Kompania njoftoi lëshimin e serverit të postës Exim 4.97, që përfshin korrigjimet e grumbulluara dhe mundësi të reja. Sipas anketës automatike të nëntorit, e cila përfshiu rreth 700 mijë serverë poste, pjesëmarrja e Exim është 58.73% (një vit më parë 60.90%), Postfix përdoret në 34.86% (32.49%) të serverëve të postës, Sendmail - 3.46% (3.51%), MailEnable - 1.84% (1.91%), MDaemon - 0.40% (0.42%), Microsoft Exchange - 0.19% (0.20%).
Ndryshimet kryesore:
- U realizua utilitari exim_msgdate për konvertimin e identifikuesve të mesazheve (message-id) në një format të dukshëm.
- Në mekanizmin e testimit të zbulimit të rreshtave, i cili aktivizohet kur startohet exim me opsionin «-be», është shtuar mundësia e vendosjes së variablave.
- Shtuar një ngjarje e gjeneruar në anën e klientit dhe serverë në rast të dështimit të autentifikimit përmes SMTP AUTH.
- Shtuar variabla $sender_helo_verified, që përmban rezultatin e aplikimit të ACL «verify = helo».
- Shtuar mbështetje për makros të paracaktuar për zbulimin e elementeve, operatorëve, kushteve dhe variablave.
- Siguruar zbulim të hershëm (para fillimit të përdorimit) të opsionit SMTP «max_rcpt».
- Në opsionin tls_eccurve për OpenSSL është siguruar pranimi i listës së emrave të grupeve.
- Menaxherët e radhës tani mund të aktivizohen nga një proces i vetëm në sfond.
- Shtuar operator për ndarjen e rreshtave të gjatë të titujve.
- Shtuar një opsion të linjës së komandës për të shfaqur vetëm identifikuesit e mesazheve në radhë.
- Në operatorin e zbulimit ${readsocket} është shtuar mundësia e vendosjes së SNI për TLS.
- Në modifikuesin ACL remove_header është lejuar përcaktimi i shprehjeve të rregullta.
- Shtuar variabla $recipients_list me një listë të marrëjshmen të saktë të marrësve.
- Për log_selector është realizuar një parametr për reflektimin e identifikuesve të lidhjeve të ardhshme.
- U eliminuan pesë dobësitë e identifikuara në fund të shtatorit, prej të cilave tri (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) lejojnë ekzekutimin e kodit të përdoruesit pa autentifikim në server me privilegjet e procesit që pranon lidhjet në portin 25 të rrjetit, ndërsa dy të tjera (CVE-2023-42114 dhe CVE-2023-42119) mund të çojnë në rrjedhjen e përmbajtjes së memories së procesit që përpunon kërkesat e rrjetit.
Burimi: opennet.ru
