
29. aprillil, pärast rohkem kui kuu pikkust arendust, 521 commit'i ja 282 vea parandamist, ilmus 8.20.0 (274.) ristplatvormne konsooli utiliit ja raamatukogu. curl, kirjutatud C keeles ja levitatavad litsentsi alusel curl.
Olulised muudatused
Ohutus
Nagu juba varem mainitud («Kõrge kvaliteediga kaos»), on viimastel aegadel suurenenud probleemide teateid turvaarenduses. Seekord on avaldatud teave kaheksa uue haavatavuse kohta curl'is:
- CVE-2026-7168: Digest autentimise oleku lekkimine proksiserverite vahel;
- CVE-2026-7009: OCSP kinnihoidmisest mööda pääsemine Apple SecTrust'i abil;
- CVE-2026-6429: netrc autentimise andmete lekkimine proksiserveri ühenduse taaskasutamise korral;
- CVE-2026-6276: aegunud kasutaja küpsiste host põhjustas nende lekkimist;
- CVE-2026-6253: autentimise andmete lekkimine proksiserverisse ümbersuunamisel;
- CVE-2026-5773: vale SMB-ühenduse taaskasutamine;
- CVE-2026-5545: vale HTTP Negotiate ühenduse taaskasutamine;
- CVE-2026-4873: ühenduse taaskasutamisel ignoreeriti TLS-i nõudeid.
Muudatused
- nüüd kasutatakse niidi bassein ja järjekord ressursside lahendamiseks;
- NTLM on vaikimisi keelatud;
- CMake 3.17 ja vanemate versioonide tugi lõpetatakse;
- c-ares'i teeki kuni versioonini 1.16.0 ei toetata;
- SMB on vaikimisi välja lülitatud;
- on lisatud silt CURLMNWC_CLEAR_ALL kõikide võrgumuudatuste jaoks;
- RTMP tugi lõpetatud.
Lähitulevikus eemaldamised
- kohalikud krüptograafiliste algoritmide rakendused;
- NTLM;
- SMB;
- TLS-SRP tugi.
Kui olete millegi üle mures, andke sellest curl'i hoidlas kohe teada.
Allikas: linux.org.ru
