unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
A curl 2025 review
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容,找出关键点。 文章主要讲的是curl项目在2025年的发展情况。里面有提到代码提交量增加了40%,超过3400次,这说明项目活跃度很高。还有提到团队协作,很多新贡献者加入,特别是Viktor Szakats贡献最多。测试用例增加了232个,说明质量控制加强了。 发布方面,做了8个版本,虽然没有大功能更新,但优化了很多性能和减少了代码复杂度。新增了6个命令行选项,说明功能上有所扩展。文档方面,man page增长了不少,可能是因为功能增加。 代码行数方面,libcurl增长不多,但命令行工具增加了不少。QUIC协议的支持有变化,移除了旧的OpenSSL支持,转向更现代的方案。安全方面提到了CVE漏洞和AI安全报告的增加,说明安全重视程度提高。 最后还有一些奖项和活动参与情况,显示项目的影响力和社区活跃度。 现在需要把这些关键点浓缩到100字以内。要突出代码提交、团队协作、测试增加、发布优化、功能扩展、文档增长、代码优化、协议变化和安全提升这些方面。 </think> 2025年curl项目活跃度显著提升,提交量增长40%,超3400次;团队协作增强,新贡献者增多;测试用例增加232个;发布8个版本优化性能;新增6个命令行选项;文档增长500余行;代码复杂度降低;QUIC协议支持调整;安全漏洞修复加强。...
2025-12-23 12:0:18 | 阅读: 7 |
收藏
|
daniel.haxx.se - daniel.haxx.se
security
hundred
repository
reduced
github
20,000 issues on GitHub
curl项目于2015年从Sourceforge迁移到GitHub并采用pull request模型管理代码。截至2025年12月,GitHub上已处理超过2万个问题和拉取请求,平均每天解决3.7至9个问题。项目团队努力保持开放问题数量低,并快速解决问题。...
2025-12-16 22:22:55 | 阅读: 3 |
收藏
|
daniel.haxx.se - daniel.haxx.se
github
sourceforge
hackerone
seven
pace
Parsing integers in C
In the standard libc API set there are multiple functions provided that...
2025-11-13 07:35:18 | 阅读: 12 |
收藏
|
daniel.haxx.se - daniel.haxx.se
curlx
atoi
overflow
swallow
rid
curl 8.17.0
curl发布第271个版本,包含11项主要更新和448个bug修复。新增功能包括支持Apple SecTrust和--knownhosts选项,移除对Heimdal、winbuild等的支持,并修复了SFTP安全漏洞CVE-2025-10966。项目感谢社区贡献,并计划未来发布新版本。...
2025-11-5 07:4:39 | 阅读: 12 |
收藏
|
daniel.haxx.se - daniel.haxx.se
wolfssh
bugfixes
sftp
448
security
Yes really, curl is still developed
这篇文章讨论了 `curl` 项目的持续发展与稳定性。尽管外界可能认为 `curl` 没有明显变化,但其团队一直在努力适应新技术和用户需求。通过保持向后兼容性和定期优化内部架构,`curl` 在不断变化的网络环境中维持了其可靠性和重要性,并有望在未来几十年甚至更长时间内继续发展。...
2025-11-4 09:27:16 | 阅读: 11 |
收藏
|
daniel.haxx.se - daniel.haxx.se
decades
casual
development
spot
evolving
A gold ceremony to remember
Daniel Stenberg与家人参加瑞典皇家工程科学院106周年庆典,在斯德哥尔摩市政厅金色大厅获颁金奖。活动包括颁奖仪式、晚宴及演讲,现场汇聚瑞典工程界顶尖人物。...
2025-10-25 11:26:40 | 阅读: 13 |
收藏
|
daniel.haxx.se - daniel.haxx.se
hall
medal
gold
anja
swedish
On 110 operating systems
curl项目自2022年支持89个操作系统后,在一年内增至100个,并于近期更新至支持110个操作系统。这一成就展现了项目的开放性和跨平台能力。...
2025-10-23 06:8:37 | 阅读: 16 |
收藏
|
daniel.haxx.se - daniel.haxx.se
boast
celebrated
rare
rarer
tracked
AIxCC curl details
在DEF CON 33的AIxCC竞赛中,参赛团队使用AI工具寻找开源项目中的漏洞并生成补丁。组织者在curl、OpenSSL等项目中注入了多种漏洞,包括空指针解引用、堆溢出和格式化字符串漏洞等。...
2025-10-22 08:8:25 | 阅读: 18 |
收藏
|
daniel.haxx.se - daniel.haxx.se
competition
organizers
dereference
library
A royal gold medal
Daniel Stenberg获瑞典皇家科学院金牌奖章,因其在互联网基础设施和开源软件领域的贡献,特别是其开发的curl工具在全球范围内实现了可靠安全的数据传输。这是他第二次获此殊荣,并成为首位获此奖项的开源软件开发者。...
2025-10-21 06:30:3 | 阅读: 18 |
收藏
|
daniel.haxx.se - daniel.haxx.se
medal
software
gold
och
award
chart: which host, which protocol
文章描述了curl处理HTTP URL时的流程,包括提取主机名、协议和端口信息;检查现有连接以复用;处理DNS缓存和解析;根据HSTS缓存升级协议;进行QUIC和TCP连接竞赛;以及执行TLS握手等步骤。...
2025-10-16 06:2:12 | 阅读: 54 |
收藏
|
daniel.haxx.se - daniel.haxx.se
handshake
chart
hostnames
resolves
svc
A new breed of analyzers
文章描述了curl项目近期通过AI工具发现的安全漏洞和代码问题,包括内存泄漏、协议违规等,并探讨了AI在代码分析中的潜力及其对开源项目的影响。...
2025-10-10 11:58:37 | 阅读: 14 |
收藏
|
daniel.haxx.se - daniel.haxx.se
security
tn
analyzers
joshua
tftp
How I maintain release notes for curl
文章介绍了curl项目如何通过脚本自动化维护详细的发布说明文档,包括收集贡献者信息、统计代码变更等步骤,以确保文档清晰、完整并及时更新。...
2025-10-1 09:3:23 | 阅读: 18 |
收藏
|
daniel.haxx.se - daniel.haxx.se
repository
synced
delta
tarball
CRA compliant curl
read file error: read notes: is a directory...
2025-9-22 07:57:31 | 阅读: 18 |
收藏
|
daniel.haxx.se - daniel.haxx.se
cra
compliant
packed
terminology
wanting
Bye bye Kerberos FTP
curl 8.17.0版本将移除对Kerberos5 FTP功能的支持。此前发现该功能存在严重安全漏洞,并伴随一个完全破坏其功能的隐藏错误。由于长期无用户反馈,项目组决定直接移除此功能。...
2025-9-19 06:23:25 | 阅读: 19 |
收藏
|
daniel.haxx.se - daniel.haxx.se
malicious
merged
bsd
bye
security
From suspicion to published curl CVE
curl项目通过HackerOne接收安全报告,由7人组成的团队评估并修复潜在漏洞。每月处理3-4份报告,平均1小时内响应。经验证为有效漏洞后修复并发布公告,严重漏洞在48小时内合并代码。团队与研究人员合作编写详细公告,并为报告者提供赏金奖励。...
2025-9-18 07:32:47 | 阅读: 21 |
收藏
|
daniel.haxx.se - daniel.haxx.se
security
reporter
hackerone
mailing
Developer of the year
Developers Day 是瑞典斯德哥尔摩公司组织的年度活动,旨在表彰瑞典软件开发者并颁发奖项。今年作者荣获“年度开发者”称号,因其长期致力于开源技术及创建广泛使用的 curl 项目而获认可。...
2025-9-13 20:37:52 | 阅读: 21 |
收藏
|
daniel.haxx.se - daniel.haxx.se
developers
developer
swedish
software
award
curl 8.16.0
Welcome to one of the more feature-packed curl releases we have had in...
2025-9-10 05:49:32 | 阅读: 20 |
收藏
|
daniel.haxx.se - daniel.haxx.se
bugfixes
security
network
bump
retry
preparing for the worst
curl项目团队持续改进和优化工作流程,并通过演练准备应对潜在重大安全事件。他们制定了应急计划,明确了事件定义、宣布方式及内外部沟通策略。...
2025-9-9 06:57:52 | 阅读: 16 |
收藏
|
daniel.haxx.se - daniel.haxx.se
mistakes
played
jim
fuller
imagine
giants, standing on the shoulders of
开源项目及其维护者是现代基础设施的重要基石,但这些贡献者和项目可能未得到充分重视。...
2025-9-8 07:10:50 | 阅读: 14 |
收藏
|
daniel.haxx.se - daniel.haxx.se
asensio
stand
attributed
painting
juliá
Dropping old OpenSSL
curl最初在90年代末发布时就支持OpenSSL,并在其发展过程中持续支持。由于OpenSSL停止更新旧版本(1.0.x和1.1.x),curl计划于2025年12月和2026年6月分别停止对这些版本的支持,并从2026年6月起仅支持3.x及以上版本。同时将继续支持其他分支,并为付费用户提供商业选项。...
2025-8-28 20:52:56 | 阅读: 16 |
收藏
|
daniel.haxx.se - daniel.haxx.se
forks
paying
2026
quictls
1990s
Previous
-1
0
1
2
3
4
5
6
Next