1
จะปลอดภัยที่จะใช้ procmail ในปี 2017?
ฉันเพิ่งค้นพบว่าเว็บไซต์ procmail ( http://www.procmail.org/ ) หยุดทำงาน ฉันได้ทำการวิจัยเกี่ยวกับสถานะของมันและปรากฏว่าการพัฒนาของ procmail นั้นตายไปตั้งแต่ปี 2001 แม้แต่ผู้ดูแล procmail เก่าก็แนะนำให้เอามันออกจากพอร์ต openbsd เพราะรหัสนั้นไม่ปลอดภัย ( https://marc.info/? l = openbsd-ports & m = 141634350915839 & w = 2 ) นี่เป็นบิตที่น่ากลัวเพราะข้อบกพร่องที่ไม่ได้ผสมอาจทำให้เกิดการเรียกใช้โค้ดจากระยะไกล ลีนุกซ์ลีนุกซ์รุ่นล่าสุด (เช่น Ubuntu, Debian) ยังคงให้บริการอยู่ แต่มันยังปลอดภัยที่จะใช้ procmail หรือไม่?