Andmete edastamise ja vastuvĂ”tmise tööriist curl tĂ€histab 25. aastapĂ€eva. Selle sĂŒndmuse tĂ€histamiseks loodi uus oluline haru cURL 8.0. Eelmise haru curl 7.x esialgne versioon avaldati 2000. aastal ja sellest ajast alates on koodibaas kasvanud 17 000 realt 155 000 reale, kĂ€surea valikute arv on ulatunud 249ni, toetatud on 28 vĂ”rgu protokolli, 13 krĂŒptograafia raamatukogu, 3 SSH raamatukogu ja 3 HTTP/3 raamatukogu. Projekti kood jagatakse Curl litsentsi all (MIT litsentsi variant).
HTTP/HTTPS jaoks pakub tööriist paindlikku vÔrgu pÀringu koostamist, kus saab mÀÀrata selliseid parameetreid nagu Cookie, user_agent, referer ja muid pealkirju. Lisaks HTTPS-ile, HTTP/1.x, HTTP/2.0 ja HTTP/3, toetab tööriist pÀringute edastamist protokollide kaudu nagu SMTP, IMAP, POP3, SSH, Telnet, FTP, SFTP, SMB, LDAP, RTSP, RTMP ja teised vÔrgu protokollid. Samal ajal areneb raamatukogu libcurl, mis pakub API-d, et kasutada kÔiki curl funktsioone programmides nagu C, Perl, PHP, Python.
Uus versioon cURL 8.0 ei sisalda radikaalseid uuendusi ega API ja ABI ĂŒhilduvuse muutusi. Versiooninumbri muutmine on tingitud soovist tĂ€histada projekti 25. aastapĂ€eva ja lĂ”puks eemaldada teine versiooninumber, mis on olnud eest 22 aastat.
Uues versioonis on parandatud 6 haavatavust protokollide TELNET, FTP, SFTP, GSS, SSH, HSTS kĂ€sitlemises, millest 5 on mĂ€rgitud kui vĂ€heolulised ja ĂŒks on mÔÔduka ohu tasemega (CVE-2023-27535, vĂ”imalus uuesti kasutada varem loodud FTP-ĂŒhendust teiste parameetritega, sealhulgas kasutaja mandaadi mittesobivuse korral). Haavatavuste ja vigade kĂ”rval on muutustest, mis pole seotud nende parandamisega, mĂ€rgitud ainult 64-bitiste andmetĂŒĂŒpide tugiteenuse lĂ”petamine sĂŒsteemides, kus puuduvad töötavad tĂŒĂŒbid (kogumise jaoks on nĂŒĂŒd vajalik olemasolu "long long" tĂŒĂŒp).
Peale versiooni 8.0.0 vÀljalaskmist ilmus versioon 8.0.1, mis sisaldas parandust kuuma jÀlgimise veale, mis pÔhjustas kutse katkemise mÔnedes teststsenaariumites.
Allikas: opennet.ru
