După opt luni de dezvoltare, a fost lansată versiunea serverului de e-mail Exim 4.98, care include corecturi acumulate și funcționalități noi. Codul proiectului este scris în limbajul C și este distribuit sub licența GPLv2+. Conform unui sondaj automatizat din iunie, realizat pe aproximativ 400.000 de servere de e-mail, cota de piață a Exim este de 59,06% (anul trecut 55,93%), Postfix este utilizat de 34,68% (37,40%) din serverele de e-mail, Sendmail — 3,42% (3,45%), MailEnable — 1,81% (1,86%), MDaemon — 0,37% (0,48%), Microsoft Exchange — 0,17% (0,25%).
Modificări principale:
- A fost remediată o vulnerabilitate (CVE-2024-39929) cauzată de analizarea incorectă a numelui fișierelor în atașamentele de e-mail. Vulnerabilitatea permite ocolirea filtrelor care folosesc variabila $mime_filename, permițând trimiterea de fișiere executabile în atașamente, în ciuda blocării acestora în setări.
- În ACL-ul aplicabil datelor, variabilei comenzii DATA, a fost permisă utilizarea condiției dkim_status, care permite evaluarea rezultatului verificării prin mecanismul DKIM (DomainKeys Identified Mail).
- Când se activează setarea dkim_verbose, care trimite informații suplimentare de depanare în loguri despre funcționarea DKIM, este asigurat un output cu informații despre semnăturile digitale.
- În opțiunea dkim_timestamps, care controlează includerea informațiilor temporale în semnătură, a fost permisă specificarea valorii „0” pentru a adăuga timpul curent.
- În opțiunea recipients_max, care stabilește limita de destinatari pentru un singur mesaj, a fost permisă utilizarea substituțiilor și a șabloanelor.
- În timpul testării expresiilor prin comanda „exim -be”, a fost oferită posibilitatea de a seta valori corupte (valori obținute din exterior, cum ar fi cele stabilite de expeditorul e-mailului).
- A fost adăugată suportul pentru procesarea și înregistrarea în loguri a evenimentului „dns:fail”, care apare în cazul unei erori la interogarea listei DNSBL.
- În blocurile de lookup dsearch a fost adăugat suport pentru căutarea după calea incompletă a fișierului („${lookup {foo/bar} dsearch,key=path {/etc}}”).
- A fost inclusă utilitarul mailtest pentru verificarea și diagnosticarea conexiunilor SMTP.
- A fost implementat suportul pentru extensia SMTP WELLKNOWN, prin care serverul SMTP poate transmite clientului informații publice, de exemplu, date de contact sau parametrii de verificare în timpul recepției certificat TLS, utilizând protocolul ACME.
- A fost adăugată posibilitatea de a utiliza SQLite3 pentru stocarea bazelor de date interne, pe lângă DBD, NDB, GBDM și TDB. Pentru a utiliza SQLite3 înainte de compilare în Local/Makefile, trebuie să indicați „USE_SQLITE = y” și „DBMLIB = -lsqlite3”.
Sursa: opennet.ro
