Curl'i andmete edastamise ja vastuvĂ”tmise utiliidile möödus 25 aastat. Selle sĂŒndmuse auks loodi uus mĂ€rkimisvÀÀrne haru cURL 8.0. Eelmise haru curl 7.x esmakordne vĂ€ljalase toimus 2000. aastal ja sellest ajast alates on koodibaas suurenenud 17 000-lt 155 000 reale, kĂ€surea valikute arv on tĂ”usnud 249-le, rakendatud on 28 vĂ”rgu protokolli, 13 krĂŒptograafia teeki, 3 SSH teeki ja 3 HTTP/3 teeki. Projekti kood on jagatud Curl litsentsi (MIT litsentsi variant) alusel.
HTTP/HTTPS jaoks pakub utiliit paindlikku vÔimalust vÔrgu pÀringute koostamiseks, mÀÀrates selliseid parameetreid nagu Cookie, user_agent, referer ja muid pealkirju. Lisaks HTTPS-ile toetab HTTP/1.x, HTTP/2.0 ja HTTP/3, utiliit toetab pÀringute saatmist ka SMTP, IMAP, POP3, SSH, Telnet, FTP, SFTP, SMB, LDAP, RTSP, RTMP ja teiste vÔrgu protokollide kaudu. Samuti areneb paralleelselt teek libcurl, mis pakub API-d, et kasutada kÔiki curl'i funktsioone sellistes programmeerimiskeeltes nagu C, Perl, PHP, Python.
Uus cURL 8.0 vĂ€ljalase ei sisalda radikaalseid uuendusi ega kokkusobimatute API ja ABI muudatusi. Versiooninumbri muutmine on tingitud soovist tĂ€histada projekti 25. aastapĂ€eva ja lĂ”puks kaotada teine versiooni number, mis on kogunenud juba ĂŒle 22 aasta.
Uues versioonis on kĂ”rvaldatud 6 haavatavust, millel on protokollide TELNET, FTP, SFTP, GSS, SSH ja HSTS kĂ€sitlemine. Nendest 5 on mĂ€rgitud kui vĂ€henenud kriitilisusega ja ĂŒks omab mÔÔdukat ohtu (CVE-2023-27535, vĂ”imalus taaskasutada varem loodud FTP-ĂŒhendust teiste parameetritega, sealhulgas kasutaja andmete mitteĂŒhtivuse korral). Haavatavuste ja vigade kĂ”rvaldamisega mitteseotud muudatustest mainitakse ainult sĂŒsteemide toetuse lĂ”petamist, millel puuduvad töötavad 64-bitised andmetĂŒĂŒbid (nĂŒĂŒd nĂ”utakse koodi koostamiseks
Peaaegu kohe pÀrast 8.0.0 vÀljaandmist ilmus versioon 8.0.1, mis sisaldas parandust tuvastatud veale, mis pÔhjustas kokkuvarisemise teatud teststsenaariumides.
Allikas: opennet.ru
