На 11 март, след повече от два месеца разработки и 538 комита, беше пусната версия 8.19.0 (273-та) кроссплатформена конзолна утилита и библиотека curl, написани на езика C и разпространявани под лицензия curl.
Основни промени
Сигурност
- Програмата за награждаване за откриване на уязвимости е прекратена, но това не попречи на хората да откриват уязвимости в curl:
- CVE-2026-1965 – неправилно повторно използване на HTTP Negotiate връзка;
- CVE-2026-3783 – изтичане на токени при пренасочване и netrc;
- CVE-2026-3784 – неправилно повторно използване на прокси връзка с удостоверяване;
- CVE-2026-3805 – използване на памет след освобождаване при повторно използване на SMB връзка.
Други промени
- добавена опция CMake CURL_BUILD_EVERYTHING;
- добавена начална поддръжка на MQTTS;
- добавена поддръжка на дробни стойности в опциите –limit-rate и –max-filesize;
- опцията -J сега използва името за пренасочване като резервно;
- премахната поддръжка на OpenSSL-QUIC;
- в Windows сега може да се компилира curl, така че по подразбиране да използва родното хранилище на CA сертификати;
- сега минималната поддържана версия на Windows е Vista.
Предстоящи премахвания в следващите версии (вж. подробности):
- поддръжката на NTLM ще стане опционална;
- поддръжката на RTMP ще бъде премахната;
- поддръжката на SMB ще стане опционална;
- поддръжката на библиотеката c-ares до версия 1.16 ще бъде премахната;
- поддръжката на CMake версии 3.17 и по-рано ще бъде премахната;
- поддръжката на TLS-SRP ще бъде премахната.
Източник: linux.org.ru
