A avut loc lansarea serverului de mail Exim 4.97, care include corecții acumulative și noi funcționalități. Conform sondajului automatizat din noiembrie, realizat pe aproximativ 700 de mii de servere de mail, cota Exim este de 58.73% (anul trecut 60.90%), Postfix este utilizat pe 34.86% (32.49%) din serverele de mail, Sendmail — 3.46% (3.51%), MailEnable — 1.84% (1.91%), MDaemon — 0.40% (0.42%), Microsoft Exchange — 0.19% (0.20%).
Modificări principale:
- A fost realizată utilitarul exim_msgdate pentru a transforma identificatorii mesajelor (message-id) într-un format vizual.
- Mecanismul de testare a dezvăluirii șirurilor, apelat la pornirea exim cu opțiunea „-be”, a fost extins cu opțiunea de a seta variabile.
- A fost adăugat un eveniment generat pe partea clientului și server în cazul eșecului autentificării prin SMTP AUTH.
- A fost adăugată variabila $sender_helo_verified, conținând rezultatul aplicării ACL „verify = helo”.
- A fost adărat suport pentru macrocomenzi predefinite pentru dezvăluirea elementelor, operatorilor, condițiilor și variabilelor.
- S-a asigurat dezvăluirea timpurie (înainte de utilizare) a opțiunii SMTP „max_rcpt”.
- În opțiunea tls_eccurve pentru OpenSSL a fost adăugată acceptarea unei liste de nume de grupuri.
- Handlerii de coadă pot acum fi rulați dintr-un singur proces de fundal.
- A fost adăugat un operator pentru a separa șirurile lungi de antet.
- A fost adăugată o opțiune de linie de comandă pentru a afișa doar identificatorii mesajelor din coadă.
- În operatorul de dezvăluire ${readsocket} a fost adăugată posibilitatea de a seta SNI pentru TLS.
- În modificatorul ACL remove_header este permisă specificarea expresiilor regulate.
- A fost adăugată variabila $recipients_list cu o listă de destinatari corect escapată.
- Pentru log_selector a fost realizat un parametru pentru a reflecta identificatorii conexiunilor primite.
- Au fost remediate cinci vulnerabilități descoperite la sfârșitul lunii septembrie, dintre care trei (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) permit executarea de cod de la distanță fără autentificare pe server cu drepturile procesului care acceptă conexiuni pe portul de rețea 25, iar cele două rămase (CVE-2023-42114 și CVE-2023-42119) pot provoca scurgeri de conținut din memoria procesului care gestionează cererile de rețea.
Sursa: opennet.ro
