กว่า 6 ปีนับตั้งแต่การอัปเดตครั้งล่าสุด
ในหมู่
- เพิ่มการรองรับสำหรับ TLS 1.1, 1.2 และ 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}) การสร้างด้วย OpenSSL ถูกเปิดใช้งานตามค่าเริ่มต้น (อย่างน้อยต้องมีสาขา 1.0.2 ในการทำงาน และสำหรับ TLSv1.3 - 1.1.1) การสนับสนุน SSLv2 ถูกยกเลิกแล้ว ตามค่าเริ่มต้น แทนที่จะเป็น SSLv3 และ TLSv1.0, STLS/STARTTLS จะประกาศ TLSv1.1 หากต้องการส่งคืน SSLv3 คุณต้องใช้ OpenSSL โดยเหลือการรองรับ SSLv3 และเรียกใช้ fetchmail ด้วยแฟล็ก “-sslproto ssl3+”
- ตามค่าเริ่มต้น โหมดการตรวจสอบใบรับรอง SSL จะถูกเปิดใช้งาน (-sslcertck) หากต้องการปิดใช้งานการตรวจสอบ ตอนนี้คุณต้องระบุตัวเลือก “--nosslcertck” อย่างชัดเจน
- การสนับสนุนคอมไพเลอร์ C เก่ามากถูกยกเลิกแล้ว การสร้างตอนนี้ต้องการคอมไพเลอร์ที่รองรับมาตรฐาน 2002 SUSv3 (Single Unix Specification v3 ซึ่งเป็นเซตย่อยของ POSIX.1-2001 ที่มีส่วนขยาย XSI)
- ประสิทธิภาพของการติดตาม UID เพิ่มขึ้น (“—โหมด Keep UID”) เมื่อกระจายข้อความจากกล่องจดหมายผ่าน POP3
- มีการปรับปรุงมากมายเพื่อรองรับการเชื่อมต่อที่เข้ารหัส
- แก้ไขช่องโหว่ที่อาจนำไปสู่บัฟเฟอร์ล้นในรหัสการตรวจสอบสิทธิ์ GSSAPI เมื่อจัดการชื่อผู้ใช้ที่มีความยาวเกิน 6000 อักขระ
เสริม:
ที่มา: opennet.ru