Oxirgi yangilanishdan beri 6 yildan ortiq vaqt o'tdi
Orasida
- TLS 1.1, 1.2 va 1.3 (--sslproto {tls1.1+|tls1.2+|tls1.3+}) uchun qoʻshimcha qoʻllab-quvvatlash. OpenSSL bilan qurish sukut bo'yicha yoqilgan (ishlash uchun kamida filial 1.0.2, TLSv1.3 uchun esa - 1.1.1 talab qilinadi). SSLv2-ni qo'llab-quvvatlash to'xtatildi. Odatiy bo'lib, SSLv3 va TLSv1.0 o'rniga STLS/STARTTLS TLSv1.1ni e'lon qiladi. SSLv3 ni qaytarish uchun chapda SSLv3 qo'llab-quvvatlashi bilan OpenSSL dan foydalanishingiz va fetchmailni "-sslproto ssl3+" bayrog'i bilan ishga tushirishingiz kerak.
- Odatiy bo'lib, SSL sertifikatini tekshirish rejimi yoqilgan (-sslcertck). Tekshirishni o'chirish uchun endi "--nosslcertck" variantini aniq belgilashingiz kerak;
- Juda eski C kompilyatorlarini qo'llab-quvvatlash to'xtatildi. Endi qurish uchun 2002 SUSv3 standartini qo'llab-quvvatlaydigan kompilyator kerak (Yagona Unix Spetsifikatsiyasi v3, POSIX.1-2001 quyi to'plami, XSI kengaytmalari bilan);
- POP3 orqali pochta qutisidan xabarlarni tarqatishda UID kuzatuvining samaradorligi (“—UIDni saqlash” rejimi) oshirildi;
- Shifrlangan ulanishlarni qo'llab-quvvatlash uchun ko'plab yaxshilanishlar amalga oshirildi;
- 6000 belgidan ortiq foydalanuvchi nomlari bilan manipulyatsiya qilishda GSSAPI autentifikatsiya kodida bufer to'lib ketishiga olib keladigan zaiflik tuzatildi.
Qo'shimcha:
Manba: opennet.ru