ĂshtĂ« prezantuar versioni i GNU Wget 1.25, njĂ« program pĂ«r automatizimin e shkarkimit tĂ« skedarĂ«ve duke pĂ«rdorur protokollet HTTP/HTTPS dhe FTP/FTPS. ShĂ«rbimi mbĂ«shtet funksione si vazhdimi i shkarkimeve tĂ« ndaluara, pasqyrimi i faqeve me filtrimin e tĂ« dhĂ«nave tĂ« shkarkuara sipas maskave, konvertimi i lidhjeve brenda dokumenteve, vendosja e Cookie dhe pĂ«rditĂ«simi vetĂ«m i skedarĂ«ve qĂ« janĂ« ndryshuar. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3.
Në këtë version të ri:
- ĂshtĂ« rishkruar analiza e pjesĂ«s sĂ« URL-sĂ« me informacionin mbi emrin e pĂ«rdoruesit (protocol://userinfo@host:port/path). MĂ« parĂ« wget gjatĂ« analizĂ«s sĂ« userinfo trajtonte gabimisht simbolin â;â, duke çuar nĂ« njĂ« tĂ« metĂ« (CVE-2024-38428) pĂ«r shkak se njĂ« pjesĂ« e tĂ« dhĂ«nave tĂ« userinfo mund tĂ« pĂ«rpunohej si emĂ«r hosti. PĂ«r shembull, emri i pĂ«rdoruesit âattackerhost;â nĂ« URL-nĂ« âftp://attackerhost;@hostâ çonte nĂ« adresimin e hostit âattackerhostâ nĂ« vend tĂ« âhostâ.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r formatin e shkurtuar tĂ« URL-ve pĂ«r burimet HTTP dhe FTP (pa specifikimin e qartĂ« tĂ« protokollit, pĂ«r shembull, âwget username:password@myserverâ), i cili mĂ« parĂ« ishte shpallur i vjetruar dhe kishte çuar nĂ« njĂ« tĂ« metĂ« CVE-2024-10524. Detajet mbi kĂ«tĂ« tĂ« metĂ« ende nuk janĂ« zbuluar, por duket se Ă«shtĂ« njĂ« nga varianta e problemit tĂ« pĂ«rmendur mĂ« lart CVE-2024-38428.
- Leximi nga skedarĂ«t dhe rrjedha standarde (stdin) Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e modit jo bllokues. Ky ndryshim lejon qĂ« tĂ« dĂ«rgohen gradualisht lidhjet nĂ«pĂ«rmjet rrjedhĂ«s sĂ« hyrjes, duke pĂ«rdorur komandĂ«n âprint_urls | wget -i-â. MĂ« parĂ« wget lexonte tĂ« dhĂ«nat e disponueshme dhe menjĂ«herĂ« mbyllte skedarin e sjelljes.
PĂ«rveç kĂ«saj, mund tĂ« pĂ«rmendet lansimi i shĂ«rbimit pĂ«r marrjen dhe dĂ«rgimin e tĂ« dhĂ«nave nĂ«pĂ«r rrjet â curl 8.11.0, i cili ofron mundĂ«sinĂ« e formĂ«simit fleksibĂ«l tĂ« kĂ«rkesave duke caktuar parametra si cookie, user_agent, referer dhe çdo header tjetĂ«r. cURL mbĂ«shtet HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, SSH, Telnet, FTP, LDAP, RTSP, RTMP dhe protokolle tĂ« tjera rrjetesh. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n Curl (varianti i licencĂ«s MIT).
Në mes të ndryshimeve në curl 8.11:
- ĂshtĂ« eliminuar njĂ« tĂ« metĂ« (CVE-2024-9681), qĂ« çon nĂ« mundĂ«sinĂ« pĂ«r tĂ« arritur njĂ« burim pĂ«rmes protokollit http://, pavarĂ«sisht rregullave tĂ« HSTS (HTTP Strict Transport Security), tĂ« cilat parashikojnĂ« pĂ«rdorimin vetĂ«m tĂ« HTTPS. Problemi ndodh kur ka kontroll mbi nĂ«n-domenet e hostit tĂ« sulmuar. PĂ«r shembull, gjatĂ« kĂ«rkimit tĂ« hostit x.example.com, sulmuesi mund tĂ« ndikojĂ« nĂ« tĂ« dhĂ«nat nĂ« cache HSTS pĂ«rmes manipulimit me headerin HTTP âStrict-Transport-Security:â. domenit example.com.
- ĂshtĂ« shpallur mbĂ«shtetje e qĂ«ndrueshme pĂ«r protokollin WebSocket.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« modit ââcreate-dirsâ sĂ« bashku me opsionin ââdump-headerâ.
- Në backendin e kriptimit të bazuar në GnuTLS është shtuar mbështetje për certifikatat në formatin P12.
- Kur përdoret GnuTLS është realizuar mbështetje për mekanizmin Early Data, i cili lejon që klienti të dërgojë të dhëna para përfundimit të fazës së negociatës së lidhjes TLSv1.3.
- ĂshtĂ« shtuar njĂ« vendosje pĂ«r çaktivizimin e protokollit IPFS.
- Për GnuTLS dhe wolfSSL është shtuar mbështetje për caching e sesioneve mbi bazën e protokollit QUIC.
- ĂshtĂ« e shtuar mbĂ«shtetje pĂ«r aktivizimin dinamik tĂ« mbĂ«shtetjes pĂ«r TLS-extensions ECH (Encrypted Client Hello), e cila Ă«shtĂ« e destinuar pĂ«r tĂ« enkriptuar informacionin rreth parametrave tĂ« sesioneve TLS, siç janĂ« emri i domeneve tĂ« kĂ«rkuar.
- ĂshtĂ« shtuar mundĂ«sia e ndarjes sĂ« opsioneve ââshow-headersâ dhe ââremote-header-nameâ, si dhe pĂ«rdorimi i opsionit ââskip-existingâ sĂ« bashku me ââparallelâ.
Daniel Stenberg, autori i projektit curl, ka prezantuar një iniciativë për mbështetje të lëshimeve LTS (Rock-solid), përmirësime me rregullime të problemeve serioze dhe të metave për të cilat do të publikohen së paku për 5 vjet. Lëshimi i parë LTS është shpallur dega 8.9.x, për të cilën është formuar një lëshim korrigjues 8.9.2 me eliminimin e dy të metave. Qasja në përmirësimet LTS ofrohet vetëm klientëve që kanë nënshkruar një marrëveshje mbështetje.
Kodi i lëshimeve LTS vazhdon të shpërndahet nën licencën e mëparshme Curl (varianti MIT), por përmes kërkesës së veçantë është paraparë mundësia e shpërndarjes nën një licencë komerciale të veçantë. Fondet e marra do të përdoren për mbështetjen e projektit dhe financimin e developuesve. Lëshimet e reja LTS planifikohen të formohen çdo 8-24 muaj. Përdorimi i degës LTS do të ofrojë një bazë të qëndrueshme, të lirë nga mundësia e ndryshimeve regresive.
Burimi: opennet.ru
