curl 8.19.0

На 11 март, след повече от два месеца разработка и 538 ангажимента, беше пусната версия 8.19.0 (273-та) на кросплатформената конзолна утилита и библиотека curl, написани на езика C и разпространявани под лиценз curl.

Основни промени

Сигурност

  • Програмата за награди за откритие на уязвимости е прекратена, но това не попречи на хората да намират уязвимости в curl:
    • CVE-2026-1965 – неправилно повторно използване на HTTP Negotiate връзка;
    • CVE-2026-3783 – изтичане на токени при пренасочване и netrc;
    • CVE-2026-3784 – неправилно повторно използване на прокси връзка с удостоверения;
    • CVE-2026-3805 – употреба на памет след освобождаване при повторно използване на SMB връзка.

Други промени

  • добавена опция CMake CURL_BUILD_EVERYTHING;
  • добавена начална поддръжка за MQTTS;
  • добавена поддръжка за десетични стойности в опциите –limit-rate и –max-filesize;
  • опцията -J сега използва името на пренасочването като резервно;
  • премахната поддръжка за OpenSSL-QUIC;
  • в Windows сега можете да компилирате curl така, че по подразбиране да се използва родното хранилище на сертификати CA;
  • сега минималната поддържана версия на Windows е Vista.

Предстоящи премахвания в следващите версии (вж. подробности):

  • поддръжката за NTLM ще стане опционална;
  • поддръжката за RTMP ще бъде премахната;
  • поддръжката за SMB ще стане опционална;
  • поддръжката за библиотеката c-ares до версия 1.16 ще бъде премахната;
  • поддръжката за CMake версия 3.17 и по-стари версии ще бъде премахната;
  • поддръжката за TLS-SRP ще бъде премахната.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster