curl 8.19.0

curl 8.19.0

El 11 de marzo, después de más de dos meses de desarrollo y 538 commits, se lanzó la versión 8.19.0 (273ª) de la utilidad de consola multiplataforma y la biblioteca. curl, escrita en lenguaje C y distribuida bajo licencia. curl.

Principales cambios

Seguridad

  • Se ha finalizado el programa de recompensas por la detección de vulnerabilidades, pero esto no ha impedido que las personas encuentren vulnerabilidades en curl:
    • CVE-2026-1965 – reutilización incorrecta de la conexión HTTP Negotiate;
    • CVE-2026-3783 – filtrado de tokens con redireccionamiento y netrc;
    • CVE-2026-3784 – reutilización incorrecta de la conexión proxy con credenciales;
    • CVE-2026-3805 – uso de memoria después de liberarse en la reutilización de la conexión SMB.

Otras modificaciones

  • se agregó la opción CMake CURL_BUILD_EVERYTHING;
  • se agregó el soporte inicial para MQTTS;
  • se agregó soporte para valores fraccionarios en las opciones –limit-rate y –max-filesize;
  • la opción -J ahora utiliza el nombre de redireccionamiento como respaldo;
  • se eliminó el soporte para OpenSSL-QUIC;
  • en Windows ahora se puede compilar curl para que use por defecto el almacenamiento nativo de certificados CA;
  • ahora la versión mínima soportada de Windows es Vista.

Eliminaciones previstas en versiones futuras (vea detalles):

  • el soporte para NTLM será opcional;
  • el soporte para RTMP será eliminado;
  • el soporte para SMB será opcional;
  • el soporte para la biblioteca c-ares hasta la versión 1.16 será eliminado;
  • el soporte para CMake versión 3.17 y versiones anteriores será eliminado;
  • el soporte para TLS-SRP será eliminado.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster