curl 8.12.0

curl 8.12.0

Am 5. Februar, nach fast zwei Monaten Entwicklung, wurde die Version 8.12.0 des Konsolen-Tools und der Bibliothek veröffentlicht. curl, geschrieben in C und unter Lizenz verteilt curl.

Hauptänderungen:

  • Sicherheitsanfälligkeit beseitigt CVE-2025-0167 – Bei der Verwendung der .netrc-Datei bestand die Möglichkeit, das Passwort des ersten Hosts an den nächsten Host weiterzugeben.
  • Sicherheitsanfälligkeit beseitigt CVE-2025-0665 – In der Bibliothek libcurl wurde bei der Schließung des Verbindungskanals nach Beendigung der mehrthreadigen Namensumwandlung versehentlich derselbe Dateideskriptor eventfd zweimal geschlossen.
  • Sicherheitsanfälligkeit beseitigt CVE-2025-0725 – Ganzzahlüberlauf bei Verwendung der zlib-Bibliothek in der Version 1.2.0.3 oder älter.
  • Zur —variable wurde die Unterstützung für das Lesen von Bytebereichen hinzugefügt.
  • Die experimentelle Unterstützung des HTTP-Backends wurde entfernt. hyper, geschrieben in Rust (Hinweis im Blog des Autors).
  • Empfehlungen der Linux Foundation zur Einhaltung von Sanktionen in Open-Source-Projekten

Quelle: linux.org.ru

60GB SSD 8Gb DDR4