Sicherheits-Update des Cyrus IMAP-Servers [Update]
Das neue Release des Cyrus IMAP-Servers beseitigt mehrere Sicherheitsprobleme, neue Funktionen kommen nicht hinzu.
Das Entwicklerteam des Cyrus IMAP-Servers stellt eine aktualisierte Version 2.2.11 bereit, die mehrere Sicherheitsprobleme beseitigt. Diverse Buffer Overflows in älteren Versionen ermöglichen teilweise das Ausführen fremden Codes über das Netz; allerdings können nur angemeldete Nutzer beziehungsweise Administratoren eines Newsfeeds die Schwachstellen ausnutzen. Neue Funktionen sind nicht hinzugekommen. Gentoo hat bereits ein passendes Update veröffentlicht, die anderen Linux-Distributoren werden vermutlich bald folgen.
Update:
Noch am selben Tag haben die Entwickler die Version 2.2.12 bereitgestellt, die einen FlĂĽchtigkeitsfehler in 2.2.11 beseitigt. Letztere sollte deshalb nicht installiert werden.
Siehe dazu auch: (ju)
- Announcement von 2.2.11 des Cyrus IMAP Servers
- Announcement von 2.2.12 des Cyrus IMAP Servers
- Download der Cyrus-Sofware