curl 8.19.0

curl 8.19.0

L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273a) dell'utilità console e della libreria multipiattaforma curl, scritti in linguaggio C e distribuiti sotto licenza curl.

Modifiche principali

Sicurezza

  • Il programma di premi per la scoperta di vulnerabilità è stato interrotto, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl:
    • CVE-2026-1965 – riutilizzo errato della connessione HTTP Negotiate;
    • CVE-2026-3783 – fuga di token con reindirizzamento e netrc;
    • CVE-2026-3784 – riutilizzo errato della connessione proxy con credenziali;
    • CVE-2026-3805 – uso della memoria dopo liberazione nel riutilizzo della connessione SMB.

Altre modifiche

  • aggiunta dell'opzione CMake CURL_BUILD_EVERYTHING;
  • aggiunto supporto iniziale per MQTTS;
  • aggiunto supporto per valori frazionari nelle opzioni –limit-rate e –max-filesize;
  • l'opzione -J ora utilizza il nome di reindirizzamento come riserva;
  • rimossa la supporto per OpenSSL-QUIC;
  • su Windows ora è possibile compilare curl in modo che utilizzi per impostazione predefinita il negozio di certificati CA nativo;
  • ora la versione minima supportata di Windows è Vista.

Rimozioni imminenti nelle prossime versioni (vedi dettagli):

  • il supporto per NTLM diventerà facoltativo;
  • il supporto per RTMP verrà rimosso;
  • il supporto per SMB diventerà facoltativo;
  • il supporto per la libreria c-ares fino alla versione 1.16 sarà rimosso;
  • il supporto per CMake versione 3.17 e versioni precedenti sarà rimosso;
  • il supporto per TLS-SRP sarà rimosso.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster