此次发布的notqmail遵循两个主题:修复错误和降低错误可能性。
qmail-pop3d:如果root进行了身份验证,则不是以root身份运行(并且是对root密码进行字典攻击的载体),而是退出1,使其看起来就像失败的检查密码登录一样。(#92)。
删除不能正确支持CNAME的旧DNS服务器的解决方法。乔纳森·德·博因·波拉德(Jonathan De Boyne Pollard)制作的补丁在网上漂浮多年。(#97)。
使用系统头而不是重新声明exit()、read()、write()、malloc()、free()、fork()、uint32_t。(#79,#80,#81,#82,#101,#30)。
在开发此版本的过程中,我们发现了我们打算在下一个版本中删除的程序。我们认为,所有这些都不是必要的,也不是足够有用的,不值得花费维护费用。如果您不同意,请告诉我们!
删除qmail-pop3d,因为活跃维护的POP3服务器(例如Courier IMAP或Dovecot)很好地支持Maildir。
我们感谢Qualys的发现、协作方法以及削减新版本的动力。