[Postfixbuch-users] [ann] PostfixAdmin 2.3.7

Christian Boltz postfixbuch at cboltz.de
Fr Feb 21 01:13:08 CET 2014


Hallo zusammen,

zur Info: ich habe gerade PostfixAdmin 2.3.7 releast.

2.3.7 ist ein Bugfix-Release, das eine SQL Injection behebt (nur durch 
Admins ausnutzbar, und selbst die können AFAIK nicht viel kaputtmachen). 
Außerdem werden die neuen .ichhabdielängstetld ;-) Domains unterstützt.

Den Download gibt es wie üblich auf 
https://sourceforge.net/projects/postfixadmin/

openSUSE-Benutzer haben es noch einfacher - ich habe das Paket gerade in 
Richtung Factory submitted und werde in den nächsten Tagen ein Update 
für die unterstützten Releases raushauen.


Das komplette Changelog seit 2.3.6:

- SECURITY: fix SQL injection in show_gen_status()
- lt.lang, da.lang translation update
- when enabling/disabling a mailbox, also update the corresponding alias
- fix creating superadmin in setup.php with MariaDB (more strict SQL)
- don't trim() mail address to avoid that aliases starting with a space are
  allowed. This fixes http://sourceforge.net/p/postfixadmin/bugs/210/ and
  https://sourceforge.net/p/postfixadmin/feature-requests/113/
- update regex in check_domain() to support new, longer TLDs like .international
- mark vacation_notification.notified field as latin1 to avoid overlong index
- vacation.pl: encode subject
- vacation.pl: disable use of TLS by default due to a bug in Mail::Sender 0.8.22
  (you can re-enable it with $smtp_tls_allowed)



Gruß

Christian Boltz
-- 
> Bei Mutt oder Gnus landet ohnehin jeder früher oder später,
> Du kannst also abkürzen gleich damit anfangen. ;)
Nein, diese Aussage ist schlicht falsch. Denn in einem
kleinen Dorf im Nordwesten Galliens...
[> Andreas Kneib und Thomas Hertweck in suse-linux]




Mehr Informationen über die Mailingliste Postfixbuch-users