Saadaval on utiliidid wget 1.25 ja Curl 8.11. Ette on nÀhtud tasulised LTS versioonid Curl.

Esitatud on GNU Wget 1.25 vĂ€ljaanne, programm failide automaatseks allalaadimiseks HTTP/HTTPS ja FTP/FTPS protokollide abil. Utiliit toetab selliseid funktsioone nagu katkestatud allalaadimiste jĂ€tkamine, veebilehtede peegeldamine andmete filtreerimisega vastavalt mustritele, linkide muutmine dokumentides, kĂŒpsiste seadmine ja ainult muudetud failide vĂ€rskendamine. Projekti kood on kirjutatud C keeles ja levitatakse GPLv3 litsentsi alusel.

Uues versioonis:

  • URL-i osa, mis sisaldab kasutajanime (protocol://userinfo@host:port/path), analĂŒĂŒs on ĂŒmber kirjutatud. Varem töötles wget userinfo analĂŒĂŒsi ajal vale mĂ€rki „;”, mis viis haavatavuseni (CVE-2024-38428), kuna osa userinfo andmeid vĂ”idi töödelda kui hosti nimi. NĂ€iteks kasutas kasutajanime „attackerhost;” URL-is „ftp://attackerhost;@host” viibimine hostile „attackerhost” pöördumise asemel „host”.
  • Toetamine HTTP- ja FTP-resursside lĂŒhendatud URL-linkide formaadi jaoks lĂ”petati (ilma protokolli selge mÀÀramiseta, nĂ€iteks "wget username:password@myserver"), mis varem kuulutati vananenuks ja pĂ”hjustas haavatavuse CVE-2024-10524. Haavatavuse kohta teave ei ole veel avalikustatud, kuid ilmselt on see ĂŒks variatsioon eelpoolmainitud probleemist CVE-2024-38428.
  • Failidest ja standardvoost (stdin) lugemine on ĂŒlemineku saanud mittesĂŒntaksereĆŸiimile. Muudatus vĂ”imaldab jĂ€rkjĂ€rgulist linkide edastamist sisendvoo kaudu, kasutades kĂ€sku "print_urls | wget -i-". Varem luges wget olemasolevaid andmeid ja sulges kohe failide deskriptorid.

Lisaks vĂ”ib mĂ€rkida, et vĂ€lja anti utiliit andmete vĂ”tmise ja edastamise jaoks — curl 8.11.0, mis vĂ”imaldab paindliku pĂ€ringu koostamist, mÀÀrates selliseid parameetreid nagu cookie, user_agent, referer ja igasuguseid muid pealkirju. cURL toetab HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, SSH, Telnet, FTP, LDAP, RTSP, RTMP ja teisi vĂ”rguprotokolle. Projekti kood levitatakse Curl litsentsi alusel (MIT litsentsi variant).

curl 8.11 muudatuste seas:

  • Parandatud haavatavus (CVE-2024-9681), mis vĂ”imaldab suunata ressursile http:// protokolli kaudu, hoolimata HSTS (HTTP Strict Transport Security) reeglitest, mis mÀÀravad kasutamiseks ainult HTTPS-i. Probleem ilmneb, kui rĂŒndajal on kontroll rĂŒnnatava hosti alamdomaine ĂŒle. NĂ€iteks hosti x.example.com korral vĂ”ib rĂŒndaja manipuleerida HTTP-pealkirjaga „Strict-Transport-Security:” mĂ”jutades HSTS vahemĂ€lu andmeid. domeeni example.com.
  • WebSocket protokolli stabiliseeritud toetus kuulutati vĂ€lja.
  • Lisatud on vĂ”imalus kasutada „—create-dirs” reĆŸiimi koos „—dump-header” valikuga.
  • GnuTLS baasil krĂŒpto tagavarasse on lisatud toetus P12 formaadis sertifikaatidele.
  • GnuTLS kasutamisel on rakendatud Early Data mehhanismi toetus, mis vĂ”imaldab kliendil saata andmeid enne TLSv1.3 ĂŒhenduse seadistamise etapi lĂ”petamist.
  • Lisatud seade IPFS protokolli keelamiseks.
  • GnuTLS ja wolfSSL-i jaoks on lisatud sessioonide vahemĂ€lustamise tugi QUIC protokolli baasil.
  • Lisatud dĂŒnaamiline toetus TLS laienduse ECH (Encrypted Client Hello) aktiveerimiseks, mis mĂ”eldud TLS sessioonide parameetrite, nagu kĂŒsitud domeeninime, teabe krĂŒpteerimiseks.
  • Lisaud vĂ”imalus jagada valikute "—show-headers" ja "—remote-header-name" kombinatsiooni ning kasutada valikut "—skip-existing" koos "—parallel".

Daniel Stenberg, curl projekti autor, tutvustas algatust LTS-vĂ€ljaannete toetuse tagamiseks (Rock-solid), mille raames avaldatakse kriitiliste vigade ja haavatavuste parandusi vĂ€hemalt 5 aasta jooksul. Esimene LTS-projekt on kuulutatud vĂ€ljaanne 8.9.x, mille jaoks on juba vĂ€lja antud parandav versioon 8.9.2 kaheteistkĂŒmne haavatavuse kĂ”rvaldamiseks. LTS-uudised on saadaval ainult toetuselepingu sĂ”lminud klientidele.

LTS-vÀljaannete kood jÀÀb kehtima varasema Curl litsentsi (MIT variandi) all, kuid eraldi taotluse korral on vÔimalik seda hankida ka eraldi Àrilises litsentsis. Saadud vahendeid kasutatakse projekti hooldamiseks ja arendajate rahastamiseks. Uute LTS-harusid plaanitakse luua iga 8-24 kuu tagant. LTS-haru kasutamine annab vÔimaluse stabiilse aluse saamiseks, mis on vaba regressiivsete muudatuste tekkimise tÔenÀosusest.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster