curl 8.19.0

curl 8.19.0

11 marca, po ponad dwóch miesiącach prac i 538 commitach, wydano 8.19.0 (273. wersja) międzyplatformowego narzędzia konsolowego i biblioteki curl, napisanych w języku C i dystrybuowanych na licencji curl.

Główne zmiany

Bezpieczeństwo

  • Program nagród za odkrycie luk został zakończony, ale nie powstrzymało to ludzi przed znajdowaniem luk w curl:
    • CVE-2026-1965 – błędne ponowne użycie połączenia HTTP Negotiate;
    • CVE-2026-3783 – wyciek tokenów przy przekierowaniach i netrc;
    • CVE-2026-3784 – błędne ponowne użycie połączenia proxy z danymi uwierzytelniającymi;
    • CVE-2026-3805 – użycie pamięci po zwolnieniu przy ponownym użyciu połączenia SMB.

Inne zmiany

  • dodano opcję CMake CURL_BUILD_EVERYTHING;
  • dodano wstępną obsługę MQTTS;
  • dodano obsługę wartości dziesiętne w opcjach –limit-rate i –max-filesize;
  • opcja -J teraz używa nazwy przekierowania jako rezerwy;
  • usunięto wsparcie dla OpenSSL-QUIC;
  • w Windows teraz można skompilować curl tak, aby domyślnie używane było natywne magazyn certyfikatów CA;
  • teraz minimalna obsługiwana wersja Windows to Vista.

Nadchodzące usunięcia w następnych wersjach (patrz. szczegóły):

  • wsparcie dla NTLM stanie się opcjonalne;
  • wsparcie dla RTMP zostanie usunięte;
  • wsparcie dla SMB stanie się opcjonalne;
  • wsparcie dla biblioteki c-ares do wersji 1.16 zostanie usunięte;
  • wsparcie dla CMake w wersji 3.17 i wcześniejszych wersjach zostanie usunięte;
  • wsparcie dla TLS-SRP zostanie usunięte.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster