
29. apríla, po viac ako mesiaci vývoja, 521 commitoch a 282 opravách chýb, bolo vydané vydanie 8.20.0 (274.) multiplatformovej konzolovej utility a knižnice. curlnapísané v jazyku C a distribuované na základe licencie curl.
Hlavné zmeny
zabezpečenia
Ako už bolo spomenuté (Vysokokvalitný chaos„), v poslednom čase došlo k výraznému nárastu hlásení o bezpečnostných zraniteľnostiach. Tentoraz boli zverejnené informácie o ôsmich nových zraniteľnostiach v Curl:
- CVE-2026-7168: Únik stavu overovania Digest medzi proxy servermi;
- CVE-2026-7009: Obídenie pripnutia OCSP pomocou Apple SecTrust;
- CVE-2026-6429: únik poverení netrc počas opätovného pripojenia proxy servera;
- CVE-2026-6276: Zastaraný hostiteľ súborov cookie používateľa umožnil únik súborov cookie;
- CVE-2026-6253: Únik poverení počas presmerovania proxy servera;
- CVE-2026-5773: Nesprávne opätovné použitie pripojenia SMB;
- CVE-2026-5545: Nesprávne opätovné použitie pripojenia HTTP Negotiate;
- CVE-2026-4873: Požiadavky TLS boli počas opätovného pripojenia ignorované..
Ďalšie zmeny
- teraz používa na riešenie fond vlákien a front;
- NTLM je predvolene vypnutý;
- Podpora pre CMake 3.17 a staršie verzie bola ukončená;
- podpora knižnice c-ares až do verzie 1.16.0 bola ukončená;
- SMB je predvolene vypnutý;
- Pridaný príznak CURLMNWC_CLEAR_ALL pre všetky zmeny v sieti;
- Podpora RTMP bola ukončená.
Nadchádzajúce plány na odstránenie
- lokálne implementácie kryptografických algoritmov;
- NTLM;
- Malé a stredné podniky;
- Podpora TLS-SRP.
Ak máte akékoľvek obavy týkajúce sa niektorého z vyššie uvedených bodov, čo najskôr ich nahláste do repozitára Curl.
Zdroj: linux.org.ru
