Doli një tjetër version i curl, një mjet dhe bibliotekë për transferimin e të dhënave përmes rrjetit. Në 25 vjet të zhvillimit të projektit, curl ka realizuar mbështetje për shumë protokolle rrjetesh, si HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB dhe MQTT. Biblioteka libcurl përdoret nga projekte të rëndësishme për komunitetin si Git dhe LibreOffice. Kodi i projektit shpërndahet nën licencën Curl (varianti i licencës MIT).
Të gjitha këto janë të rëndësishme për dy arsye:
- shtuar mbështetje për protokollin IPFS;
- u rregullua rrezikshme vulnerabiliteti në implementimin e protokollit SOCKS5;
Të metën e veçantë e theksoi autori i projektit, Daniel Stenberg, si "një nga të metat më serioze në curl që nga një kohë e gjatë". Të meta është shkaktuar nga një gabim në logjikën e vendosjes së lidhjes me SOCKS5-proxy, duke lejuar që një sulmues të mbushë bufferin dhe të ekzekutojë kod të rastësishëm në anën e aplikacionit.
Gabimi u zbulua nga Jay Satiro, në kuadër të programit The Internet Bug Bounty i është paguar një kompensim prej $4660.
Kjo është e rëndësishme të theksohet se Daniel mban një pozicion aktiv në çështjet e sigurisë dhe po funksionon në implementimin në curl të protokollit HTTP në gjuhën Rust.
Burimi: linux.org.ru
