curl 8.19.0

curl 8.19.0

L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273ª) dell'utilità e della libreria console multipiattaforma. curl, scritta in linguaggio C e distribuita con licenza curl.

Modifiche principali

Sicurezza

  • Il programma di premi per la scoperta di vulnerabilità è stato interrotto, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl:
    • CVE-2026-1965 – riutilizzo non corretto della connessione HTTP Negotiate;
    • CVE-2026-3783 – fuga di token con reindirizzamento e netrc;
    • CVE-2026-3784 – riutilizzo errato della connessione proxy con credenziali;
    • CVE-2026-3805 – uso della memoria dopo il rilascio nel riutilizzo della connessione SMB.

Altre modifiche

  • aggiunta l'opzione CMake CURL_BUILD_EVERYTHING;
  • aggiunto il supporto iniziale per MQTTS;
  • aggiunto supporto per valori frazionari nelle opzioni –limit-rate e –max-filesize;
  • l'opzione -J ora utilizza il nome del reindirizzamento come riserva;
  • rimossa la supporto per OpenSSL-QUIC;
  • in Windows ora è possibile compilare curl in modo che per impostazione predefinita utilizzi il negozio di certificati CA nativo;
  • ora la versione minima supportata di Windows è Vista.

Rimozioni future nelle versioni successive (vedi dettagli):

  • il supporto NTLM diventerà opzionale;
  • il supporto RTMP sarà rimosso;
  • il supporto SMB diventerà opzionale;
  • il supporto della libreria c-ares fino alla versione 1.16 sarà rimosso;
  • il supporto per CMake versione 3.17 e versioni precedenti sarà rimosso;
  • il supporto per TLS-SRP sarà rimosso.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster