Компьюлента. 19 сентября 2003 года, 23:34
Разработчики популярного почтового сервера Sendmail завершили работу над версией 8.12.10 этого пакета. Ее главным отличием стала исправленная ошибка переполнения буфера, потенциально пригодная для удаленного использования. Ошибка, связанная с обработкой адресных полей писем была обнаружена Михалем Залевски (Michal Zalewski), а патч подготовил Тодд Миллер (Todd C. Miller) из компании Courtesan Consulting. Кроме этого, в Sendmail была исправлена ошибка переполнения в модуле обработки наборов правил (ruleset) пересылки почты и устранены другие недоработки. С полным списком изменений можно ознакомиться здесь. Нужно отметить, что в последнее время дыры в Sendmail обнаруживаются с завидной регулярностью.