curl 8.19.0

curl 8.19.0

Pe 11 martie, după mai bine de două luni de dezvoltare și 538 de commit-uri, a avut loc lansarea versiunii 8.19.0 (a 273-a) a utilitarului și bibliotecii multiplatformă pentru consolă. curl, scris în limbajul C și distribuit sub licență curl.

Principalele modificări

Securitate

  • Programul de recompense pentru descoperirea vulnerabilităților a fost întrerupt, dar acest lucru nu a împiedicat oamenii să găsească vulnerabilități în curl:
    • CVE-2026-1965 – reutilizarea incorectă a conexiunii HTTP Negotiate;
    • CVE-2026-3783 – scurgerea token-urilor prin redirecționare și netrc;
    • CVE-2026-3784 – reutilizarea incorectă a conexiunii proxy cu acreditive;
    • CVE-2026-3805 – utilizarea memoriei după eliberare în reutilizarea conexiunii SMB.

Alte modificări

  • a fost adăugată opțiunea CMake CURL_BUILD_EVERYTHING;
  • a fost adăugat suport inițial pentru MQTTS;
  • a fost adăugat suport pentru valori fracționare în opțiunile –limit-rate și –max-filesize;
  • opțiunea -J folosește acum numele de redirecționare ca rezervă;
  • suportul pentru OpenSSL-QUIC a fost eliminat;
  • în Windows, acum se poate compila curl astfel încât să folosească în mod implicit magazinul de certificate CA nativ;
  • acum cea mai mică versiune acceptată de Windows este Vista.

Eliminările planificate în versiunile următoare (vezi detalii):

  • suportul pentru NTLM va deveni opțional;
  • suportul pentru RTMP va fi eliminat;
  • suportul pentru SMB va deveni opțional;
  • suportul pentru biblioteca c-ares până la versiunea 1.16 va fi eliminat;
  • suportul pentru CMake versiunea 3.17 și versiunile anterioare va fi eliminat;
  • suportul pentru TLS-SRP va fi eliminat.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster