қисық 8.21.0

24 маусымда, екі айға жуық әзірлеуден, 531 коммиттен және 276 қатені түзетуден кейін, платформааралық, көп функциялы консоль утилитасы және кітапханасы 8.21.0 (#275) шығарылды. бұралуC тілінде жазылған және лицензия бойынша таратылады бұралу.

Негізгі өзгерістер

Қауіпсіздік

  • Орташа ауырлық дәрежесі
    • CVE-2026-8925SASL қос тегін;
    • CVE-2026-8927Env-set ішіндегі проксилер арасында дайджест аутентификация күйінің бұзылуы;
    • CVE-2026-9079: прокси-серверлерге ескірген құпия сөздерді жіберу;
    • CVE-2026-11856Доменаралық дайджест аутентификация күйінің ағып кетуі.
  • Ауырлықтың төмен деңгейі
    • CVE-2026-8286: STARTTLS қосылымын дұрыс емес қайта пайдалану;
    • CVE-2026-8458әртүрлі қызметтер үшін дұрыс емес қайта пайдалану;
    • CVE-2026-8924: Доменнің соңында нүктесі бар кукиді талдау алгоритміндегі осалдық зиянды HTTP серверіне Public Suffix List тексеруін айналып өтетін "супер-кукилерді" орнатуға мүмкіндік берді;
    • CVE-2026-8926: netrc пайдалану және URL мекенжайында пайдаланушы атын көрсету кезінде құпия сөздің ағуы;
    • CVE-2026-8932қосылымды қайта пайдалану кезінде mTLS конфигурациясының толық емес сәйкестігі;
    • CVE-2026-9080: сокеттің кері шақыруында үзілістен кейін босатылғаннан кейінгі жадты пайдалану;
    • CVE-2026-9545HTTP/3 деректерін ерте ашу (CURLSSLOPT_EARLYDATA опциясымен);
    • CVE-2026-9546ескі сілтеме жасаушыны жіберу;
    • CVE-2026-9547SSH пайдалану кезінде хост тексеруі дұрыс емес;
    • CVE-2026-10536HTTP/2 ағынының тәуелділік ағашын босатқаннан кейінгі жадты пайдалану;
    • CVE-2026-11352Нөлдік ұзындықтағы UDP датаграммалары бар QUIC күту циклі;
    • CVE-2026-11564: арнайы сертификаттарға ауысқаннан кейін де жергілікті сертификаттар қоймасына сенімді сақтау;
    • CVE-2026-11586WS Auto-PONG жадының таусылуы;
    • CVE-2026-12064: proto-default SSH тексеруін өткізіп жіберді.
Басқа өзгерістер

бұйралағыш "https://img.example/photo[ 1-1000].jpg" -o "жергілікті-# .jpeg"
"https://мысал" деп бұраңыз.{ org,com}/{ алмалар, кружкалар, тиындар}/img[ 1-1000].jpg" -o "файл-# -# -# "
curl -T {{ бір, екі, үш}.jpg" https://ul.example/ -o "сақтау-# "
curl -T {{ бір, екі, үш}.jpg" https://{ ul1,ul2,ul3}.example/ -o "save-# -# "

  • CONNECT және MASQUE CONNECT-UDP HTTP/3 прокси әдістеріне қолдау қосылды;
  • HTTP/2 ағынына тәуелділікті бақылау жойылды;
  • CURLAUTH_DIGEST_IE қолдауы жойылды;
  • Libssh көмегімен SHA256 хостының ашық кілттеріне қолдау қосылды.
Алдағы жоюлар
  • криптографиялық алгоритмдердің жергілікті іске асырылуы;
  • NTLM, SMB және TLS-SRP қолдауы.

Ақпарат көзі: linux.org.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster