L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273a) dell'utilità console e della libreria multipiattaforma curl, scritti in linguaggio C e distribuiti sotto licenza curl.
Modifiche principali
Sicurezza
- Il programma di premi per la scoperta di vulnerabilità è stato interrotto, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl:
- CVE-2026-1965 – riutilizzo errato della connessione HTTP Negotiate;
- CVE-2026-3783 – fuga di token con reindirizzamento e netrc;
- CVE-2026-3784 – riutilizzo errato della connessione proxy con credenziali;
- CVE-2026-3805 – uso della memoria dopo liberazione nel riutilizzo della connessione SMB.
Altre modifiche
- aggiunta dell'opzione CMake CURL_BUILD_EVERYTHING;
- aggiunto supporto iniziale per MQTTS;
- aggiunto supporto per valori frazionari nelle opzioni –limit-rate e –max-filesize;
- l'opzione -J ora utilizza il nome di reindirizzamento come riserva;
- rimossa la supporto per OpenSSL-QUIC;
- su Windows ora è possibile compilare curl in modo che utilizzi per impostazione predefinita il negozio di certificati CA nativo;
- ora la versione minima supportata di Windows è Vista.
Rimozioni imminenti nelle prossime versioni (vedi dettagli):
- il supporto per NTLM diventerà facoltativo;
- il supporto per RTMP verrà rimosso;
- il supporto per SMB diventerà facoltativo;
- il supporto per la libreria c-ares fino alla versione 1.16 sarà rimosso;
- il supporto per CMake versione 3.17 e versioni precedenti sarà rimosso;
- il supporto per TLS-SRP sarà rimosso.
Fonte: linux.org.ru
