Sortie de l'outil cURL 8.0

L'outil pour l'envoi et la réception de données sur le réseau curl a célébré ses 25 ans. À cette occasion, une nouvelle branche significative cURL 8.0 a été formée. Le premier lancement de l'ancienne branche curl 7.x a eu lieu en 2000 et depuis, la base de code est passée de 17 à 155 000 lignes de code, le nombre d'options de ligne de commande a été porté à 249, et la prise en charge de 28 protocoles réseau, 13 bibliothèques cryptographiques, 3 bibliothèques SSH et 3 bibliothèques HTTP/3 a été réalisée. Le code du projet est distribué sous la licence Curl (une variante de la licence MIT).

Pour HTTP/HTTPS, l'outil permet une formation flexible des requêtes réseau en définissant des paramètres tels que Cookie, user_agent, referer et d'autres en-têtes. En plus de HTTPS, HTTP/1.x, HTTP/2.0 et HTTP/3, l'outil supporte l'envoi de requêtes en utilisant SMTP, IMAP, POP3, SSH, Telnet, FTP, SFTP, SMB, LDAP, RTSP, RTMP et d'autres protocoles réseau. Parallèlement, la bibliothèque libcurl est en développement, fournissant une API pour exploiter toutes les fonctionnalités de curl dans des programmes écrits dans des langages comme C, Perl, PHP, Python.

La nouvelle version cURL 8.0 n'apporte pas de changements radicaux ou de modifications incompatibles avec l'API et l'ABI. Le changement de numérotation est dû à la volonté de célébrer le 25e anniversaire du projet et enfin de faire tomber le deuxième chiffre de la version, qui a été accumulé pendant plus de 22 ans.

Dans la nouvelle version, 6 vulnérabilités dans les gestionnaires de protocoles TELNET, FTP, SFTP, GSS, SSH et HSTS ont été corrigées, dont 5 considérées comme mineures et une ayant un niveau de gravité modéré (CVE-2023-27535, possibilité de réutilisation d'une connexion FTP précédemment établie avec d'autres paramètres, y compris en cas d'incohérence des identifiants utilisateur). Parmi les changements non liés à la correction des vulnérabilités et des erreurs, seule la fin du support de la compilation sur les systèmes pour lesquels il n'existe pas de types de données 64 bits fonctionnels est à noter (la compilation requiert désormais la présence d'un type « long long »).

Peu après la sortie de 8.0.0, la version 8.0.1 a été publiée avec une correction d'un bug trouvé sur le vif qui provoquait un plantage dans certains scénarios de test.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster