curl 8.12.0

curl 8.12.0

Pe 5 februarie, după aproape două luni de dezvoltare, a fost lansată versiunea 8.12.0 a utilitarului de linie de comandă și a bibliotecii. curl, scris în limbajul C și distribuit sub licență curl.

Modificări principale:

  • A fost remediată vulnerabilitatea CVE-2025-0167 – utilizarea fișierului .netrc permitea transferul parolei folosite pentru primul gazd la gazda următoare.
  • A fost remediată vulnerabilitatea CVE-2025-0665 – în biblioteca libcurl, închiderea canalului de conexiune după finalizarea transformării numelui în mod multi-thread a dus la închiderea eronată de două ori a aceluiași descriptor de fișier eventfd.
  • A fost remediată vulnerabilitatea CVE-2025-0725 – suprasolicitarea întregilor cu numere întregi la utilizarea bibliotecii zlib versiunea 1.2.0.3 sau mai veche.
  • Comanda —variable a fost extinsă pentru a suporta citirea intervalelor de bytes.
  • Suportul experimental pentru backend-ul HTTP a fost eliminat. hyper, scris în limbajul Rust (notă în blogul autorului).
  • Alte îmbunătățiri și corecții de erori.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster