Re: [Exim-users] Exim 4.93 поломался SPF ?

2020-02-25 Thread Max Kostikov
Там этот Taint mismatch вылезает где не попадя. Сегодня ещё один в 
рассылке появился, причем в последнем багфиксенном 4.93.0.4.

Не припоминаю такого же кривого релиза за все годы... :-(

Mikhail Golub писал 2020-02-20 09:21:

В итоге снова откат на 4.92.3

2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy:
ip_unixsocket 518


W: https://kostikov.co | DeltaChat: m...@eprove.net


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Exim 4.93 поломался SPF ?

2020-02-25 Thread Victor Ustugov
Max Kostikov wrote on 25.02.2020 22:23:
> Там этот Taint mismatch вылезает где не попадя. Сегодня ещё один в
> рассылке появился, причем в последнем багфиксенном 4.93.0.4.

свежее ветка exim-4.93+fixes из git (в ней последний коммит Jeremy
Harris сделал во второй половине дня 13 февраля, а
ftp://ftp.exim.org/pub/exim/exim4/fixes/exim-4.93.0.4.tar.xz выложили 7
января), но и там хватает проблем.


> Не припоминаю такого же кривого релиза за все годы... :-(

судя по всему, после нескольких нехилых уязвимостей, опубликованных в
прошлом году, разрабам пришло в голову кардинально усложнить жизнь всем
- и злоумышленникам, и постмастерам, и себе.

судя по тому, сколько времени ушло у меня на адаптацию всех своих dlfunc
и своей реализации поддержки имён файлов в соответствии с RFC2231, по
всем исходникам выискивать все места, где нужно учесть источник, из
которого будут копироваться данные - это ещё та затея.


не исключено, что пока под FreeBSD придётся использовать exim 4.92.3. по
крайней мере пока он будет собираться из портов и пока будет получаться
бекпортировать патчи, выпущенные для ликвидации уязвимостей.


> Mikhail Golub писал 2020-02-20 09:21:
>> В итоге снова откат на 4.92.3
>>
>> 2020-02-20 09:14:31 [32231] 1j4g2Z-0008Nr-Mj Taint mismatch, Ustrncpy:
>> ip_unixsocket 518
> 
> W: https://kostikov.co | DeltaChat: m...@eprove.net


-- 
Best wishes
Victor Ustugovmailto:vic...@corvax.kiev.ua
Skype ID: corvax_nb   JID: vic...@corvax.kiev.ua
public GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Exim 4.93

2020-02-25 Thread Max Kostikov

Майнтейнер в курсе. Вчера чатились.

l...@lena.kiev.ua писал 2020-02-20 20:14:

На жалобу в exim-dev насчет Taint Issues: 4.93/FreeBSD port
ответ одного из нынешних разработчиков Exim:


exim-4.93+fixes branch


Мнэээ, легко сказать под фрёй.
Это надо пинать майнтейнера порта.


--
With best regards,
Max Kostikov

W: https://kostikov.co | DeltaChat: m...@eprove.net


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Exim 4.93

2020-02-25 Thread George L. Yermulnik
Hello!

On Tue, 25 Feb 2020 at 23:00:06 (+0200), Victor Ustugov wrote:

> и последние изменения в Makefile порта делал некий fluffy. а до этого
> некий pkubaj.
> уже не Сева Стахов меинтейнер порта?

r526974 | fluffy | 2020-02-24 17:32:55 +0200 (Mon, 24 Feb 2020) | 12 lines

mail/exim: unbreak with AUTH_RADIUS

[...]
- take maintainership, discussed with vsevolod@ via private mail

PR: 244287, 244299
Reported by:pi, Victor Sudakov
Approved by:maintainer

-- 
George L. Yermulnik
[YZ-RIPE]

___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Exim 4.93

2020-02-25 Thread Victor Ustugov
Max Kostikov wrote on 25.02.2020 22:46:
> Майнтейнер в курсе. Вчера чатились.

судя по всему, 4.93.0.4 сегодня в портах появился именно после этого?

и последние изменения в Makefile порта делал некий fluffy. а до этого
некий pkubaj.
уже не Сева Стахов меинтейнер порта?
18 февраля ещё он правил Makefile порта, а 22 февраля он всё ещё
числился меинтейнером порта.


> l...@lena.kiev.ua писал 2020-02-20 20:14:
>> На жалобу в exim-dev насчет Taint Issues: 4.93/FreeBSD port
>> ответ одного из нынешних разработчиков Exim:
>>
>>> exim-4.93+fixes branch
>>
>> Мнэээ, легко сказать под фрёй.
>> Это надо пинать майнтейнера порта.

а на счёт "Taint mismatch, Ustrncpy: ip_unixsocket 518" - при сборке
порта с исходниками из ветки exim-4.93+fixes проблема не решается?

как правильно выше заметила Лена на днях, Jeremy Harris в exim-dev в
подобной ситуации ответ был предельно лаконичным: "exim-4.93+fixes branch".


-- 
Best wishes
Victor Ustugovmailto:vic...@corvax.kiev.ua
Skype ID: corvax_nb   JID: vic...@corvax.kiev.ua
public GnuPG/PGP key: https://victor.corvax.kiev.ua/corvax.asc


___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users



Re: [Exim-users] Exim 4.93

2020-02-25 Thread Max Kostikov

Дима Панов

George L. Yermulnik писал 2020-02-25 23:05:

Hello!

On Tue, 25 Feb 2020 at 23:00:06 (+0200), Victor Ustugov wrote:


и последние изменения в Makefile порта делал некий fluffy. а до этого
некий pkubaj.
уже не Сева Стахов меинтейнер порта?


--
With best regards,
Max Kostikov

W: https://kostikov.co | DeltaChat: m...@eprove.net


signature.asc
Description: OpenPGP digital signature
___
Exim-users mailing list
Exim-users@mailground.net
http://mailground.net/mailman/listinfo/exim-users