На 11 март, след повече от два месеца разработка и 538 ангажимента, беше пусната версия 8.19.0 (273-та) на кросплатформената конзолна утилита и библиотека curl, написани на езика C и разпространявани под лиценз curl.
Основни промени
Сигурност
- Програмата за награди за откритие на уязвимости е прекратена, но това не попречи на хората да намират уязвимости в curl:
- CVE-2026-1965 – неправилно повторно използване на HTTP Negotiate връзка;
- CVE-2026-3783 – изтичане на токени при пренасочване и netrc;
- CVE-2026-3784 – неправилно повторно използване на прокси връзка с удостоверения;
- CVE-2026-3805 – употреба на памет след освобождаване при повторно използване на SMB връзка.
Други промени
- добавена опция CMake CURL_BUILD_EVERYTHING;
- добавена начална поддръжка за MQTTS;
- добавена поддръжка за десетични стойности в опциите –limit-rate и –max-filesize;
- опцията -J сега използва името на пренасочването като резервно;
- премахната поддръжка за OpenSSL-QUIC;
- в Windows сега можете да компилирате curl така, че по подразбиране да се използва родното хранилище на сертификати CA;
- сега минималната поддържана версия на Windows е Vista.
Предстоящи премахвания в следващите версии (вж. подробности):
- поддръжката за NTLM ще стане опционална;
- поддръжката за RTMP ще бъде премахната;
- поддръжката за SMB ще стане опционална;
- поддръжката за библиотеката c-ares до версия 1.16 ще бъде премахната;
- поддръжката за CMake версия 3.17 и по-стари версии ще бъде премахната;
- поддръжката за TLS-SRP ще бъде премахната.
Източник: linux.org.ru
