
Më 29 prill, pas më shumë se një muaji zhvillimi, 521 komitete dhe korrigjimin e 282 gabimeve, u lëshua versioni 8.20.0 (274-të) i utilitarit dhe bibliotekës ndërplatformë për konsolën. curl, të shkruara në gjuhën C dhe të shpërndara nën licencë. curl.
Ndryshimet kryesore
Siguria
Siç është përmendur më parë («Kaos i cilësisë së lartë»), kohët e fundit është vënë re një rritje e konsiderueshme e raportimeve për probleme të sigurisë. Këtë herë është publikuar informacioni për tetë vulnerabilitete të reja në curl:
- CVE-2026-7168: rrjedhje e gjendjes së autentifikimit Digest midis proxy-serverëve;
- CVE-2026-7009: anashkalimi i përcaktimit OCSP me ndihmën e Apple SecTrust;
- CVE-2026-6429: rrjedhje e kredencialeve netrc gjatë ripërdorimit të lidhjes proxy;
- CVE-2026-6276: host i skaduar i skedarëve të cookies në përdorim çoi në rrjedhje të tyre;
- CVE-2026-6253: rrjedhje e kredencialeve gjatë ridrejtimit në një server proxy;
- CVE-2026-5773: ripërdorimi i gabuar i lidhjes SMB;
- CVE-2026-5545: ripërdorimi i gabuar i lidhjes HTTP Negotiate;
- CVE-2026-4873: gjatë ripërdorimit të lidhjes, kërkesat TLS u injoruan.
Ndryshime të tjera
- tani përdoret një pellg thread dhe një radhë për zgjidhjen;
- NTLM është çaktivizuar si parazgjedhje;
- mbështetja për CMake 3.17 dhe versionet më të vjetra është ndaluar;
- mbështetja për bibliotekën c-ares deri në versionin 1.16.0 është ndaluar;
- SMB është çaktivizuar si parazgjedhje;
- është shtuar flamuri CURLMNWC_CLEAR_ALL për të gjitha ndryshimet rrjetë;
- mbështetja për RTMP është ndaluar.
Planet e afërta për eliminime
- implementimet lokale të algoritmave kriptografikë;
- NTLM;
- SMB;
- mbështetje për TLS-SRP.
Nëse jeni të shqetësuar për ndonjë nga ato që janë përmendur, ju lutemi raportoni sa më shpejt në depozitat e curl.
Burimi: linux.org.ru
