Если вы когда‑нибудь скачивали файл по ссылке, дергали API из скрипта или собирали микросервис, шанс велик, что под капотом работал curl. 10 сентября 2025 года команда проекта выпустила версию 8.16 — это уже 270‑й релиз, который закрыл две уязвимости и добавил полезные мелочи для ежедневной работы. Главное — закрыты две проблемы. Первая связана с обработкой пути cookie: при экзотичном стечении обстоятельств безопасный cookie мог быть перезаписан менее безопасным с тем же именем. Вторая касается реализации WebSocket: curl неверно обновлял маску исходящих фреймов. Для большинства пользователей это звучит академично, но для продакшн‑систем означает ровно одно — обновляться надо как можно скорее. Если у вас в инфраструктуре крутятся скрипты с curl или приложения на libcurl (а это практически любой современный софт, взаимодействующий с сетью), откладывать патчинг — плохая идея. В компаниях с жёсткими SLA даже небольшая уязвимость может обернуться простоем или дополнительными затратами на ау
curl 8.16 вышел: важные заплатки и новые опции
15 сентября 202515 сен 2025
3 мин