
Pe 29 aprilie, după mai bine de o lună de dezvoltare, 521 de commit-uri și corectarea a 282 de erori, a fost lansată versiunea 8.20.0 (274) a utilitarului și bibliotecii de consolă multiplatformă. curl, scris în limbajul C și distribuit sub licență curl.
Principalele modificări
Securitate
Așa cum s-a menționat anterior („Calitate ridicată a haosului„), recent s-a observat o creștere semnificativă a raportărilor legate de probleme de securitate. De data aceasta, au fost publicate informații despre opt vulnerabilități noi în curl:
- CVE-2026-7168: scurgerea stării de autentificare Digest între serverele proxy;
- CVE-2026-7009: ocolirea fixării OCSP prin Apple SecTrust;
- CVE-2026-6429: scurgerea datelor de autentificare netrc la reutilizarea unei conexiuni proxy;
- CVE-2026-6276: gazda învechită a fișierelor cookie ale utilizatorului a dus la scurgeri;
- CVE-2026-6253: scurgerea datelor de autentificare la redirecționarea către un server proxy;
- CVE-2026-5773: reutilizarea incorectă a unei conexiuni SMB;
- CVE-2026-5545: reutilizarea incorectă a conexiunii HTTP Negotiate;
- CVE-2026-4873: cerințele TLS erau ignorate la reutilizarea conexiunilor.
Alte modificări
- acum se folosește un pool de fire de execuție și o coadă pentru rezolvarea adreselor;
- NTLM este dezactivat în mod implicit;
- întreținerea CMake 3.17 și a versiunilor mai vechi a fost oprită;
- întreținerea bibliotecii c-ares până la versiunea 1.16.0 a fost oprită;
- SMB este dezactivat în mod implicit;
- a fost adăugat un flag CURLMNWC_CLEAR_ALL pentru toate modificările de rețea;
- întreținerea RTMP a fost oprită.
Planurile de eliminare imediate
- implementările locale ale algoritmilor criptografici;
- NTLM;
- SMB;
- întreținerea TLS-SRP.
Dacă aveți nelămuriri legate de acest lucru, vă rugăm să raportați cât mai curând în repository-ul curl.
Sursa: linux.org.ru
