
Më 29 prill, pas më shumë se një muaji zhvillimi, 521 komitete dhe korrigjimi i 282 gabimeve, u publikua versioni 8.20.0 (274) i utilitarit dhe bibliotekës ndër-platformë për konsolën curl, shkruar në gjuhën C dhe shpërndarë nën licencë curl.
Ndryshimet kryesore
Siguria
Siç u përmend më parë («Kaos i cilësisë së lartë»), kohët e fundit është vënë re një rritje e konsiderueshme e raporteve për probleme të sigurisë. Këtë herë është publikuar informacioni mbi tetë dobësi të reja në curl:
- CVE-2026-7168: rrjedhje e gjendjes së autentikimit Digest mes serverëve proxy;
- CVE-2026-7009: anashkalimi i fikseve OCSP me Apple SecTrust;
- CVE-2026-6429: rrjedhje e akreditiveve netrc gjatë ripërdorimit të lidhjes proxy;
- CVE-2026-6276: hosti i skedarëve të cookies të përdoruesve të skaduar shkaktonte rrjedhjen e tyre;
- CVE-2026-6253: rrjedhje e akreditiveve gjatë ridrejtimit në serverin proxy;
- CVE-2026-5773: ripërdorimi i gabuar i lidhjes SMB;
- CVE-2026-5545: ripërdorimi i gabuar i lidhjes HTTP Negotiate;
- CVE-2026-4873: kërkesat TLS injorohen gjatë ripërdorimit të lidhjes.
Ndryshime të tjera
- tani përdoret një grumbull i fijeve dhe një radhë për zgjidhjen;
- NTLM është çaktivizuar si parazgjedhje;
- mbështetje për CMake 3.17 dhe versionet më të vjetra është ndërprerë;
- mbështetje për bibliotekën c-ares deri në versionin 1.16.0 është ndërprerë;
- SMB është çaktivizuar si parazgjedhje;
- është shtuar flag CURLMNWC_CLEAR_ALL për të gjitha ndryshimet rrjetore;
- mbështetja për RTMP është ndalur;.
Planet më të afërta për fshirje;
- implementime lokale të algoritmeve kriptografikë;
- NTLM;
- SMB;
- mbështetje për TLS-SRP.
Nëse keni shqetësime rreth ndonjë prej të përmendurve, lutemi informoni sa më shpejt në repositorin curl.
Burimi: linux.org.ru
