Curl 将在2026年7月暂停接受漏洞报告
摘要
curl 项目将在2026年7月暂时停止接受漏洞报告,以便维护者休息,并将下一个版本推迟至2026年9月2日发布。
暂无内容
查看缓存全文
缓存时间: 2026/06/15 08:56
# curl 的幸福之夏
来源:https://daniel.haxx.se/blog/2026/06/15/curl-summer-of-bliss/
**curl 项目在 2026 年 7 月期间将不会接受或以其他方式处理任何漏洞报告**。我们称之为 *curl 幸福之夏*。
位于 Hackerone (https://hackerone.com/curl) 的 curl 提交表单将从 2026 年 7 月 1 日起暂停。
幸福之夏开始时间:**2026 年 7 月 1 日** 欧洲中部时间 00:00
提交恢复时间:**2026 年 8 月 3 日** 欧洲中部时间 09:00
安全邮箱也将成为死胡同,因为我们同样不会处理或以其他方式关心发送到该地址的安全或漏洞报告。
在此期间你发现的任何需要向 curl 项目报告的问题都必须等待。curl 的 Hackerone 表单将于 8 月 3 日星期一重新开放提交。
我们通常不接受通过电子邮件提交的漏洞报告,这一事实在假期期间及之后依然保持不变。
## 真正意义上的休假
curl 的维护者将利用这段压力较小的时光多呼吸一点新鲜空气,享受夏天。也许多出门走走。呼吸。我们中的一些人可能会利用这段时间去看看其他地方。
我们或许还能多花些时间修复 bug 或编写新代码。有意思的事!
## 副作用
作为这个幸福之夏的直接副作用,为了让我们有更多时间处理可能在 8 月初堆积起来的问题,**我们也推迟了 8.22.0 的发布日期**,延后两周。现计划于 2026 年 9 月 2 日发布。
## 漏洞报告压力
如前所述,过去四个月左右我们一直承受着巨大的压力 (https://daniel.haxx.se/blog/2026/05/26/the-pressure/)。现在我们需要休息一下。我们不指望这股浪潮会过去。
## GitHub
curl 在 GitHub 上的问题 (https://github.com/curl/curl/issues) 和拉取请求 (https://github.com/curl/curl/pulls) 追踪器保持正常开放和活跃。
## 你们也来吗?
如果你的开源项目也想参与 2026 幸福之夏:尽管去做,并让我们知道!我当然鼓励你们这样做。把照顾好自己作为首要任务。
## 恶意攻击者不会休息
大概不会。但我们会。
## 但如果有紧急情况呢?
那我们会在 8 月读到它。或者你购买一份支持合同 (https://curl.se/support.html),我们就能更早读到它。
## 合同用户除外
所有拥有付费支持合同的用户当然仍会在这一期间获得完整且适当的服务。
Daniel,处于放松状态。
## 致谢
冰淇淋图片由来自 Pixabay (https://pixabay.com//?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=3389010) 的 fotografierende (https://pixabay.com/users/fotografierende-4558536/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=3389010) 制作。
## 讨论
在 Hacker News (https://news.ycombinator.com/item?id=48537165) 上讨论。
## 文章导航
## curl,开源与网络
相似文章
Aisle 在 curl 中发现 6 个新 CVE,包括有史以来报告的最古老问题
AISLE 利用其模型无关的 AI 系统在 curl 中发现了 6 个新 CVE,其中包括有史以来报告的最古老漏洞(超过 25 年)。所有发现均在 curl 8.21.0 中修复。
curl:一个 CVE 争议
curl 项目描述了其 CVE 分配过程,并报告了与一名记者的争议,该争议涉及一个被认为过于轻微而不适合 CVE 的漏洞,最终升级到 MITRE。
OpenAI 和 Anthropic 未发现漏洞后,发现六个 curl CVE
AISLE 的自主人工智能系统在 OpenAI 和 Anthropic 的系统未发现任何漏洞后,发现了六个 curl CVE,展示了 AI 驱动网络安全的进步。这些低严重性漏洞已在 curl 8.22.0 中修复。
Mythos 发现 curl 漏洞
Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。
压力
Daniel Stenberg 描述了由于大量可信的AI辅助安全报告给curl项目带来的前所未有的压力,这些报告使收到的报告数量翻了两番,工作量增加,同时指出发现的大多数漏洞严重程度为低或中。