Taorian'ny 6 taona tsy niasana dia azo alaina ny fetchmail 6.4.0

Mihoatra ny 6 taona taorian'ny fanavaozana farany nahita ny hazavana famoahana programa handefasana sy hamerenana mailaka fetchmail 6.4.0, izay ahafahanao manangona mailaka amin'ny alΓ lan'ny protocols sy fanitarana POP2, POP3, RPOP, APOP, KPOP, IMAP, ETRN ary ODMR, sivana voaray, mizara hafatra avy amin'ny kaonty iray ho an'ny mpampiasa maromaro ary avereno mankany amin'ny boaty mailaka eo an-toerana na amin'ny alΓ lan'ny SMTP mankany amin'ny server hafa (miasa ho vavahady POP/IMAP-to-SMTP). Ny kaody tetikasa dia voasoratra amin'ny C sy nozarain'i nahazoan-dalana GPLv2. Ny sampana fetchmail 6.3.X dia natsahatra tanteraka.

Anisan'ireo FIOVANA:

  • Fanampiana fanampiny ho an'ny TLS 1.1, 1.2 ary 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}). Ny Build miaraka amin'ny OpenSSL dia alefa amin'ny alΓ lan'ny default (farafaharatsiny sampana 1.0.2 no takiana hiasa, ary ho an'ny TLSv1.3 - 1.1.1). Natsahatra ny fanohanana ny SSLv2. Amin'ny alΓ lan'ny default, fa tsy SSLv3 sy TLSv1.0, STLS/STARTTLS dia manambara TLSv1.1. Mba hamerenana SSLv3 dia mila mampiasa OpenSSL miaraka amin'ny fanohanana SSLv3 sisa ianao ary mandefa fetchmail miaraka amin'ny saina "-sslproto ssl3+".
  • Amin'ny alΓ lan'ny default, ny fomba fanamarinana fanamarinana SSL dia alefa (-sslcertck). Mba hanesorana ny fanamarinana dia mila mamaritra mazava ny safidy "--nosslcertck" ianao;
  • Natsahatra ny fanohanana ireo mpamoron-kira C tranainy be. Ny fanorenana izao dia mitaky compiler izay manohana ny fenitra SUSv2002 3 (Single Unix Specification v3, ampahany amin'ny POSIX.1-2001 miaraka amin'ny fanitarana XSI);
  • Nitombo ny fahombiazan'ny fanaraha-maso UID ("β€”mazoto UID") rehefa mizara hafatra avy amin'ny boaty mailaka amin'ny alΓ lan'ny POP3;
  • Fanatsarana maro no natao hanohanana ny fifandraisana misy miafina;
  • Namboarina ny vulnerable izay mety hitarika amin'ny fihoaran'ny buffer ao amin'ny kaody fanamarinana GSSAPI rehefa manodinkodina ny solonanarana mihoatra ny 6000.

manampy: misy famoahana 6.4.1 miaraka amin'ny fanamboarana ho an'ny regressions roa (ny fanamboarana tsy feno ho an'ny Debian bug 941129 dia niteraka ny tsy fahafahana mahita fetchmail fisie rakitra amin'ny toe-javatra sasany sy ny olana amin'ny _FORTIFY_SOURCE rehefa PATH_MAX dia lehibe noho ny kely indrindra _POSIX_PATH_MAX).

Source: opennet.ru

Add a comment