📰 IT Дайджест

← К выпуску 01.09.2026

Первый CVE-спор curl: проект отказался присваивать CVE уязвимости с ведущей точкой в хосте

daniel.haxx.se · #security #curl #cve #security

curl, будучи CNA, впервые столкнулся с эскалацией в MITRE: репортер настаивает на CVE для бага с hostname вида .example.com. Команда curl считает проблему чисто теоретической — требуется локальный доступ, /etc/hosts и wildcard-сертификат. В проекте напоминают о «цене CVE» для экосистемы из 30 миллиардов инсталляций.

Открыть оригинал →