curl 8.19.0

curl 8.19.0

Am 11. März, nach über zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) des plattformübergreifenden Konsolenwerkzeugs und der Bibliothek veröffentlicht. curl, geschrieben in C und lizenziert unter curl.

Wesentliche Änderungen

Sicherheit

  • Das Programm zur Belohnung für das Auffinden von Sicherheitsanfälligkeiten wurde eingestellt, doch dies hinderte die Leute nicht daran, anfälligkeiten in curl zu finden:
    • CVE-2026-1965 – falsche Wiederverwendung der HTTP Negotiate-Verbindung;
    • CVE-2026-3783 – Token-Lecks durch Weiterleitungen und netrc;
    • CVE-2026-3784 – falsche Wiederverwendung der Proxy-Verbindung mit Anmeldedaten;
    • CVE-2026-3805 – Verwendung von Speicher nach Freigabe bei der Wiederverwendung von SMB-Verbindungen.

Weitere Änderungen

  • Die Option CMake CURL_BUILD_EVERYTHING wurde hinzugefügt;
  • Ein erster Support für MQTTS wurde hinzugefügt;
  • Unterstützung für Dezimalwerte in den Optionen –limit-rate und –max-filesize wurde hinzugefügt;
  • Die Option -J verwendet jetzt den Umleitungsnamen als Rückfall;
  • Unterstützung für OpenSSL-QUIC wurde entfernt.;
  • Unter Windows kann curl jetzt so kompiliert werden, dass standardmäßig der native CA-Zertifikatsspeicher verwendet wird;
  • Die minimal unterstützte Windows-Version ist nun Vista.

Zukünftige Entfernungen in folgenden Versionen erstellen (siehe Details):

  • Unterstützung für NTLM wird optional sein;
  • Unterstützung für RTMP wird entfernt;
  • Unterstützung für SMB wird optional sein.
  • Die Unterstützung der c-ares-Bibliothek bis Version 1.16 wird eingestellt;
  • Die Unterstützung von CMake Version 3.17 und früheren Versionen wird eingestellt;
  • Die Unterstützung von TLS-SRP wird eingestellt.

Quelle: linux.org.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster