11 marca, po ponad dwóch miesiącach prac i 538 commitach, wydano 8.19.0 (273. wersja) międzyplatformowego narzędzia konsolowego i biblioteki curl, napisanych w języku C i dystrybuowanych na licencji curl.
Główne zmiany
Bezpieczeństwo
- Program nagród za odkrycie luk został zakończony, ale nie powstrzymało to ludzi przed znajdowaniem luk w curl:
- CVE-2026-1965 – błędne ponowne użycie połączenia HTTP Negotiate;
- CVE-2026-3783 – wyciek tokenów przy przekierowaniach i netrc;
- CVE-2026-3784 – błędne ponowne użycie połączenia proxy z danymi uwierzytelniającymi;
- CVE-2026-3805 – użycie pamięci po zwolnieniu przy ponownym użyciu połączenia SMB.
Inne zmiany
- dodano opcję CMake CURL_BUILD_EVERYTHING;
- dodano wstępną obsługę MQTTS;
- dodano obsługę wartości dziesiętne w opcjach –limit-rate i –max-filesize;
- opcja -J teraz używa nazwy przekierowania jako rezerwy;
- usunięto wsparcie dla OpenSSL-QUIC;
- w Windows teraz można skompilować curl tak, aby domyślnie używane było natywne magazyn certyfikatów CA;
- teraz minimalna obsługiwana wersja Windows to Vista.
Nadchodzące usunięcia w następnych wersjach (patrz. szczegóły):
- wsparcie dla NTLM stanie się opcjonalne;
- wsparcie dla RTMP zostanie usunięte;
- wsparcie dla SMB stanie się opcjonalne;
- wsparcie dla biblioteki c-ares do wersji 1.16 zostanie usunięte;
- wsparcie dla CMake w wersji 3.17 i wcześniejszych wersjach zostanie usunięte;
- wsparcie dla TLS-SRP zostanie usunięte.
Źródło: linux.org.ru
