Pe 11 martie, după mai bine de două luni de dezvoltare și 538 de commit-uri, a avut loc lansarea versiunii 8.19.0 (a 273-a) a utilitarului și bibliotecii multiplatformă pentru consolă. curl, scris în limbajul C și distribuit sub licență curl.
Principalele modificări
Securitate
- Programul de recompense pentru descoperirea vulnerabilităților a fost întrerupt, dar acest lucru nu a împiedicat oamenii să găsească vulnerabilități în curl:
- CVE-2026-1965 – reutilizarea incorectă a conexiunii HTTP Negotiate;
- CVE-2026-3783 – scurgerea token-urilor prin redirecționare și netrc;
- CVE-2026-3784 – reutilizarea incorectă a conexiunii proxy cu acreditive;
- CVE-2026-3805 – utilizarea memoriei după eliberare în reutilizarea conexiunii SMB.
Alte modificări
- a fost adăugată opțiunea CMake CURL_BUILD_EVERYTHING;
- a fost adăugat suport inițial pentru MQTTS;
- a fost adăugat suport pentru valori fracționare în opțiunile –limit-rate și –max-filesize;
- opțiunea -J folosește acum numele de redirecționare ca rezervă;
- suportul pentru OpenSSL-QUIC a fost eliminat;
- în Windows, acum se poate compila curl astfel încât să folosească în mod implicit magazinul de certificate CA nativ;
- acum cea mai mică versiune acceptată de Windows este Vista.
Eliminările planificate în versiunile următoare (vezi detalii):
- suportul pentru NTLM va deveni opțional;
- suportul pentru RTMP va fi eliminat;
- suportul pentru SMB va deveni opțional;
- suportul pentru biblioteca c-ares până la versiunea 1.16 va fi eliminat;
- suportul pentru CMake versiunea 3.17 și versiunile anterioare va fi eliminat;
- suportul pentru TLS-SRP va fi eliminat.
Sursa: linux.org.ru
