
На 29 април, след повече от месец разработка, 521 комита и коригиране на 282 грешки, беше пусната версия 8.20.0 (274-та) на кросплатформената конзолна утилита и библиотека curl, написани на езика C и разпространявани под лицензия curl.
Основни промени
Сигурност
Както вече беше споменато (Висококачествен хаос), напоследък се наблюдава значителен ръст на съобщенията за проблеми с безопасността. Този път беше публикувана информация за осем нови уязвимости в curl:
- CVE-2026-7168: изтичане на състоянието на удостоверяване Digest между проксита;
- CVE-2026-7009: заобикаляне на фиксирането на OCSP с Apple SecTrust;
- CVE-2026-6429: изтичане на данни от netrc при повторно използване на прокси-свързване;
- CVE-2026-6276: остарял хост на потребителски файлове с бисквитки доведе до тяхното изтичане;
- CVE-2026-6253: изтичане на данни при пренасочване към прокси-сървър;
- CVE-2026-5773: неправилно повторно използване на SMB-свързване;
- CVE-2026-5545: неправилно повторно използване на HTTP Negotiate свързване;
- CVE-2026-4873: при повторно използване на свързването са пренебрегнати изискванията на TLS.
Други промени
- сега се използва пул от нишки и опашка за резолвиране;
- NTLM по подразбиране е деактивиран;
- подкрепата за CMake 3.17 и по-стари версии е прекратена;
- подкрепата за библиотеката c-ares до версия 1.16.0 е прекратена;
- SMB по подразбиране е деактивиран;
- добавен флаг CURLMNWC_CLEAR_ALL за всички мрежови промени;
- подкрепата за RTMP е прекратена.
Ближайши планове за премахване
- локални реализации на криптографски алгоритми;
- NTLM;
- SMB;
- подкрепа за TLS-SRP.
Ако имате притеснения относно нещо от изброеното, моля, съобщете за това възможно най-скоро в репозитория curl.
Източник: linux.org.ru
