curl 8.19.0

На 11 март, след повече от два месеца разработки и 538 комита, беше пусната версия 8.19.0 (273-та) кроссплатформена конзолна утилита и библиотека curl, написани на езика C и разпространявани под лицензия curl.

Основни промени

Сигурност

  • Програмата за награждаване за откриване на уязвимости е прекратена, но това не попречи на хората да откриват уязвимости в curl:
    • CVE-2026-1965 – неправилно повторно използване на HTTP Negotiate връзка;
    • CVE-2026-3783 – изтичане на токени при пренасочване и netrc;
    • CVE-2026-3784 – неправилно повторно използване на прокси връзка с удостоверяване;
    • CVE-2026-3805 – използване на памет след освобождаване при повторно използване на SMB връзка.

Други промени

  • добавена опция CMake CURL_BUILD_EVERYTHING;
  • добавена начална поддръжка на MQTTS;
  • добавена поддръжка на дробни стойности в опциите –limit-rate и –max-filesize;
  • опцията -J сега използва името за пренасочване като резервно;
  • премахната поддръжка на OpenSSL-QUIC;
  • в Windows сега може да се компилира curl, така че по подразбиране да използва родното хранилище на CA сертификати;
  • сега минималната поддържана версия на Windows е Vista.

Предстоящи премахвания в следващите версии (вж. подробности):

  • поддръжката на NTLM ще стане опционална;
  • поддръжката на RTMP ще бъде премахната;
  • поддръжката на SMB ще стане опционална;
  • поддръжката на библиотеката c-ares до версия 1.16 ще бъде премахната;
  • поддръжката на CMake версии 3.17 и по-рано ще бъде премахната;
  • поддръжката на TLS-SRP ще бъде премахната.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster