Versioni i ri i shërbimit të postës Exim 4.97

Kompania njoftoi lëshimin e serverit të postës Exim 4.97, që përfshin korrigjimet e grumbulluara dhe mundësi të reja. Sipas anketës automatike të nëntorit, e cila përfshiu rreth 700 mijë serverë poste, pjesëmarrja e Exim është 58.73% (një vit më parë 60.90%), Postfix përdoret në 34.86% (32.49%) të serverëve të postës, Sendmail - 3.46% (3.51%), MailEnable - 1.84% (1.91%), MDaemon - 0.40% (0.42%), Microsoft Exchange - 0.19% (0.20%).

Ndryshimet kryesore:

  • U realizua utilitari exim_msgdate pĂ«r konvertimin e identifikuesve tĂ« mesazheve (message-id) nĂ« njĂ« format tĂ« dukshĂ«m.
  • NĂ« mekanizmin e testimit tĂ« zbulimit tĂ« rreshtave, i cili aktivizohet kur startohet exim me opsionin «-be», Ă«shtĂ« shtuar mundĂ«sia e vendosjes sĂ« variablave.
  • Shtuar njĂ« ngjarje e gjeneruar nĂ« anĂ«n e klientit dhe serverĂ« nĂ« rast tĂ« dĂ«shtimit tĂ« autentifikimit pĂ«rmes SMTP AUTH.
  • Shtuar variabla $sender_helo_verified, qĂ« pĂ«rmban rezultatin e aplikimit tĂ« ACL «verify = helo».
  • Shtuar mbĂ«shtetje pĂ«r makros tĂ« paracaktuar pĂ«r zbulimin e elementeve, operatorĂ«ve, kushteve dhe variablave.
  • Siguruar zbulim tĂ« hershĂ«m (para fillimit tĂ« pĂ«rdorimit) tĂ« opsionit SMTP «max_rcpt».
  • NĂ« opsionin tls_eccurve pĂ«r OpenSSL Ă«shtĂ« siguruar pranimi i listĂ«s sĂ« emrave tĂ« grupeve.
  • MenaxherĂ«t e radhĂ«s tani mund tĂ« aktivizohen nga njĂ« proces i vetĂ«m nĂ« sfond.
  • Shtuar operator pĂ«r ndarjen e rreshtave tĂ« gjatĂ« tĂ« titujve.
  • Shtuar njĂ« opsion tĂ« linjĂ«s sĂ« komandĂ«s pĂ«r tĂ« shfaqur vetĂ«m identifikuesit e mesazheve nĂ« radhĂ«.
  • NĂ« operatorin e zbulimit ${readsocket} Ă«shtĂ« shtuar mundĂ«sia e vendosjes sĂ« SNI pĂ«r TLS.
  • NĂ« modifikuesin ACL remove_header Ă«shtĂ« lejuar pĂ«rcaktimi i shprehjeve tĂ« rregullta.
  • Shtuar variabla $recipients_list me njĂ« listĂ« tĂ« marrĂ«jshmen tĂ« saktĂ« tĂ« marrĂ«sve.
  • PĂ«r log_selector Ă«shtĂ« realizuar njĂ« parametr pĂ«r reflektimin e identifikuesve tĂ« lidhjeve tĂ« ardhshme.
  • U eliminuan pesĂ« dobĂ«sitĂ« e identifikuara nĂ« fund tĂ« shtatorit, prej tĂ« cilave tri (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) lejojnĂ« ekzekutimin e kodit tĂ« pĂ«rdoruesit pa autentifikim nĂ« server me privilegjet e procesit qĂ« pranon lidhjet nĂ« portin 25 tĂ« rrjetit, ndĂ«rsa dy tĂ« tjera (CVE-2023-42114 dhe CVE-2023-42119) mund tĂ« çojnĂ« nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« memories sĂ« procesit qĂ« pĂ«rpunon kĂ«rkesat e rrjetit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster