Le 5 février, après presque deux mois de développement, la version 8.12.0 de l'outil console et de la bibliothèque a été publiée. curl, écrits en C et distribués sous licence. curl.
Principales modifications :
- Vulnérabilité corrigée CVE-2025-0167 – lors de l'utilisation du fichier .netrc, il était possible de transmettre le mot de passe utilisé pour le premier hôte au suivant.
- Vulnérabilité corrigée CVE-2025-0665 – dans la bibliothèque libcurl, à la fermeture du canal de connexion après l'achèvement de la transformation de nom multithread, le même descripteur de fichier eventfd a été fermé deux fois par erreur.
- Vulnérabilité corrigée CVE-2025-0725 – dépassement d'entier lors de l'utilisation de la bibliothèque zlib version 1.2.0.3 ou antérieure.
- La commande —variable a ajouté la prise en charge de la lecture d'une plage d'octets.
- Le support expérimental du backend HTTP a été supprimé. hyper, écrit en Rust (note de l'auteur du blog).
- Le 30 mai, la version de l'outil en ligne de commande
Source : linux.org.ru
