The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

В Dovecot 1.2.11 устранена возможность совершения DoS-атаки

09.03.2010 09:56

Вышел релиз POP3/IMAP сервера Dovecot 1.2.11, в котором устранена проблема, приводящая к излишней нагрузке на CPU при обработке в mbox-хранилище сообщений со слишком большим размером служебных заголовков, что могло быть использовано для организации DoS-атаки. Кроме того, в новой версии:

  • Увеличена производительность операций поиска в mbox;
  • Для mbox, dbox и cydir по умолчанию корневая директория теперь создается с правами 0770 вместо 0700;
  • Исправлена ошибка в maildir, при определенных обстоятельствах приводящая к зацикливанию чтения списка uid;
  • Выполнение "IMAP IDLE" приводило к дополнительной нагрузке из-за лишней проверки состояния ящика каждые 0.5 сек.


  1. Главная ссылка к новости (http://www.dovecot.org/list/do...)
  2. OpenNews: Вышел релиз IMAP сервера Dovecot 1.2
Лицензия: CC-BY
Тип: Проблемы безопасности
Короткая ссылка: https://opennet.ru/25719-imap
Ключевые слова: imap, mail, dovecot
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1.1, rm (??), 11:34, 09/03/2010 [ответить]  
  • +2 +/
    хорошая штукенция dovecot хороших и долгих дней жизни проекту!
     
  • 1.2, pejot (?), 12:20, 09/03/2010 [ответить]  
  • +1 +/
    сам юзаю его! доволен
     
  • 1.3, Аноним (-), 03:51, 10/03/2010 [ответить]  
  • –1 +/
    практика использоавния mbox - плохая практика. имхо.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2022 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру