Am 11. März, nach über zwei Monaten Entwicklung und 538 Commits, wurde die Version 8.19.0 (273.) des plattformübergreifenden Konsolenwerkzeugs und der Bibliothek veröffentlicht. curl, geschrieben in C und lizenziert unter curl.
Wesentliche Änderungen
Sicherheit
- Das Programm zur Belohnung für das Auffinden von Sicherheitsanfälligkeiten wurde eingestellt, doch dies hinderte die Leute nicht daran, anfälligkeiten in curl zu finden:
- CVE-2026-1965 – falsche Wiederverwendung der HTTP Negotiate-Verbindung;
- CVE-2026-3783 – Token-Lecks durch Weiterleitungen und netrc;
- CVE-2026-3784 – falsche Wiederverwendung der Proxy-Verbindung mit Anmeldedaten;
- CVE-2026-3805 – Verwendung von Speicher nach Freigabe bei der Wiederverwendung von SMB-Verbindungen.
Weitere Änderungen
- Die Option CMake CURL_BUILD_EVERYTHING wurde hinzugefügt;
- Ein erster Support für MQTTS wurde hinzugefügt;
- Unterstützung für Dezimalwerte in den Optionen –limit-rate und –max-filesize wurde hinzugefügt;
- Die Option -J verwendet jetzt den Umleitungsnamen als Rückfall;
- Unterstützung für OpenSSL-QUIC wurde entfernt.;
- Unter Windows kann curl jetzt so kompiliert werden, dass standardmäßig der native CA-Zertifikatsspeicher verwendet wird;
- Die minimal unterstützte Windows-Version ist nun Vista.
Zukünftige Entfernungen in folgenden Versionen erstellen (siehe Details):
- Unterstützung für NTLM wird optional sein;
- Unterstützung für RTMP wird entfernt;
- Unterstützung für SMB wird optional sein.
- Die Unterstützung der c-ares-Bibliothek bis Version 1.16 wird eingestellt;
- Die Unterstützung von CMake Version 3.17 und früheren Versionen wird eingestellt;
- Die Unterstützung von TLS-SRP wird eingestellt.
Quelle: linux.org.ru
