curl 8.19.0

curl 8.19.0

Am 11. MĂ€rz, nach ĂŒber zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) des plattformĂŒbergreifenden Konsolenwerkzeugs und der Bibliothek veröffentlicht. curl, geschrieben in C und lizenziert unter curl.

Wesentliche Änderungen

Sicherheit

  • Das Programm zur Belohnung fĂŒr das Auffinden von SicherheitsanfĂ€lligkeiten wurde eingestellt, doch dies hinderte die Leute nicht daran, anfĂ€lligkeiten in curl zu finden:
    • CVE-2026-1965 – falsche Wiederverwendung der HTTP Negotiate-Verbindung;
    • CVE-2026-3783 – Token-Lecks durch Weiterleitungen und netrc;
    • CVE-2026-3784 – falsche Wiederverwendung der Proxy-Verbindung mit Anmeldedaten;
    • CVE-2026-3805 – Verwendung von Speicher nach Freigabe bei der Wiederverwendung von SMB-Verbindungen.

Weitere Änderungen

  • Die Option CMake CURL_BUILD_EVERYTHING wurde hinzugefĂŒgt;
  • Ein erster Support fĂŒr MQTTS wurde hinzugefĂŒgt;
  • UnterstĂŒtzung fĂŒr Dezimalwerte in den Optionen –limit-rate und –max-filesize wurde hinzugefĂŒgt;
  • Die Option -J verwendet jetzt den Umleitungsnamen als RĂŒckfall;
  • UnterstĂŒtzung fĂŒr OpenSSL-QUIC wurde entfernt.;
  • Unter Windows kann curl jetzt so kompiliert werden, dass standardmĂ€ĂŸig der native CA-Zertifikatsspeicher verwendet wird;
  • Die minimal unterstĂŒtzte Windows-Version ist nun Vista.

ZukĂŒnftige Entfernungen in folgenden Versionen erstellen (siehe Details):

  • UnterstĂŒtzung fĂŒr NTLM wird optional sein;
  • UnterstĂŒtzung fĂŒr RTMP wird entfernt;
  • UnterstĂŒtzung fĂŒr SMB wird optional sein.
  • Die UnterstĂŒtzung der c-ares-Bibliothek bis Version 1.16 wird eingestellt;
  • Die UnterstĂŒtzung von CMake Version 3.17 und frĂŒheren Versionen wird eingestellt;
  • Die UnterstĂŒtzung von TLS-SRP wird eingestellt.

Quelle: linux.org.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster