Disponohen utilitarĂ«t wget 1.25 dhe Curl 8.11. Çlirimet e paguara LTS tĂ« Curl janĂ« tĂ« disponueshme.

ËshtĂ« prezantuar versioni i GNU Wget 1.25, njĂ« program pĂ«r automatizimin e shkarkimit tĂ« skedarĂ«ve duke pĂ«rdorur protokollet HTTP/HTTPS dhe FTP/FTPS. ShĂ«rbimi mbĂ«shtet funksione si vazhdimi i shkarkimeve tĂ« ndaluara, pasqyrimi i faqeve me filtrimin e tĂ« dhĂ«nave tĂ« shkarkuara sipas maskave, konvertimi i lidhjeve brenda dokumenteve, vendosja e Cookie dhe pĂ«rditĂ«simi vetĂ«m i skedarĂ«ve qĂ« janĂ« ndryshuar. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3.

Në këtë version të ri:

  • ËshtĂ« rishkruar analiza e pjesĂ«s sĂ« URL-sĂ« me informacionin mbi emrin e pĂ«rdoruesit (protocol://userinfo@host:port/path). MĂ« parĂ« wget gjatĂ« analizĂ«s sĂ« userinfo trajtonte gabimisht simbolin “;”, duke çuar nĂ« njĂ« tĂ« metĂ« (CVE-2024-38428) pĂ«r shkak se njĂ« pjesĂ« e tĂ« dhĂ«nave tĂ« userinfo mund tĂ« pĂ«rpunohej si emĂ«r hosti. PĂ«r shembull, emri i pĂ«rdoruesit “attackerhost;” nĂ« URL-nĂ« “ftp://attackerhost;@host” çonte nĂ« adresimin e hostit “attackerhost” nĂ« vend tĂ« “host”.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e shkurtuar tĂ« URL-ve pĂ«r burimet HTTP dhe FTP (pa specifikimin e qartĂ« tĂ« protokollit, pĂ«r shembull, “wget username:password@myserver”), i cili mĂ« parĂ« ishte shpallur i vjetruar dhe kishte çuar nĂ« njĂ« tĂ« metĂ« CVE-2024-10524. Detajet mbi kĂ«tĂ« tĂ« metĂ« ende nuk janĂ« zbuluar, por duket se Ă«shtĂ« njĂ« nga varianta e problemit tĂ« pĂ«rmendur mĂ« lart CVE-2024-38428.
  • Leximi nga skedarĂ«t dhe rrjedha standarde (stdin) Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e modit jo bllokues. Ky ndryshim lejon qĂ« tĂ« dĂ«rgohen gradualisht lidhjet nĂ«pĂ«rmjet rrjedhĂ«s sĂ« hyrjes, duke pĂ«rdorur komandĂ«n “print_urls | wget -i-“. MĂ« parĂ« wget lexonte tĂ« dhĂ«nat e disponueshme dhe menjĂ«herĂ« mbyllte skedarin e sjelljes.

PĂ«rveç kĂ«saj, mund tĂ« pĂ«rmendet lansimi i shĂ«rbimit pĂ«r marrjen dhe dĂ«rgimin e tĂ« dhĂ«nave nĂ«pĂ«r rrjet — curl 8.11.0, i cili ofron mundĂ«sinĂ« e formĂ«simit fleksibĂ«l tĂ« kĂ«rkesave duke caktuar parametra si cookie, user_agent, referer dhe çdo header tjetĂ«r. cURL mbĂ«shtet HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, SSH, Telnet, FTP, LDAP, RTSP, RTMP dhe protokolle tĂ« tjera rrjetesh. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n Curl (varianti i licencĂ«s MIT).

Në mes të ndryshimeve në curl 8.11:

  • ËshtĂ« eliminuar njĂ« tĂ« metĂ« (CVE-2024-9681), qĂ« çon nĂ« mundĂ«sinĂ« pĂ«r tĂ« arritur njĂ« burim pĂ«rmes protokollit http://, pavarĂ«sisht rregullave tĂ« HSTS (HTTP Strict Transport Security), tĂ« cilat parashikojnĂ« pĂ«rdorimin vetĂ«m tĂ« HTTPS. Problemi ndodh kur ka kontroll mbi nĂ«n-domenet e hostit tĂ« sulmuar. PĂ«r shembull, gjatĂ« kĂ«rkimit tĂ« hostit x.example.com, sulmuesi mund tĂ« ndikojĂ« nĂ« tĂ« dhĂ«nat nĂ« cache HSTS pĂ«rmes manipulimit me headerin HTTP “Strict-Transport-Security:”. domenit example.com.
  • ËshtĂ« shpallur mbĂ«shtetje e qĂ«ndrueshme pĂ«r protokollin WebSocket.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« modit “—create-dirs” sĂ« bashku me opsionin “—dump-header”.
  • NĂ« backendin e kriptimit tĂ« bazuar nĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r certifikatat nĂ« formatin P12.
  • Kur pĂ«rdoret GnuTLS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin Early Data, i cili lejon qĂ« klienti tĂ« dĂ«rgojĂ« tĂ« dhĂ«na para pĂ«rfundimit tĂ« fazĂ«s sĂ« negociatĂ«s sĂ« lidhjes TLSv1.3.
  • ËshtĂ« shtuar njĂ« vendosje pĂ«r çaktivizimin e protokollit IPFS.
  • PĂ«r GnuTLS dhe wolfSSL Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r caching e sesioneve mbi bazĂ«n e protokollit QUIC.
  • ËshtĂ« e shtuar mbĂ«shtetje pĂ«r aktivizimin dinamik tĂ« mbĂ«shtetjes pĂ«r TLS-extensions ECH (Encrypted Client Hello), e cila Ă«shtĂ« e destinuar pĂ«r tĂ« enkriptuar informacionin rreth parametrave tĂ« sesioneve TLS, siç janĂ« emri i domeneve tĂ« kĂ«rkuar.
  • ËshtĂ« shtuar mundĂ«sia e ndarjes sĂ« opsioneve “—show-headers” dhe “—remote-header-name”, si dhe pĂ«rdorimi i opsionit “—skip-existing” sĂ« bashku me “—parallel”.

Daniel Stenberg, autori i projektit curl, ka prezantuar një iniciativë për mbështetje të lëshimeve LTS (Rock-solid), përmirësime me rregullime të problemeve serioze dhe të metave për të cilat do të publikohen së paku për 5 vjet. Lëshimi i parë LTS është shpallur dega 8.9.x, për të cilën është formuar një lëshim korrigjues 8.9.2 me eliminimin e dy të metave. Qasja në përmirësimet LTS ofrohet vetëm klientëve që kanë nënshkruar një marrëveshje mbështetje.

Kodi i lëshimeve LTS vazhdon të shpërndahet nën licencën e mëparshme Curl (varianti MIT), por përmes kërkesës së veçantë është paraparë mundësia e shpërndarjes nën një licencë komerciale të veçantë. Fondet e marra do të përdoren për mbështetjen e projektit dhe financimin e developuesve. Lëshimet e reja LTS planifikohen të formohen çdo 8-24 muaj. Përdorimi i degës LTS do të ofrojë një bazë të qëndrueshme, të lirë nga mundësia e ndryshimeve regresive.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster