L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273ª) dell'utilità e della libreria console multipiattaforma. curl, scritta in linguaggio C e distribuita con licenza curl.
Modifiche principali
Sicurezza
- Il programma di premi per la scoperta di vulnerabilità è stato interrotto, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl:
- CVE-2026-1965 – riutilizzo non corretto della connessione HTTP Negotiate;
- CVE-2026-3783 – fuga di token con reindirizzamento e netrc;
- CVE-2026-3784 – riutilizzo errato della connessione proxy con credenziali;
- CVE-2026-3805 – uso della memoria dopo il rilascio nel riutilizzo della connessione SMB.
Altre modifiche
- aggiunta l'opzione CMake CURL_BUILD_EVERYTHING;
- aggiunto il supporto iniziale per MQTTS;
- aggiunto supporto per valori frazionari nelle opzioni –limit-rate e –max-filesize;
- l'opzione -J ora utilizza il nome del reindirizzamento come riserva;
- rimossa la supporto per OpenSSL-QUIC;
- in Windows ora è possibile compilare curl in modo che per impostazione predefinita utilizzi il negozio di certificati CA nativo;
- ora la versione minima supportata di Windows è Vista.
Rimozioni future nelle versioni successive (vedi dettagli):
- il supporto NTLM diventerà opzionale;
- il supporto RTMP sarà rimosso;
- il supporto SMB diventerà opzionale;
- il supporto della libreria c-ares fino alla versione 1.16 sarà rimosso;
- il supporto per CMake versione 3.17 e versioni precedenti sarà rimosso;
- il supporto per TLS-SRP sarà rimosso.
Fonte: linux.org.ru
