Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

curl 8.21.0

Дата публикации: 29-06-2026 10:33:31



24 июня, после почти двух месяцев разработки, 531 коммита и исправления 276 ошибок, состоялся выпуск 8.21.0 (№275) кроссплатформенной многофункциональной консольной утилиты и библиотеки curl, написанных на языке C и распространяемых по лицензии curl.
( читать дальше... )
>>> Полный список изменений на curl.se (и в первой редакции этой новости)
>>> Видеопрезентация 8.21.0 на youtube
>>> Документация
>>> Страница загрузки
>>> Исходный код на GitHub



 c, curl, библиотека, консоль, утилита



Основное содержимое страницы с новостью.

24 июня, после почти двух месяцев разработки, 531 коммита и исправления 276 ошибок, состоялся выпуск 8.21.0 (№275) кроссплатформенной многофункциональной консольной утилиты и библиотеки curl, написанных на языке C и распространяемых по лицензии curl.

Основные изменения

Безопасность

  • Средний уровень серьёзности
    • CVE-2026-8925: двойное освобождения памяти SASL;
    • CVE-2026-8927: утечка состояния аутентификации Digest между прокси-серверами в env-set;
    • CVE-2026-9079: утечка устаревших паролей к прокси-серверам;
    • CVE-2026-11856: утечка состояния аутентификации Digest между доменами.
  • Низкий уровень серьёзности
    • CVE-2026-8286: неправильное повторное использование соединения STARTTLS;
    • CVE-2026-8458: неправильное повторное использование для различных сервисов;
    • CVE-2026-8924: уязвимость в алгоритме анализа файлов cookie c точкой в конце домена, позволявшая злонамеренному HTTP-серверу устанавливать «супер-cookie», обходивших проверку по списку Public Suffix List;
    • CVE-2026-8926: утечка пароля при использовании netrc и указании имени пользователя в URL-адресе;
    • CVE-2026-8932: неполное совпадение конфигурации mTLS при повторном использовании соединения;
    • CVE-2026-9080: использование памяти после освобождения после паузы в коллбаке сокета;
    • CVE-2026-9545: раскрытие ранних данных HTTP/3 (с опцией CURLSSLOPT_EARLYDATA);
    • CVE-2026-9546: отправка старого реферера;
    • CVE-2026-9547: неправильная проверка хоста при использовании SSH;
    • CVE-2026-10536: использование памяти после освобождения дерева зависимостей потоков HTTP/2;
    • CVE-2026-11352: цикл ожидания в QUIC с датаграмами UDP нулевой длины;
    • CVE-2026-11564: сохранение доверия нативному хранилищу сертификатов даже после переключения на пользовательские сертификаты;
    • CVE-2026-11586: исчерпание памяти WS Auto-PONG;
    • CVE-2026-12064: proto-default пропускал проверку SSH.
Другие изменения
curl "https://img.example/photo[<number>1-1000].jpg" -o "local-#<number>.jpeg"
curl "https://example.{<tld>org,com}/{<object>apples,mugs,coins}/img[<index>1-1000].jpg" -o "file-#<index>-#<tld>-#<object>"
curl -T "{<counter>one,two,three}.jpg" https://ul.example/ -o "save-#<counter>"
curl -T "{<counter>one,two,three}.jpg" https://{<host>ul1,ul2,ul3}.example/ -o "save-#<counter>-#<host>"
  • добавлена поддержка методов CONNECT и MASQUE CONNECT-UDP HTTP/3-прокси;
  • удалено отслеживание зависимостей потоков HTTP/2;
  • удалена поддержка CURLAUTH_DIGEST_IE;
  • добавлена поддержка открытых ключей хоста SHA256 с использованием libssh.
Предстоящие удаления
  • локальные реализации криптографических алгоритмов;
  • поддержка NTLM, SMB и TLS-SRP.

>>> Полный список изменений на curl.se (и в первой редакции этой новости)

>>> Видеопрезентация 8.21.0 на youtube

>>> Документация

>>> Страница загрузки

>>> Исходный код на GitHub

>>> Новость в блоге Даниэля Стенберга

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ZXC 0.12.05723-06-2026
2FTXUI 7.0.00515-06-2026
3lzbench 2.30516-06-2026
4whisper.cpp 1.9.0 и 1.9.10520-06-2026
5Стандартизирован HTTP-метод QUERY, комбинирующий возможности GET и POST0718-06-2026
6pugixml 1.160720-06-2026
7systemd 261 и liberated-systemd 2610621-06-2026
8Выпуск Git 2.55 c включением по умолчанию поддержки Rust0730-06-2026
9Выпуск Альт Рабочая станция К 11.40519-06-2026
10GNU nano 9.1 «met een hongerig paard aan ons been»0524-06-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: linux.org.ru.