El 11 de marzo, después de más de dos meses de desarrollo y 538 commits, se lanzó la versión 8.19.0 (273ª) de la utilidad de consola multiplataforma y la biblioteca. curl, escrita en lenguaje C y distribuida bajo licencia. curl.
Principales cambios
Seguridad
- Se ha finalizado el programa de recompensas por la detección de vulnerabilidades, pero esto no ha impedido que las personas encuentren vulnerabilidades en curl:
- CVE-2026-1965 – reutilización incorrecta de la conexión HTTP Negotiate;
- CVE-2026-3783 – filtrado de tokens con redireccionamiento y netrc;
- CVE-2026-3784 – reutilización incorrecta de la conexión proxy con credenciales;
- CVE-2026-3805 – uso de memoria después de liberarse en la reutilización de la conexión SMB.
Otras modificaciones
- se agregó la opción CMake CURL_BUILD_EVERYTHING;
- se agregó el soporte inicial para MQTTS;
- se agregó soporte para valores fraccionarios en las opciones –limit-rate y –max-filesize;
- la opción -J ahora utiliza el nombre de redireccionamiento como respaldo;
- se eliminó el soporte para OpenSSL-QUIC;
- en Windows ahora se puede compilar curl para que use por defecto el almacenamiento nativo de certificados CA;
- ahora la versión mínima soportada de Windows es Vista.
Eliminaciones previstas en versiones futuras (vea detalles):
- el soporte para NTLM será opcional;
- el soporte para RTMP será eliminado;
- el soporte para SMB será opcional;
- el soporte para la biblioteca c-ares hasta la versión 1.16 será eliminado;
- el soporte para CMake versión 3.17 y versiones anteriores será eliminado;
- el soporte para TLS-SRP será eliminado.
Fuente: linux.org.ru
