آخری اپ ڈیٹ کے بعد سے 6 سال سے زیادہ
کے علاوہ
- TLS 1.1، 1.2 اور 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}) کے لیے تعاون شامل کیا گیا۔ OpenSSL کے ساتھ تعمیر ڈیفالٹ طور پر فعال ہے (کم از کم برانچ 1.0.2 کام کرنے کی ضرورت ہے، اور TLSv1.3 - 1.1.1 کے لیے)۔ SSLv2 کے لیے سپورٹ بند کر دی گئی ہے۔ بطور ڈیفالٹ، SSLv3 اور TLSv1.0 کے بجائے، STLS/STARTTLS TLSv1.1 کا اعلان کرتا ہے۔ SSLv3 واپس کرنے کے لیے، آپ کو بائیں طرف SSLv3 سپورٹ کے ساتھ OpenSSL استعمال کرنے اور "-sslproto ssl3+" پرچم کے ساتھ fetchmail چلانے کی ضرورت ہے۔
- پہلے سے طے شدہ طور پر، SSL سرٹیفکیٹ چیکنگ موڈ فعال ہے (-sslcertck)۔ چیک کو غیر فعال کرنے کے لیے، اب آپ کو "--nosslcertck" آپشن کو واضح طور پر بیان کرنے کی ضرورت ہے۔
- بہت پرانے سی کمپائلرز کے لیے سپورٹ بند کر دی گئی ہے۔ عمارت کے لیے اب ایک کمپائلر کی ضرورت ہے جو 2002 SUSv3 معیار کو سپورٹ کرتا ہو (Single Unix Specification v3، POSIX.1-2001 کا سب سیٹ XSI ایکسٹینشنز کے ساتھ)؛
- POP3 کے ذریعے میل باکس سے پیغامات تقسیم کرتے وقت UID ٹریکنگ کی کارکردگی میں اضافہ کیا گیا ہے ("—UID رکھیں" موڈ)۔
- انکرپٹڈ کنکشنز کو سپورٹ کرنے کے لیے متعدد اصلاحات کی گئی ہیں۔
- 6000 حروف سے تجاوز کرنے والے صارف ناموں کو جوڑتے وقت GSSAPI تصدیقی کوڈ میں ایک کمزوری کو طے کیا گیا جو بفر اوور فلو کا باعث بن سکتا ہے۔
اضافہ:
ماخذ: opennet.ru