距上次更新已有 6 年多
其中
- 新增了對 TLS 1.1、1.2 和 1.3 的支援 (--sslproto {tls1.1+|tls1.2+|tls1.3+})。 預設啟用使用 OpenSSL 建置(至少需要分支 1.0.2 才能運作,對於 TLSv1.3 - 1.1.1)。 SSLv2 支援已停止。 預設情況下,STLS/STARTTLS 宣告 TLSv3,而不是 SSLv1.0 和 TLSv1.1。 要返回 SSLv3,您需要使用具有 SSLv3 支援的 OpenSSL,並使用「-sslproto ssl3+」標誌來執行 fetchmail。
- 預設情況下,啟用 SSL 憑證檢查模式 (-sslcertck)。 要停用檢查,您現在需要明確指定“--nosslcertck”選項;
- 對非常舊的 C 編譯器的支援已停止。 現在建置需要一個支援 2002 SUSv3 標準的編譯器(單一 Unix 規格 v3,帶有 XSI 擴充的 POSIX.1-2001 的子集);
- 透過 POP3 從郵箱分發郵件時,UID 追蹤的效率已提高(「—保留 UID」模式);
- 進行了大量改進以支援加密連接;
- 修正了操作超過 6000 個字元的使用者名稱時可能導致 GSSAPI 驗證程式碼中緩衝區溢出的漏洞。
補充:
來源: opennet.ru