È stato rilasciato il server di posta Exim 4.96, che incorpora correzioni accumulate e nuove funzionalità. Secondo un sondaggio automatizzato di maggio su circa 800.000 server di posta, la quota di Exim è del 59,59% (rispetto al 59,15% di un anno fa), Postfix è utilizzato nel 33,64% (33,76%) dei server di posta, Sendmail nel 3,55% (3,55%), MailEnable nel 1,93% (2,02%), MDaemon nello 0,45% (0,56%) e Microsoft Exchange nello 0,23% (0,30%).
Variazioni principali:
- È stata implementata una nuova condizione «seen» nell'ACL, che può essere utilizzata per verificare eventi passati relativi a utenti e host. Questa nuova condizione semplifica la gestione delle liste grigie; ad esempio, per creare una lista grigia basilare per consentire un tentativo di riconnessione, si può utilizzare l'ACL «seen = -5m / key=${sender_host_address}_$local_part@$domain».
- È stata aggiunta «mask_n», una variante dell'operatore «mask», che manipola gli indirizzi IPv6 normalizzati (utilizzando i due punti e senza imballaggio).
- Nelle utility exim_dumpdb e exim_fixdb è stata aggiunta l'opzione ‘-z’ per restituire l'orario senza considerare il fuso orario (UTC);
- Nel processo in background è stato implementato un evento che viene emesso in caso di fallimento della connessione TLS.
- Nel debug mode dell'ACL («control = debug») sono state aggiunte le opzioni «stop», «pretrigger» e «trigger» per controllare l'output nel log di debug.
- È stata aggiunta una verifica dell'escaping dei caratteri speciali nelle query di lookup, se nella stringa di query sono presenti dati provenienti dall'esterno («tainted»). Nel caso in cui i caratteri non siano escapati, l'informazione sul problema viene al momento solo registrata nel log, ma nelle versioni future porterà a un errore.
- È stata rimossa l'opzione «allow_insecure_tainted_data», che permetteva di disabilitare la visualizzazione di errori durante l'escaping non sicuro dei caratteri speciali nei dati. È stata anche interrotta la supporto per log_selector «taint», che consentiva di disabilitare la visualizzazione nel log degli avvisi relativi ai problemi di escaping.
Fonte: opennet.ru
