Tag Archives | Dovecot 2.4.4

Dovecot 2.4.4 duyuruldu

Temel olarak, internet üzerinden e-posta kullanıcılarının postalarına POP3 ve IMAP protokollerini kullanarak erişebilmesini sağlayan e-posta sunucusu olan Dovecot‘un 2.4.4 sürümü, Aki Tuomi tarafından duyuruldu. Tamamen güvenlik düşüncesi önplanda tutularak oluşturulan yazılım, C dilinin tüm esnekliği  ve çeşitli kodlama yöntemleri kullanılarak yazılırken, bir POP3 ve IMAP sunucudan alınabilecek en iyi verimin elde edilebilmesi düşünülmüş. Güvenli filtre, takip eden tüm işlem hatlarının güvenli olarak işaretlendiği belirtilirken, IMAP klasörlerinin herkese paylaşılabileceği ve bir saldırganın, IMAP üzerinden aşırı parantez kullanımıyla kontrolsüz bellek kullanımına neden olabileceği ifade ediliyor. Kalıcı kök ayrıcalığı düşürüldükten sonra doğru çalışması için varsayılan restart_ request_count 1 olarak değiştirildiği belirtiliyor. Yeni ayar, başlangıçta tüm dinleyici soketlerini düzgün bir şekilde önceden oluşturuyor ve her işleme benzersiz bir soket atıyor. Çeşitli hata düzeltmeleriyle gelen yeni sürümde, 0x13 kontrol karakterinin LDAP kaçışının ve DNS araması sırasında use-after-free çökmesinin düzeltildiği söyleniyor. Dovecot 2.4.4 hakkında bilgi edinmek için GitHub sürümler sayfasını inceleyebilirsiniz. Continue Reading →

 

 

 

Dovecot 2.4.4 edinmek için aşağıdaki linklerden yararlanabilirsiniz.