Méi wéi 6 Joer zënter dem leschten Update
Ënnert der
- Zousätzlech Ënnerstëtzung fir TLS 1.1, 1.2 an 1.3 (-sslproto {tls1.1+|tls1.2+|tls1.3+}). Build mat OpenSSL ass als Standard aktivéiert (op d'mannst Branche 1.0.2 ass erfuerderlech fir ze schaffen, a fir TLSv1.3 - 1.1.1). Ënnerstëtzung fir SSLv2 gouf gestoppt. Par défaut, amplaz SSLv3 an TLSv1.0, deklaréiert STLS / STARTTLS TLSv1.1. Fir SSLv3 zréckzekommen, musst Dir OpenSSL mat SSLv3 Support lénks benotzen an Fetchmail mam Fändel "-sslproto ssl3+" lafen.
- Par défaut ass den SSL Zertifikat Kontrollmodus aktivéiert (-sslcertck). Fir de Scheck auszeschalten, musst Dir elo d'Optioun "--nosslcertck" explizit spezifizéieren;
- Ënnerstëtzung fir ganz al C Compilere gouf gestoppt. Bauen erfuerdert elo e Compiler deen den 2002 SUSv3 Standard ënnerstëtzt (Single Unix Spezifizéierung v3, en Ënnerdeel vun POSIX.1-2001 mat XSI Extensiounen);
- D'Effizienz vun der UID Tracking gouf erhéicht ("-Keep UID" Modus) wann Dir Messagen aus enger Mailbox iwwer POP3 verdeelt;
- Vill Verbesserunge goufen gemaach fir verschlësselte Verbindungen z'ënnerstëtzen;
- Fixéiert eng Schwachstelle déi zu engem Pufferiwwerfluss am GSSAPI Authentifikatiounscode kéint féieren wann Dir Benotzernimm manipuléiert déi 6000 Zeechen iwwerschreiden.
Zousatz:
Source: opennet.ru