Viac ako 6 rokov od poslednej aktualizácie
medzi
- Pridaná podpora pre TLS 1.1, 1.2 a 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}). Build with OpenSSL je predvolene povolený (na fungovanie je potrebná aspoň vetva 1.0.2 a pre TLSv1.3 - 1.1.1). Podpora SSLv2 bola ukončená. Štandardne namiesto SSLv3 a TLSv1.0, STLS/STARTTLS deklaruje TLSv1.1. Ak chcete vrátiť SSLv3, musíte použiť OpenSSL s podporou SSLv3 vľavo a spustiť fetchmail s príznakom „-sslproto ssl3+“.
- Štandardne je povolený režim kontroly certifikátu SSL (-sslcertck). Ak chcete zakázať kontrolu, musíte teraz explicitne zadať možnosť „--nosslcertck“;
- Podpora pre veľmi staré kompilátory C bola ukončená. Budovanie teraz vyžaduje kompilátor, ktorý podporuje štandard SUSv2002 3 (Single Unix Specification v3, podmnožina POSIX.1-2001 s rozšíreniami XSI);
- Zvýšila sa efektivita sledovania UID (režim „—ponechať UID“) pri distribúcii správ z poštovej schránky cez POP3;
- Na podporu šifrovaných pripojení bolo vykonaných množstvo vylepšení;
- Opravená chyba zabezpečenia, ktorá by mohla viesť k pretečeniu vyrovnávacej pamäte v autentifikačnom kóde GSSAPI pri manipulácii s používateľskými menami, ktoré presahujú 6000 XNUMX znakov.
Dodatok:
Zdroj: opennet.ru