Telegram Web Link
CVE-2025-4947 QUIC certificate check skip with wolfSSL
libcurl accidentally skips the certificate verification for QUIC connections when connecting to a host specified as an IP address in the URL. Therefore, it does not detect impostors or man-in-the-middle attacks.
CVE-2025-5025 No QUIC certificate pinning with wolfSSL

libcurl supports pinning of the server certificate public key for HTTPS transfers. Due to an omission, this check is not performed when connecting with QUIC for HTTP/3, when the TLS backend is wolfSSL.

Documentation says the option works with wolfSSL, failing to specify that it does not for QUIC and HTTP/3.

Since pinning makes the transfer succeed if the pin is fine, users could unwittingly connect to an impostor server without noticing.

https://curl.se/docs/CVE-2025-5025.html
Forwarded from Watcher Guru
JUST IN: GameStop $GME buys 4,710 Bitcoin worth $512 million.

@WatcherGuru
Forwarded from 不存在的世界
DeepSeek R1 模型已完成小版本试升级,欢迎前往官方网页、APP、小程序测试,API 接口和使用方式保持不变。
Forwarded from 竹新社
美国国务院5月28日发稿:将在特朗普总统领导下,会同国土安全部,积极吊销中国留学生签证,包括与中共有联系的学生、在关键领域学习的学生。未来将调整签证审批标准,加强对来自中国和香港的签证申请的审查。
另一篇新闻稿说:外国官员要求美国网络平台实施全球性内容管制政策、或参与其内容审查,或基于美国公民/居民在美国社交平台上的贴文而扬言逮捕,这侵害美国主权、影响美国人言论自由。将依法对此类外国官员及其家人实施签证限制措施。
纽约时报
Forwarded from kblack 🇻
公元前278年,有个诗人用杠杆买入楚国股票,结果五天都暴跌而爆仓,他非常绝望,愿赌服输,就投江而去。人们为了警醒后人,就用绿色的粽叶包红色的猪肉,再用绳子扎牢以此表达阴包阳、被套牢的意思。后来为了纪念他,各地股民在端午那天都要吃一个粽子,因为吃粽子第一步要先解开绳子,意味着解套,然后去掉粽叶(绿色)再吃肉,意味着股民从此解套吃肉。
Forwarded from 风向旗参考快讯
香港《稳定币条例》正式成为法例

香港特别行政区政府于30日在宪报刊登《稳定币条例》,这意味着《稳定币条例》正式成为法例。此前,香港立法会已经在21日正式通过该条例草案,用以在香港设立“法币稳定币”发行人的发牌制度。实施后,任何人在香港发行法币稳定币,或在香港或以外发行宣称锚定港元价值的法币稳定币,必须向香港金融管理专员申领牌照。相关人士须符合储备资产管理及赎回等方面的规定,包括妥善分隔客户资产、维持健全的稳定机制,以及须在合理条件下按面额处理稳定币持有人的赎回要求。相关人士亦须符合一系列打击洗钱及恐怖分子资金筹集、风险管理、披露规定及审计和适当人选等要求。

—— 证券时报
儿童节快乐~
Happy Pride Month!
Forwarded from AIGC
[oss-security] Roundcube webmail: Post-Auth RCE via PHP Object Deserialization reported by firs0v

Roundcube 邮件系统发现高危漏洞:攻击者可通过 PHP 对象反序列化实现远程代码执行

安全研究人员 firs0v 在 Roundcube 网页邮件系统中发现了一个严重漏洞(CVE-2025-XXXXX)。该漏洞允许已认证的攻击者通过精心构造的恶意请求,利用 PHP 对象反序列化机制在服务器上执行任意代码。

建议用户立即升级到最新发布的 1.6.11 或 1.5.10 版本。系统管理员应检查服务器日志中是否存在可疑活动。

原文链接:http://www.mail-archive.com/[email protected]/msg01161.html

#网络安全 #漏洞预警 #邮件安全 #PHP安全
#AIGC

Read more
2025/07/05 15:52:03
Back to Top
HTML Embed Code: