LINUX.ORG.RU

curl 8.19.0

 , , , ,


0

2

11-го марта, после более двух месяцев разработки и 538 коммитов, состоялся выпуск 8.19.0 (273-й) кроссплатформенной консольной утилиты и библиотеки curl, написанных на языке C и распространяемых по лицензии curl.

Основные изменения

Безопасность

  • Прекращена программа поощрений за обнаружение уязвимостей, но это не помешало людям находить уязвимости в curl:
    • CVE-2026-1965 – неправильное повторное использование соединения HTTP Negotiate;
    • CVE-2026-3783 – утечка токенов с перенаправлением и netrc;
    • CVE-2026-3784 – неправильное повторное использование прокси-соединения с учетными данными;
    • CVE-2026-3805 – использование памяти после освобождения в повторном использовании SMB-соединения.

Другие изменения

  • добавлена опция CMake CURL_BUILD_EVERYTHING;
  • добавлена начальная поддержка MQTTS;
  • добавлена поддержка дробных значений в опциях –limit-rate и –max-filesize;
  • опция -J теперь использует имя перенаправления как резервное;
  • удалена поддержка OpenSSL-QUIC;
  • в Windows теперь можно скомпилировать curl так, чтобы по умолчанию использовалось нативное хранилище сертификатов CA;
  • теперь минимальная поддерживаемая версия Windows – Vista.

Предстоящие удаления в следующих версиях (см. подробности):

  • поддержка NTLM станет опциональной;
  • поддержка RTMP будет удалена;
  • поддержка SMB станет опциональной;
  • поддержка библиотеки c-ares до версии 1.16 будет удалена;
  • поддержка CMake версии 3.17 и более ранних версий будет удалена;
  • поддержка TLS-SRP будет удалена.

>>> Полный список изменений на curl.se

>>> Видеопрезентация 8.19.0 на youtube

>>> Документация

>>> Страница загрузки

>>> Исходный код на GitHub

>>> Новость в блоге Даниэля Стенберга

★★★★★

Проверено: hobbit ()
Последнее исправление: CrX (всего исправлений: 3)
Ответ на: комментарий от Infra_HDC

Ой, тоже мне проблема. Когда я приду к власти, вы не узнаете, но будут признаки.

Дайте мне контроль над интернет-провайдерами и я остановлю прогресс. Дважды.

LightDiver ★★★★★
()

какая важная новость, в год по 10 релизов, каждый отмечаю

unclestephen
()
Ответ на: комментарий от x905

Главное, чтобы сложилось слово «счастье», а не как в анекдоте.

Gonzo ★★★★★
()

эти гении так и оставили SSL выключенным по умолчанию при сборке? из-за этого, например, курл в Entware https не понимает.

alegz ★★★★★
()
Ответ на: комментарий от Infra_HDC

Нету там прогресса: это попытки залечить кривой потерявший актуальность лет 15 назад протокол (речь про HTTP)

pikabu
()
Ответ на: комментарий от pihter

когда уже на расте перепишут

Когда перепишут все зависимости тоже, что займёт кучу растолет. Или ИИлет.

dataman ★★★★★
() автор топика
Ответ на: комментарий от LightDiver

Дайте мне контроль над интернет-провайдерами и я остановлю прогресс. Дважды.

Скорее, тебя «остановят». Один раз но надёжно...

Но на самом деле тебе просто никогда и ничего не дадут...

Somebody ★★★★
()
Ответ на: комментарий от pikabu

кривой потерявший актуальность лет 15 назад протокол (речь про HTTP)

Имеете что-нибудь предложить взамен, «прямое» и «актуальное», желательно? Или так, просто «заради потрындеть» «набрасываете»?..

Somebody ★★★★
()
Ответ на: комментарий от Somebody

Имеете что-нибудь предложить взамен

Имею: выкинуть из HTTP всё лишнее и назвать его v4.0 (или какая там следующая)

pikabu
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.