Ich habe gerade festgestellt, dass die procmail-Website ( http://www.procmail.org/ ) nicht verfügbar ist. Ich habe einige Nachforschungen über seinen Status angestellt und es scheint, dass die Entwicklung von procmail seit 2001 tot ist. Selbst der alte Betreuer von procmail empfiehlt, es von openbsd-Ports zu entfernen, da der Code nicht sicher ist ( https://marc.info/? l = openbsd-ports & m = 141634350915839 & w = 2 ). Dies ist ein bisschen beängstigend, da nicht behobene Fehler zu Remotecodeausführungs-Exploits führen können. Neuere Linux-Distributionen (z. B. Ubuntu, Debian) bieten es immer noch an, aber ist es immer noch sicher, procmail zu verwenden?
28
Antworten:
Sie haben Recht, dass Procmail eine Weile nicht mehr gewartet wurde, und die letzten Betreuer schlagen vor, alternative Tools wie Maildrop oder Sieve zu verwenden.
Die Gründe, warum viele Distributionen dies nicht als echtes Sicherheitsrisiko ansehen, sind:
Ja und nein Wenn Sie Bedenken in Ihrer Umgebung haben, haben Sie Alternativen.
quelle