Dëshmohet lëshimi i projektit GNU Wget2 2.2.1, i cili përmirëson një version të ri të shkruar nga zero dhe plotësisht të rinovuar të programit për automatizimin e ngarkimit të përmbajtjes në mënyrë rekurzive GNU Wget. Wget2 ofron një grup opsionesh shtesë, mbështet ngarkimin në disa rrjedha, lejon përdorimin e funksionalitetit të disponueshëm përmes bibliotekës libwget, mbështet protokollet HTTP/2 dhe TLS 1.3, ofron mundësinë për të ngarkuar vetëm të dhënat që janë ndryshuar, mund të ruajë të dhëna nga serverë të transmetimit dhe trajton saktë emrat e domaineve të internacionalizuara dhe mund të rikodejë përmbajtjen e ngarkuar. Vegla wget2 ofrohet nën licencën GPLv3+, ndërsa biblioteka nën LGPLv3+.
Në versionin e ri janë eliminuar dy vulnerabilitete:
- CVE-2025-69194 â mungesa e kontrollit tĂ« duhur tĂ« rrugĂ«ve tĂ« skedarĂ«ve gjatĂ« pĂ«rpunimit tĂ« pĂ«rmbajtjes nĂ« formatin Metalink, i pĂ«rdorur pĂ«r tĂ« pĂ«rshkruar lidhjet pĂ«r skedarĂ«t pĂ«r shkarkim. Duke pĂ«rdorur sekuencĂ«n «../» nĂ« rrugĂ«t e skedarĂ«ve brenda bllokut , sulmuesi mund tĂ« arrijĂ« tĂ« krijojĂ«, fshijĂ« ose mbivendosĂ« skedarĂ« tĂ« rastĂ«sishĂ«m pĂ«rtej katalogut bazĂ« ku po zhvillohet shkarkimi. PĂ«r shembull, sulmuesi mund tĂ« mbivendosĂ« pĂ«rmbajtjen e ~/.ssh/authorized_keys ose ~/.bashrc dhe tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij nĂ« sistem.
- CVE-2025-69195 â mbushja e tamponit nĂ« kodin e pastrimit tĂ« emrave tĂ« skedarĂ«ve nĂ« funksionin get_local_filename_real(), e cila potencialisht mund tĂ« çojĂ« nĂ« ekzekutimin e kodit gjatĂ« pĂ«rpunimit tĂ« URL-ve tĂ« veçanta nĂ« faqet e shkarkimit ose gjatĂ« pĂ«rpunimit tĂ« ridrejtimeve. Problemi shfaqet kur Ă«shtĂ« aktivizuar opsioni «ârestrict-file-names=windows|unix|ascii» dhe shkaktohet nga alokimi i njĂ« tamponi tĂ« fiksuar prej 1024 bytes pa verifikimin e madhĂ«sisĂ« aktuale tĂ« tĂ« dhĂ«nave qĂ« po shkruhen.
Ndryshimet qĂ« nuk lidhen me sigurinĂ« pĂ«rfshijnĂ« shtimin e opsionit «âshow-progress» pĂ«r tĂ« treguar pĂ«rparimin e shkarkimit, pĂ«rdorimin e kohĂ«s lokale gjatĂ« pĂ«rcaktimit tĂ« opsionit «âno-use-server-timestamps», mbĂ«shtetje pĂ«r prefiksin âno_â nĂ« parametrat e konfigurimit dhe pĂ«rdorimin e libnghttp2 pĂ«r testimin e HTTP/2.
Burimi: opennet.ru
