Son yeniləmədən 6 ildən çox vaxt keçib
arasında
- TLS 1.1, 1.2 və 1.3 üçün əlavə dəstək (-sslproto {tls1.1+|tls1.2+|tls1.3+}). OpenSSL ilə qurma defolt olaraq aktivdir (işləmə üçün ən azı filial 1.0.2 və TLSv1.3 üçün 1.1.1 tələb olunur). SSLv2 dəstəyi dayandırıldı. Defolt olaraq, STLS/STARTTLS SSLv3 və TLSv1.0 əvəzinə TLSv1.1 elan edir. SSLv3-ü geri qaytarmaq üçün solda SSLv3 dəstəyi ilə OpenSSL-dən istifadə etmək və "--sslproto ssl3+" bayrağı ilə fetchmail-i işə salmaq lazımdır.
- Varsayılan olaraq, SSL sertifikatı yoxlama rejimi aktivdir (-sslcertck). Çeki söndürmək üçün indi açıq şəkildə "--nosslcertck" seçimini göstərməlisiniz;
- Çox köhnə C kompilyatorları üçün dəstək azaldı. İndi qurmaq üçün 2002 SUSv3 standartını dəstəkləyən kompilyator tələb olunur (Single Unix Specification v3, POSIX.1-2001 alt dəsti, XSI genişləndirmələri ilə);
- Poçt qutusundan mesajları POP3 üzərindən paylayarkən UID-nin ("-saxla UID" rejimi) izlənilməsinin təkmilləşdirilmiş səmərəliliyi;
- Şifrələnmiş bağlantıların dəstəyi ilə bağlı çoxsaylı təkmilləşdirmələr edilmişdir;
- 6000 simvoldan uzun istifadəçi adları ilə manipulyasiya edilərkən GSSAPI autentifikasiya kodunda buferin daşmasına səbəb ola biləcək zəifliyə müraciət edildi.
Əlavə:
Mənbə: opennet.ru