
Op 29 april, na meer dan een maand ontwikkeling, 521 commits en het oplossen van 282 fouten, is de release van 8.20.0 (274e) van de cross-platform console tool en bibliotheek gebeurd. curl, geschreven in de programmeertaal C en verspreid onder een licentie. curl.
Belangrijkste wijzigingen
Beveiliging
Zoals eerder vermeld («Hoge kwaliteit chaos»), is er de laatste tijd een aanzienlijke toename van meldingen over beveiligingsproblemen. Dit keer is er informatie gepubliceerd over acht nieuwe kwetsbaarheden in curl:
- CVE-2026-7168: Lek van de authenticatiestatus van Digest tussen proxyservers;
- CVE-2026-7009: Omzeilen van OCSP-fix via Apple SecTrust;
- CVE-2026-6429: Lek van netrc-gegevens bij hergebruik van proxyverbinding;
- CVE-2026-6276: Verouderde host van gebruikerscookie's leidde tot lekken;
- CVE-2026-6253: Lek van inloggegevens bij doorverwijzing naar een proxyserver;
- CVE-2026-5773: Onjuist hergebruik van SMB-verbinding;
- CVE-2026-5545: Onjuist hergebruik van HTTP Negotiate-verbinding;
- CVE-2026-4873: Bij het hergebruik van verbindingen werden TLS-eisen genegeerd.
Andere veranderingen
- nu wordt een threadpool en queue gebruikt voor het oplossen;
- NTLM is standaard uitgeschakeld;
- ondersteuning voor CMake 3.17 en oudere versies is beƫindigd;
- ondersteuning voor de c-ares bibliotheek tot versie 1.16.0 is beƫindigd;
- SMB is standaard uitgeschakeld;
- de CURLMNWC_CLEAR_ALL flag is toegevoegd voor alle netwerk wijzigingen;
- ondersteuning voor RTMP is beƫindigd.
Dichtstbijzijnde verwijderingsplannen
- lokale implementaties van cryptografische algoritmen;
- NTLM;
- SMB;
- ondersteuning voor TLS-SRP.
Als u zich zorgen maakt over een van de bovenstaande items, meld dit dan zo snel mogelijk in het curl-repository.
Bron: linux.org.ru
