当前位置: 首页 > news >正文

cURL 8.21.0 发布:创单次发布 18 个漏洞新纪录,新增功能与错误修复并存

cURL 8.21.0 版本正式发布,此次发布创下单次发布 18 个漏洞的新纪录,同时带来了部分新功能、修复 250 多个错误,还计划移除部分功能。

漏洞情况

本次发布 18 个新的 curl 漏洞,创下单次发布漏洞数量及同一年度内漏洞发布总数的新纪录。其中包括 4 个中危漏洞,如CVE-2026-8925的 SASL double-free;14 个低危漏洞,像CVE-2026-8286的 STARTTLS connection reuse 错误。

新功能亮点

因漏洞报告分散精力,合并的新功能比预期少。最终完成的功能有 curl 的命名通配符、上传时输出文件名支持命名通配符,还新增了 HTTP/3 proxy CONNECT 和 MASQUE CONNECT-UDP 支持等。

错误修复

修复了 250 多个不同的错误,具体详情可查看 变更日志。这将提升 cURL 的稳定性和性能,减少使用过程中的问题。

待移除功能

计划移除本地加密实现、NTLM、SMB 和 TLS - SRP 支持。这些功能的移除可能会对部分依赖它们的用户产生影响,需提前做好应对准备。

后续版本计划

下一个版本计划于 9 月 2 日发布。开发者可关注后续版本动态,以获取更多更新和改进。

编辑观点:cURL 8.21.0 漏洞数量创新高令人担忧,但新功能和错误修复也有亮点。后续版本值得期待,用户需关注待移除功能影响。

http://www.cnnetsun.cn/news/3027140.html

相关文章:

  • Day8 Java线程池终极指南:7个参数你真的理解了吗
  • CSS核心知识体系深度梳理:从基础到进阶的完整思维导图
  • 手机内存融合彻底翻车:8G+8G看似16G,实际体验不如原生12G
  • sanag 塞那S6S Ultra入门开放式AI音频场景信息发布
  • 零基础怎么做AI数据标注?我的入门实践记录
  • 小红书 商品详情 + 关键词 API 调用实战分享:精准降本、高效运营
  • Android 7系统输入(一):从硬件到应用的事件旅程
  • 低代码平台2026真相:实在Agent凭啥让业务人员5分钟上手自动化?
  • 数字员工与AI销冠系统是什么?它们在提高企业效率中有哪些重要作用?
  • 第一次选远程控制软件怎么不踩坑?6款主流工具实测告诉你答案
  • 2026 年 5 款企业数字人直播系统横评:全场景效果实测适配建议
  • 风爆远征 - 英雄年代手游官网下载:风爆远征英雄年代最新官方下载渠道
  • 多卡并行怎么配,AMD GPU 张量并行实战笔记
  • 海龟实验室的网页版
  • CMake变量赋值
  • 基于DeepSeek的AI作文批改系统
  • 公共子序列(动态规划)
  • Agent Harness:2026 年 AI 工程最重要的概念,一篇文章讲透
  • AI 写小说能力深度评测与实战指南
  • 这9款开发工具夯爆了,用了都说好
  • AI漫剧剪辑生成主流AI创作工具与工作流盘点
  • 告别随手记事杂乱无章,一站式收纳生活工作任务,条理规划日程完整步骤
  • 快手Keye-VL-2.0从零上手:30B模型看懂2小时视频,256K上下文+Agent能力部署全指南
  • Spring AI 实战指南(十七):企业级 Multi-Agent 协作体系设计与任务分解实践
  • 626:内存流;bitmapImage.CacheOption;类级变量释放;噪点;_halconControl
  • 鸿蒙(HarmonyOS)- 怎么在DevEcoStudio中通过真机操作日志相关
  • 每日 AI 研究简报 · 2026-06-26
  • 2026开学季语音识别工具深度盘点 务实选择指南
  • 动图魔方技术拆解 15:ArkTS 深浅色与跟随系统的应用级 ColorMode 实战
  • AI 推理成本治理:从模型量化到请求调度的全链路降本策略