl visu jūliju nepieņems drošības ziņojumus — AI radīto ziņojumu plūdi nogurdinājuši komandu
curl no 1. jūlija līdz 3. augustam neapstrādā jaunus drošības ziņojumus. Komandu nogurdinājis AI ģenerēto ievainojamību ziņojumu apjoms.
libssh2 caurums ļauj ļaunam SSH serverim palaist kodu uz klienta — pirms pieteikšanās, bez paroles
SSH bibliotēkas libssh2 kļūda CVE-2026-55200 ļauj ļaunam serverim palaist kodu uz klienta pirms pieteikšanās. Skarti curl, Git klienti un PHP.
curl visu jūliju neapstrādās nevienu drošības ziņojumu — Stenbergs to sauc par «svētlaimes vasaru»
Daniels Stenbergs curl komandai iedeva mēnesi bez drošības ziņojumiem: no 1. jūlija līdz 3. augustam neviens jaunais ievainojamības ziņojums netiek lasīts. Iemesls sniedzas AI ģenerētās salašņas vilnī, kas 2025. gadā veidoja aptuveni 20 % iesniegumu.
libssh2 caurums CVE-2026-55200: ļaunprātīgs SSH serveris var pārņemt klientu bez paroles
libssh2 versijās līdz 1.11.1 ietilpst kaudzes pārpilde, ko iedarbina serveris, nevis klients. CVSS 9.2, labots 1.11.2, un daudzi rīki bibliotēku iesaista statiski.
curl aptur ievainojamību ziņojumus uz jūliju — AI surogāts dubultoja slodzi bez reālas atdeves
curl HackerOne forma slēgta no 1. jūlija līdz 3. augustam. Iemesls: AI aģentu ģenerēti ziņojumi dubultojās gadā, bet apstiprinājuma ātrums palika vienāds — 7 uzturētāji tērēja stundas debunkošanai.