Le 11 mars, après plus de deux mois de développement et 538 commits, la version 8.19.0 (273ème) de l'utilitaire et bibliothèque console multiplateforme a été publiée. curl, écrits en C et distribués sous licence. curl.
Principales modifications
Sécurité
- Le programme de récompenses pour la découverte de vulnérabilités a été arrêté, mais cela n'a pas empêché les gens de trouver des vulnérabilités dans curl :
- CVE-2026-1965 – mauvaise réutilisation de la connexion HTTP Negotiate ;
- CVE-2026-3783 – fuite de tokens avec redirection et netrc ;
- CVE-2026-3784 – mauvaise réutilisation de la connexion proxy avec des identifiants ;
- CVE-2026-3805 – utilisation de la mémoire après libération lors de la réutilisation d'une connexion SMB.
Autres changements
- ajout d'une option CMake CURL_BUILD_EVERYTHING ;
- ajout d'un premier support pour MQTTS ;
- ajout de la prise en charge des valeurs fractionnaires dans les options –limit-rate et –max-filesize ;
- l'option -J utilise maintenant le nom de redirection comme sauvegarde ;
- la prise en charge de OpenSSL-QUIC a été supprimée.;
- sur Windows, il est maintenant possible de compiler curl pour utiliser par défaut le magasin de certificats CA natif ;
- la version minimale supportée de Windows est maintenant Vista.
Suppressions à venir dans les prochaines versions (voir les détails):
- le support d'NTLM deviendra optionnel ;
- le support de RTMP sera supprimé ;
- le support de SMB deviendra optionnel ;
- le support de la bibliothèque c-ares jusqu'à la version 1.16 sera supprimé ;
- le support de CMake version 3.17 et des versions antérieures sera supprimé ;
- le support de TLS-SRP sera supprimé.
Source : linux.org.ru
