Pe 5 februarie, după aproape două luni de dezvoltare, a fost lansată versiunea 8.12.0 a utilitarului de linie de comandă și a bibliotecii. curl, scris în limbajul C și distribuit sub licență curl.
Modificări principale:
- A fost remediată vulnerabilitatea CVE-2025-0167 – utilizarea fișierului .netrc permitea transferul parolei folosite pentru primul gazd la gazda următoare.
- A fost remediată vulnerabilitatea CVE-2025-0665 – în biblioteca libcurl, închiderea canalului de conexiune după finalizarea transformării numelui în mod multi-thread a dus la închiderea eronată de două ori a aceluiași descriptor de fișier eventfd.
- A fost remediată vulnerabilitatea CVE-2025-0725 – suprasolicitarea întregilor cu numere întregi la utilizarea bibliotecii zlib versiunea 1.2.0.3 sau mai veche.
- Comanda —variable a fost extinsă pentru a suporta citirea intervalelor de bytes.
- Suportul experimental pentru backend-ul HTTP a fost eliminat. hyper, scris în limbajul Rust (notă în blogul autorului).
- Alte îmbunătățiri și corecții de erori.
Sursa: linux.org.ru
