చివరి నవీకరణ నుండి 6 సంవత్సరాల కంటే ఎక్కువ
మధ్యలో
- TLS 1.1, 1.2 మరియు 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}) కోసం మద్దతు జోడించబడింది. OpenSSLతో బిల్డ్ డిఫాల్ట్గా ప్రారంభించబడుతుంది (పని చేయడానికి కనీసం బ్రాంచ్ 1.0.2 అవసరం మరియు TLSv1.3 - 1.1.1 కోసం). SSLv2కి మద్దతు నిలిపివేయబడింది. డిఫాల్ట్గా, SSLv3 మరియు TLSv1.0కి బదులుగా, STLS/STARTTLS TLSv1.1ని ప్రకటించింది. SSLv3ని తిరిగి ఇవ్వడానికి, మీరు SSLv3 మద్దతుతో OpenSSLని ఉపయోగించాలి మరియు “-sslproto ssl3+” ఫ్లాగ్తో ఫెచ్మెయిల్ని అమలు చేయాలి.
- డిఫాల్ట్గా, SSL ప్రమాణపత్రం తనిఖీ మోడ్ ప్రారంభించబడింది (-sslcertck). చెక్ను నిలిపివేయడానికి, మీరు ఇప్పుడు “--nosslcertck” ఎంపికను స్పష్టంగా పేర్కొనాలి;
- చాలా పాత C కంపైలర్లకు మద్దతు నిలిపివేయబడింది. బిల్డింగ్కు ఇప్పుడు 2002 SUSv3 ప్రమాణానికి మద్దతు ఇచ్చే కంపైలర్ అవసరం (Single Unix స్పెసిఫికేషన్ v3, XSI పొడిగింపులతో కూడిన POSIX.1-2001 ఉపసమితి);
- POP3 ద్వారా మెయిల్బాక్స్ నుండి సందేశాలను పంపిణీ చేస్తున్నప్పుడు UID ట్రాకింగ్ సామర్థ్యం పెరిగింది (“—UIDని ఉంచు” మోడ్);
- ఎన్క్రిప్టెడ్ కనెక్షన్లకు మద్దతు ఇవ్వడానికి అనేక మెరుగుదలలు చేయబడ్డాయి;
- 6000 అక్షరాలను మించిన వినియోగదారు పేర్లను మార్చేటప్పుడు GSSAPI ప్రమాణీకరణ కోడ్లో బఫర్ ఓవర్ఫ్లోకి దారితీసే దుర్బలత్వం పరిష్కరించబడింది.
అనుబంధం:
మూలం: opennet.ru