
29. aprill, pärast rohkem kui kuu arendust, 521 commiti ja 282 vea parandamist, anti välja 8.20.0 (274.) platvormidevaheline käsurea utiliit ja teek curl, kirjutatud keeles C ja jagatud litsentsi alusel curl.
Peamised muudatused
Turvalisus
Nagu juba varem mainitud («Kvaliteetne kaos»), on viimasel ajal oluliselt suurenenud turvaprobleemide teatamise arv. Seekord on avalikustatud teave kaheksast uuest haavatavusest curlis:
- CVE-2026-7168: Digest-autoriseerimise oleku leke vahelise vaheserverite;
- CVE-2026-7009: OCSP kinni hoidmise ületamine Apple SecTrust abil;
- CVE-2026-6429: netrc mandaadi leke vaheühenduse korduvat kasutamist;
- CVE-2026-6276: vananenud küpsiste host suurendas nende leket;
- CVE-2026-6253: mandaadi leke, kui aetakse vaheülevaate suunas;
- CVE-2026-5773: vale SMB-ühenduse korduv kasutamine;
- CVE-2026-5545: vale HTTP Negotiate ühenduse korduv kasutamine;
- CVE-2026-4873: korduvkasutamisel ignoreeriti TLS nõudeid.
Teised muudatused
- nüüd kasutatakse niite ja järjekorda resolvimiseks;
- NTLM on vaikimisi keelatud;
- CMake 3.17 ja vanemate versioonide tugi on lõpetatud;
- c-ares raamatukogu tugi on lõpetatud kuni versioonini 1.16.0;
- SMB on vaikimisi keelatud;
- lisatud lipp CURLMNWC_CLEAR_ALL kõikide võrgumuudatuste jaoks;
- RTMP-toe tugi on lõpetatud.
Lähitulevikus eemaldamise plaanid
- kohalikud rakendused krüptograafiliste algoritmide jaoks;
- NTLM;
- SMB;
- TLS-SRP tugi.
Kui teid muretseb midagi loetletust, andke sellest niipea kui võimalik teada curl'i hoidlas.
Allikas: linux.org.ru
