
24 ΠΈΡΠ½Ρ, ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΡΡΠΈ Π΄Π²ΡΡ ΠΌΠ΅ΡΡΡΠ΅Π² ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ, 531 ΠΊΠΎΠΌΠΌΠΈΡΠ° ΠΈ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ 276 ΠΎΡΠΈΠ±ΠΎΠΊ, ΡΠΎΡΡΠΎΡΠ»ΡΡ Π²ΡΠΏΡΡΠΊ 8.21.0 (β275) ΠΊΡΠΎΡΡΠΏΠ»Π°ΡΡΠΎΡΠΌΠ΅Π½Π½ΠΎΠΉ ΠΌΠ½ΠΎΠ³ΠΎΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΠΎΠΉ ΡΡΠΈΠ»ΠΈΡΡ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠΈ curl, Π½Π°ΠΏΠΈΡΠ°Π½Π½ΡΡ Π½Π° ΡΠ·ΡΠΊΠ΅ C ΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΠΌΡΡ ΠΏΠΎ Π»ΠΈΡΠ΅Π½Π·ΠΈΠΈ curl.
ΠΡΠ½ΠΎΠ²Π½ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ
ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ
- Π‘ΡΠ΅Π΄Π½ΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΡΠ΅ΡΡΡΠ·Π½ΠΎΡΡΠΈ
- CVE-2026-8925: Π΄Π²ΠΎΠΉΠ½ΠΎΠ΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠ°ΠΌΡΡΠΈ SASL;
- CVE-2026-8927: ΡΡΠ΅ΡΠΊΠ° ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Digest ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΡΠΎΠΊΡΠΈ-ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌΠΈ Π² env-set;
- CVE-2026-9079: ΡΡΠ΅ΡΠΊΠ° ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ ΠΊ ΠΏΡΠΎΠΊΡΠΈ-ΡΠ΅ΡΠ²Π΅ΡΠ°ΠΌ;
- CVE-2026-11856: ΡΡΠ΅ΡΠΊΠ° ΡΠΎΡΡΠΎΡΠ½ΠΈΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Digest ΠΌΠ΅ΠΆΠ΄Ρ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ.
- ΠΠΈΠ·ΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΡΠ΅ΡΡΡΠ·Π½ΠΎΡΡΠΈ
- CVE-2026-8286: Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ STARTTLS;
- CVE-2026-8458: Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π»Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ²;
- CVE-2026-8924: ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² Π°Π»Π³ΠΎΡΠΈΡΠΌΠ΅ Π°Π½Π°Π»ΠΈΠ·Π° ΡΠ°ΠΉΠ»ΠΎΠ² cookie c ΡΠΎΡΠΊΠΎΠΉ Π² ΠΊΠΎΠ½ΡΠ΅ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²ΡΠ°Ρ Π·Π»ΠΎΠ½Π°ΠΌΠ΅ΡΠ΅Π½Π½ΠΎΠΌΡ HTTP-ΡΠ΅ΡΠ²Π΅ΡΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°ΡΡ Β«ΡΡΠΏΠ΅Ρ-cookieΒ», ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠ²ΡΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΠΏΠΎ ΡΠΏΠΈΡΠΊΡ Public Suffix List;
- CVE-2026-8926: ΡΡΠ΅ΡΠΊΠ° ΠΏΠ°ΡΠΎΠ»Ρ ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ netrc ΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠΈ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ Π² URL-Π°Π΄ΡΠ΅ΡΠ΅;
- CVE-2026-8932: Π½Π΅ΠΏΠΎΠ»Π½ΠΎΠ΅ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ mTLS ΠΏΡΠΈ ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎΠΌ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ;
- CVE-2026-9080: ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΠΌΡΡΠΈ ΠΏΠΎΡΠ»Π΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠ°ΡΠ·Ρ Π² ΠΊΠΎΠ»Π»Π±Π°ΠΊΠ΅ ΡΠΎΠΊΠ΅ΡΠ°;
- CVE-2026-9545: ΡΠ°ΡΠΊΡΡΡΠΈΠ΅ ΡΠ°Π½Π½ΠΈΡ Π΄Π°Π½Π½ΡΡ HTTP/3 (Ρ ΠΎΠΏΡΠΈΠ΅ΠΉ CURLSSLOPT_EARLYDATA);
- CVE-2026-9546: ΠΎΡΠΏΡΠ°Π²ΠΊΠ° ΡΡΠ°ΡΠΎΠ³ΠΎ ΡΠ΅ΡΠ΅ΡΠ΅ΡΠ°;
- CVE-2026-9547: Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Ρ ΠΎΡΡΠ° ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ SSH;
- CVE-2026-10536: ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°ΠΌΡΡΠΈ ΠΏΠΎΡΠ»Π΅ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΡ Π΄Π΅ΡΠ΅Π²Π° Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΏΠΎΡΠΎΠΊΠΎΠ² HTTP/2;
- CVE-2026-11352: ΡΠΈΠΊΠ» ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΡ Π² QUIC Ρ Π΄Π°ΡΠ°Π³ΡΠ°ΠΌΠ°ΠΌΠΈ UDP Π½ΡΠ»Π΅Π²ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ;
- CVE-2026-11564: ΡΠΎΡ ΡΠ°Π½Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ²Π΅ΡΠΈΡ Π½Π°ΡΠΈΠ²Π½ΠΎΠΌΡ Ρ ΡΠ°Π½ΠΈΠ»ΠΈΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π΄Π°ΠΆΠ΅ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π½Π° ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ;
- CVE-2026-11586: ΠΈΡΡΠ΅ΡΠΏΠ°Π½ΠΈΠ΅ ΠΏΠ°ΠΌΡΡΠΈ WS Auto-PONG;
- CVE-2026-12064: proto-default ΠΏΡΠΎΠΏΡΡΠΊΠ°Π» ΠΏΡΠΎΠ²Π΅ΡΠΊΡ SSH.
ΠΡΡΠ³ΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ
- ΡΠ»ΡΡΡΠ΅Π½ΠΈΡ Π² ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½Π½ΡΡ ΡΠ°Π±Π»ΠΎΠ½Π°Ρ ΠΏΠΎΠΈΡΠΊΠ°. ΠΡΠΈΠΌΠ΅ΡΡ:
curl "https://img.example/photo[<number>1-1000].jpg" -o "local-#<number>.jpeg"
curl "https://example.{<tld>org,com}/{<object>apples,mugs,coins}/img[<index>1-1000].jpg" -o "file-#<index>-#<tld>-#<object>"
curl -T "{<counter>one,two,three}.jpg" https://ul.example/ -o "save-#<counter>"
curl -T "{<counter>one,two,three}.jpg" https://{<host>ul1,ul2,ul3}.example/ -o "save-#<counter>-#<host>"
- Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ² CONNECT ΠΈ MASQUE CONNECT-UDP HTTP/3-ΠΏΡΠΎΠΊΡΠΈ;
- ΡΠ΄Π°Π»Π΅Π½ΠΎ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΏΠΎΡΠΎΠΊΠΎΠ² HTTP/2;
- ΡΠ΄Π°Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° CURLAUTH_DIGEST_IE;
- Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΎΡΠΊΡΡΡΡΡ ΠΊΠ»ΡΡΠ΅ΠΉ Ρ ΠΎΡΡΠ° SHA256 Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ libssh.
ΠΡΠ΅Π΄ΡΡΠΎΡΡΠΈΠ΅ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ
- Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ²;
- ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° NTLM, SMB ΠΈ TLS-SRP.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: linux.org.ru
