curl 8.12.0

curl 8.12.0

Le 5 février, après presque deux mois de développement, la version 8.12.0 de l'outil console et de la bibliothèque a été publiée. curl, écrits en C et distribués sous licence. curl.

Principales modifications :

  • Vulnérabilité corrigée CVE-2025-0167 – lors de l'utilisation du fichier .netrc, il était possible de transmettre le mot de passe utilisé pour le premier hôte au suivant.
  • Vulnérabilité corrigée CVE-2025-0665 – dans la bibliothèque libcurl, à la fermeture du canal de connexion après l'achèvement de la transformation de nom multithread, le même descripteur de fichier eventfd a été fermé deux fois par erreur.
  • Vulnérabilité corrigée CVE-2025-0725 – dépassement d'entier lors de l'utilisation de la bibliothèque zlib version 1.2.0.3 ou antérieure.
  • La commande —variable a ajouté la prise en charge de la lecture d'une plage d'octets.
  • Le support expérimental du backend HTTP a été supprimé. hyper, écrit en Rust (note de l'auteur du blog).
  • Le 30 mai, la version de l'outil en ligne de commande

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster