Janë të disponueshme utilitarët wget 1.25 dhe Curl 8.11. Janë paraqitur edicionet LTS me pagesë të Curl

Lëshimi i GNU Wget 1.25 është përshkruar, një program për automatizimin e shkarkimeve të skedave duke përdorur protokollet HTTP/HTTPS dhe FTP/FTPS. Utlilita mbështet mundësi të tilla si rinisja e shkarkimeve të ndërprera, pasqyrimin e faqeve me filtrimin e të dhënave të shkarkuara sipas maskave, konvertimin e lidhjeve brenda dokumenteve, vendosjen e Cookies dhe përditësimin e skedave që janë ndryshuar vetëm. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën GPLv3.

NĂ« versionin e ri:

  • Rishkruar analiza e njĂ« pjese tĂ« URL-sĂ« me informacion pĂ«r emrin e pĂ«rdoruesit (protocol://userinfo@host:port/path). MĂ« parĂ« wget analizoi userinfo ndryshe pĂ«r shenjĂ«n “;”, e cila çoi nĂ« njĂ« prekshmĂ«ri (CVE-2024-38428) sepse njĂ« pjesĂ« e tĂ« dhĂ«nave tĂ« userinfo mund tĂ« pĂ«rpunoheshin si emĂ«r hosti. PĂ«r shembull, emri i pĂ«rdoruesit “attackerhost;” nĂ« URL “ftp://attackerhost;@host” çonte nĂ« lidhje me hostin “attackerhost”, nĂ« vend tĂ« “host”.
  • ËshtĂ« ndalur mbĂ«shtetja pĂ«r formatin e shkurtes sĂ« URL-ve pĂ«r burimet HTTP dhe FTP (pa shĂ«nimin e qartĂ« tĂ« protokollit, pĂ«r shembull, “wget username:password@myserver”), i cili mĂ« parĂ« ishte shpallur i vjetruar dhe çonte nĂ« prekshmĂ«rinĂ« CVE-2024-10524. Informacionet rreth prekshmĂ«risĂ« ende nuk janĂ« zbuluar, por duket se Ă«shtĂ« njĂ« nga variacionet e problemit tĂ« pĂ«rmendur mĂ« sipĂ«r CVE-2024-38428.
  • Leximi nga skedat dhe nga rrjedha standarde (stdin) Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e modit pa bllokim. Ky ndryshim lejon kalimin gradual tĂ« lidhjeve pĂ«rmes rrjedhĂ«s sĂ« hyrjes, duke pĂ«rdorur komandĂ«n “print_urls | wget -i-“. MĂ« parĂ« wget lexonte tĂ« dhĂ«nat ekzistuese dhe menjĂ«herĂ« mbyllte deskriptorin e skedĂ«s.

Gjithashtu, vlen tĂ« pĂ«rmendet lĂ«shimi i utilitarit pĂ«r marrjen dhe dĂ«rgimin e tĂ« dhĂ«nave nĂ« rrjet — curl 8.11.0, i cili ofron mundĂ«sinĂ« e formimit fleksibĂ«l tĂ« kĂ«rkesĂ«s me pĂ«rcaktimin e parametrave tĂ« tillĂ« si cookie, user_agent, referer dhe çdo header tjetĂ«r. cURL mbĂ«shtet protokollet HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, SSH, Telnet, FTP, LDAP, RTSP, RTMP dhe protokolle tĂ« tjera rrjetesh. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n Curl (varianti i licencĂ«s MIT).

Në mesin e ndryshimeve në curl 8.11:

  • Rregulluar njĂ« dobĂ«si (CVE-2024-9681), e cila mundĂ«son aksesin nĂ« burimin pĂ«rmes protokollit http://, pavarĂ«sisht se ekzistojnĂ« rregulla HSTS (HTTP Strict Transport Security), tĂ« cilat kĂ«rkojnĂ« pĂ«rdorimin e vetĂ«m HTTPS. Problemi shfaqet kur ka kontroll mbi subdomenet e hostit tĂ« sulmuar. PĂ«r shembull, kur kĂ«rkohet hosti x.example.com, sulmuesi mund tĂ« manipulojĂ« me kokĂ«n HTTP "Strict-Transport-Security:" pĂ«r tĂ« ndikuar nĂ« tĂ« dhĂ«nat nĂ« cache HSTS pĂ«r e domenit example.com.
  • Njoftohet pĂ«r mbĂ«shtetje stabile tĂ« protokollit WebSocket.
  • Ofrohet mundĂ«sia e pĂ«rdorimit tĂ« modalitetit "--create-dirs" sĂ« bashku me opsionin "--dump-header".
  • NĂ« backend-in e kriptimit tĂ« bazuar nĂ« GnuTLS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r certifikatat nĂ« formatin P12.
  • NĂ« pĂ«rdorimin e GnuTLS Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin Early Data, i cili lejon klientĂ«t tĂ« dĂ«rgojnĂ« tĂ« dhĂ«na para pĂ«rfundimit tĂ« fazĂ«s sĂ« negociatĂ«s sĂ« lidhjes TLSv1.3.
  • ËshtĂ« shtuar njĂ« ĐœĐ°ŃŃ‚Ń€ĐŸĐčĐșа pĂ«r çaktivizimin e protokollit IPFS.
  • PĂ«r GnuTLS dhe wolfSSL Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ruajtjen e sesioneve tĂ« bazuar nĂ« protokollin QUIC.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r aktivizimin dinamik tĂ« mbĂ«shtetjes sĂ« zgjerimit TLS ECH (Encrypted Client Hello), e cila Ă«shtĂ« e destinuar pĂ«r enkriptimin e informacionit rreth parametrave tĂ« sesioneve TLS, si emri i domeneve tĂ« kĂ«rkuara.
  • ËshtĂ« shtuar mundĂ«sia e ndarjes sĂ« opsioneve "--show-headers" dhe "--remote-header-name", si dhe pĂ«rdorimi i opsionit "--skip-existing" sĂ« bashku me "--parallel".

Daniel Stenberg, autori i projektit curl, paraqiti një iniciativë për ruajtjen e lëshimeve LTS (Rock-solid), përditësime me korrigjime të defekteve serioze dhe dobësive për të cilat do të publikohen për minimum 5 vjet. Projekti i parë LTS i shpallur është dega 8.9.x, për të cilën tashmë është formuar një lëshim korrektues 8.9.2 me elimimin e dy dobësive. Qasja në përditësimet LTS ofrohet vetëm klientëve që kanë nënshkruar një marrëveshje mbështetjeje.

Kodi i lëshimeve LTS vazhdon të shpërndahet nën licencën e mëparshme Curl (varianti MIT), por me kërkesë specifike ofrohet mundësia e shpërndarjes nën një licencë komerciale të veçantë. Të ardhurat e marra do të shpenzohen për ruajtjen e projektit dhe financimin e zhvilluesve. Dëshirohet formimi i degëve të reja LTS çdo 8-24 muaj. Përdorimi i degës LTS do të ofrojë një bazë stabile, e liruar nga probabiliteti i ndodhjes së ndryshimeve regresive.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster