ИздаванС Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cURL 8.0

ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, curl, Π΅ Π½Π° 25 Π³ΠΎΠ΄ΠΈΠ½ΠΈ. Π’ чСст Π½Π° Ρ‚ΠΎΠ²Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ бСшС създадСн Π½ΠΎΠ² Π²Π°ΠΆΠ΅Π½ ΠΊΠ»ΠΎΠ½ cURL 8.0. ΠŸΡŠΡ€Π²Π°Ρ‚Π° вСрсия Π½Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ ΠΊΠ»ΠΎΠ½ Π½Π° curl 7.x Π΅ създадСна ΠΏΡ€Π΅Π· 2000 Π³. ΠΈ ΠΎΡ‚Ρ‚ΠΎΠ³Π°Π²Π° ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π° сС Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»Π° ΠΎΡ‚ 17 Π½Π° 155 хиляди Ρ€Π΅Π΄Π° ΠΊΠΎΠ΄, броят Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π½Π° командния Ρ€Π΅Π΄ Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ Π΄ΠΎ 249, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° 28 ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° , Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈ са 13 криптографски Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, 3 SSH Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ 3 HTTP/3 Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·Π° Curl (Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π½Π° Π»ΠΈΡ†Π΅Π½Π·Π° MIT).

Π—Π° HTTP/HTTPS, ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° прСдоставя Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° гъвкаво Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° заявка с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠ°Ρ‚ΠΎ Cookie, user_agent, referer ΠΈ всякакви Π΄Ρ€ΡƒΠ³ΠΈ Π·Π°Π³Π»Π°Π²ΠΊΠΈ. Π’ допълнСниС към HTTPS, HTTP/1.x, HTTP/2.0 ΠΈ HTTP/3, ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявки Ρ‡Ρ€Π΅Π· SMTP, IMAP, POP3, SSH, Telnet, FTP, SFTP, SMB, LDAP, RTSP, RTMP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ . Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ сС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libcurl, прСдоставяща API Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° всички curl Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ Π½Π° Π΅Π·ΠΈΡ†ΠΈ ΠΊΠ°Ρ‚ΠΎ C, Perl, PHP, Python.

Новата вСрсия Π½Π° cURL 8.0 Π½Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° Π³ΠΎΠ»Π΅ΠΌΠΈ нововъвСдСния ΠΈΠ»ΠΈ Π½Π°Ρ€ΡƒΡˆΠ°Π²Π°Ρ‰ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² API ΠΈ ABI. ΠŸΡ€ΠΎΠΌΡΠ½Π°Ρ‚Π° Π² номСрацията сС дълТи Π½Π° ΠΆΠ΅Π»Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ 25-Π³ΠΎΠ΄ΠΈΡˆΠ½ΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΈ Π½Π°ΠΉ-накрая Π΄Π° сС Π½ΡƒΠ»ΠΈΡ€Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° Ρ†ΠΈΡ„Ρ€Π° Π½Π° вСрсията, която сС Π½Π°Ρ‚Ρ€ΡƒΠΏΠ²Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 22 Π³ΠΎΠ΄ΠΈΠ½ΠΈ.

Новата вСрсия Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° 6 уязвимости Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈ TELNET, FTP, SFTP, GSS, SSH, HSTS, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 5 са ​​маркирани ΠΊΠ°Ρ‚ΠΎ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈ, Π° Π΅Π΄Π½Π° ΠΈΠΌΠ° ΡƒΠΌΠ΅Ρ€Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (CVE-2023-27535, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ създадСна FTP Π²Ρ€ΡŠΠ·ΠΊΠ° с Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΠΎΠ³Π°Ρ‚ΠΎ потрСбитСлскитС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π½Π΅ ΡΡŠΠ²ΠΏΠ°Π΄Π°Ρ‚). Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимости ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ, СдинствСната Π±Π΅Π»Π΅ΠΆΠΊΠ° Π΅ прСкратяванСто Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми, ΠΊΠΎΠΈΡ‚ΠΎ нямат Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ Π΄Π°Π½Π½ΠΈ (ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ изисква Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΈΠΏΠ° β€žΠ΄ΡŠΠ»Π³ΠΎ Π΄ΡŠΠ»Π³ΠΎβ€œ).

Малко слСд пусканСто Π½Π° 8.0.0, вСрсия 8.0.1 бСшС пусната с корСкция Π·Π° Π³ΠΎΡ€Π΅Ρ‰ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π³Ρ€Π΅ΡˆΠΊΠ°, която Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ сривовС Π² някои тСстови сцСнарии.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€