<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>状态机 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E7%8A%B6%E6%80%81%E6%9C%BA/</link>
    <description>Recent content in 状态机 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sat, 10 Jan 2026 23:29:09 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E7%8A%B6%E6%80%81%E6%9C%BA/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>cURL FTP协议状态机无限循环漏洞深度剖析</title>
      <link>https://blog.qife122.com/p/curl-ftp%E5%8D%8F%E8%AE%AE%E7%8A%B6%E6%80%81%E6%9C%BA%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E5%89%96%E6%9E%90/</link>
      <pubDate>Sat, 10 Jan 2026 23:29:09 +0800</pubDate>
      <guid>https://blog.qife122.com/p/curl-ftp%E5%8D%8F%E8%AE%AE%E7%8A%B6%E6%80%81%E6%9C%BA%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E5%89%96%E6%9E%90/</guid>
      <description>&lt;p&gt;&lt;strong&gt;报告时间线&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;kak1&lt;/strong&gt; 向 &lt;strong&gt;curl&lt;/strong&gt; 提交了一份报告。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;dgustafsson (curl staff)&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;kak1&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;kak1&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;kak1&lt;/strong&gt; 发表评论。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 发表评论（已更新）。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 关闭报告并将状态更改为 &lt;strong&gt;不适用 (Not Applicable)&lt;/strong&gt;。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 请求披露此报告。 (6天前)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;bagder (curl staff)&lt;/strong&gt; 披露了此报告。 (6天前)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;报告详情&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Curl FTP状态机无限循环漏洞分析</title>
      <link>https://blog.qife122.com/p/curl-ftp%E7%8A%B6%E6%80%81%E6%9C%BA%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link>
      <pubDate>Wed, 26 Nov 2025 19:54:22 +0800</pubDate>
      <guid>https://blog.qife122.com/p/curl-ftp%E7%8A%B6%E6%80%81%E6%9C%BA%E6%97%A0%E9%99%90%E5%BE%AA%E7%8E%AF%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;报告-3442060---curl项目状态机中的无限循环问题&#34;&gt;报告 #3442060 - curl项目状态机中的无限循环问题&lt;/h1&gt;&#xA;&lt;h2 id=&#34;摘要&#34;&gt;摘要&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;漏洞影响&lt;/strong&gt;：当curl尝试从恶意FTP服务器下载文件时，会触发代码执行中的无限循环。&lt;/p&gt;&#xA;&lt;p&gt;我在curl项目的FTP功能中发现了这个问题。根据&lt;a href=&#34;https://github.com/curl/curl/blob/master/docs/cmdline-opts/disable-epsv.md&#34;&gt;https://github.com/curl/curl/blob/master/docs/cmdline-opts/disable-epsv.md&lt;/a&gt;中的描述，curl使用EPSV模式作为默认的FTP文件传输方法。简单来说，EPSV模式的工作方式如下：FTP服务器打开一个TCP端口并等待客户端连接，然后通过该端口向客户端发送数据。&lt;/p&gt;</description>
    </item>
    <item>
      <title>使用GCP状态机构建可扩展的弹性工作流</title>
      <link>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8gcp%E7%8A%B6%E6%80%81%E6%9C%BA%E6%9E%84%E5%BB%BA%E5%8F%AF%E6%89%A9%E5%B1%95%E7%9A%84%E5%BC%B9%E6%80%A7%E5%B7%A5%E4%BD%9C%E6%B5%81/</link>
      <pubDate>Wed, 10 Sep 2025 23:51:09 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BD%BF%E7%94%A8gcp%E7%8A%B6%E6%80%81%E6%9C%BA%E6%9E%84%E5%BB%BA%E5%8F%AF%E6%89%A9%E5%B1%95%E7%9A%84%E5%BC%B9%E6%80%A7%E5%B7%A5%E4%BD%9C%E6%B5%81/</guid>
      <description>&lt;h1 id=&#34;构建可扩展的弹性工作流gcp状态机实战指南&#34;&gt;构建可扩展的弹性工作流：GCP状态机实战指南&lt;/h1&gt;&#xA;&lt;p&gt;现代后端架构通常由许多微服务和无服务器函数协同工作组成。在这种分布式系统中，可靠地编排复杂流程可能具有挑战性。这就是状态机发挥作用的地方。状态机将流程建模为一系列定义的状态和转换，使工作流能够实现可预测的序列、循环、分支和错误处理。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
