Я только что обнаружил, что сайт procmail ( http://www.procmail.org/ ) не работает. Я провел некоторое исследование о его статусе, и похоже, что разработка procmail была мертвой с 2001 года. Даже старый сопровождающий procmail рекомендует удалить его из портов openbsd, потому что код небезопасен ( https://marc.info/? l = openbsd-port & m = 141634350915839 & w = 2 ). Это немного страшно, потому что нефиксированные ошибки могут привести к эксплойтам при удаленном выполнении кода. Последние дистрибутивы Linux (например, Ubuntu, Debian) по-прежнему предоставляют его, но безопасно ли использовать procmail?
28
Ответы:
Вы правы в том, что Procmail некоторое время не обслуживался, и его последние сопровождающие предлагают использовать альтернативные инструменты, такие как Maildrop или Sieve.
Причины, по которым многие дистрибутивы не считают это реальной угрозой безопасности, включают:
Так что да и нет. Если у вас есть какие-либо проблемы в вашей среде, у вас есть альтернативы.
источник