<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Smuggling</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html</link>
    <description>Доступен корректирующий выпуск почтового сервера Exim 4.97.1, в котором включены изменения для защиты от атаки SMTP Smuggling, позволяющей расщепить одно сообщение на несколько разных сообщений через использование нестандартной последовательности для разделения писем. Изначально  предполагалось, что проблема проявляется только в postfix и sendmail, но позднее выяснилось, что она  затрагивает и Exim (CVE-2023-51766)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60362&lt;br&gt;</description>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#18</link>
    <pubDate>Sun, 31 Dec 2023 09:15:37 GMT</pubDate>
    <description>&amp;gt;чёж не добавил антивирус ? ;-)&lt;br&gt;&lt;br&gt;Действительно, exim имеет встроенную поддержку 12-ти антивирусов. Но после того как циска закрыла доступ из РФ к базам ClamAV (единственный FOSS антивирус), для меня данная функциональность exim стала не актуальной.&lt;br&gt;&lt;br&gt;&amp;gt;они отдельными сервисами проверяются (добавляются) и не являются частью mail-сервера&lt;br&gt;&lt;br&gt;На основании чего сделано такое категоричное утверждение?&lt;br&gt;&lt;br&gt;IMHO архитектура MTA, когда расширение функциональности решается отдельными сервисами, сделана исключительно для &quot;правильного&quot; подсчета уязвимостей. (Например, CVE в SpamAssassin не считаются как CVE postfix). Без учета уязвимостей сторонних &quot;костылей&quot;, postfix действительно получается супер секурным. При этом &quot;голый&quot; postfix (без сторонних расширений) пригоден только для уведомлений локалхост админа по крону.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#17</link>
    <pubDate>Sat, 30 Dec 2023 18:27:12 GMT</pubDate>
    <description>&amp;gt; Читай февральские коммиты.&lt;br&gt;&lt;br&gt;Если заплатишь. Я ещё не выжил из ума, чтобы пepдoлиться в кодом и консолью за бесплатно.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#16</link>
    <pubDate>Sat, 30 Dec 2023 16:31:08 GMT</pubDate>
    <description>Чего это вдруг &amp;#171;не&amp;#187;? Ещё и как да. Куда иы думаешь Постфикс почту доставляет? Не в mbox же юрещу в хомяк.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#15</link>
    <pubDate>Sat, 30 Dec 2023 16:29:20 GMT</pubDate>
    <description>Смотрю, ты вообще не в курсе дела. Читай февральские коммиты.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#14</link>
    <pubDate>Sat, 30 Dec 2023 13:46:10 GMT</pubDate>
    <description>Чё ж не Exchange ?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#13</link>
    <pubDate>Sat, 30 Dec 2023 13:45:30 GMT</pubDate>
    <description>&amp;gt; Я уже не говорю про SPF, DKIM, DMARK.&lt;br&gt;&lt;br&gt;И не говори ... Так они отдельными сервисами проверяются (добавляются) и не являются частью mail-сервера.&lt;br&gt;P.S. чёж не добавил антивирус ? ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (all_glory_to_the_hypnotoad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#12</link>
    <pubDate>Sat, 30 Dec 2023 03:37:33 GMT</pubDate>
    <description>Самый правильный MTA это Postfix, из стандартных&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#11</link>
    <pubDate>Sat, 30 Dec 2023 01:18:44 GMT</pubDate>
    <description>Зачем это всё нужно, если смысл почтовика на локалхосте - из cron&apos;а отправлять ежедневную почту админу .&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Exim 4.97.1 с добавлением защиты от атаки SMTP Sm... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132448.html#10</link>
    <pubDate>Fri, 29 Dec 2023 20:25:08 GMT</pubDate>
    <description>&amp;gt; уходить в панику от неправильного вывода в tty&lt;br&gt;&lt;br&gt;Хватит уже эту чушь пороть из темы в тему. У опёнка есть только одна проблема - медленная работа с диском. В остальном openbsd божественна.&lt;br&gt;</description>
</item>

</channel>
</rss>
