The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление почтового сервера Exim 4.99.2 с устранением 4 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление почтового сервера Exim 4.99.2 с устранением 4 уязвимостей"  +/
Сообщение от opennews (??), 01-Май-26, 13:13 
Опубликован корректирующий выпуск почтового сервера Exim 4.99.2, в котором устранено 4 уязвимости:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65334

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Обновление почтового сервера Exim 4.99.2 с устранением 4 уяз..."  –1 +/
Сообщение от Аноним (1), 01-Май-26, 13:13 
Подскажите как называется этот стиль форматирования кода: https://code.exim.org/exim/exim/src/commit/9fdc057e71b87c87a...

хочу использовать его в чемпионатах по запутыванию кода

Ответить | Правка | Наверх | Cообщить модератору

2. "Обновление почтового сервера Exim 4.99.2 с устранением 4 уяз..."  +/
Сообщение от Аноним (2), 01-Май-26, 13:30 
>хочу использовать его в чемпионатах по запутыванию кода

Тебя огорчает, что до этого ты его использовал без названия?

Ответить | Правка | Наверх | Cообщить модератору

3. "Обновление почтового сервера Exim 4.99.2 с устранением 4 уяз..."  +/
Сообщение от Аноним (3), 01-Май-26, 13:53 
Интересно, а зачем может понадобиться при передаче письма разбирать

> JSON-данных в заголовке письма

ну текст и текст, че жсоны то разворачивать? отправитель с получателем там не водятся. на принятие решения откуда и куда не влияет.. ну впихнул ктото чтото в заголовок издаля смахивающее на жсон.. чё его разбирать то ? в стандартных заголовках его там вроде не должно быть.

Ответить | Правка | Наверх | Cообщить модератору

4. "Обновление почтового сервера Exim 4.99.2 с устранением 4 уяз..."  +/
Сообщение от Аноним (4), 01-Май-26, 14:03 
А почитать описание CVE по ссылке слабо?

CVE-2026-40685

malformed JSON in an untrusted header
Любопытства ради глянь, какую отсебятину вставляют в хидеры Goole, Yandex, Mailru etc

when JSON lookup is enabled
Ни разу не слышал, чтобы кто-нибудь в продакшене использовал JSON lookup

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру