PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Thuban : OpenSMTPD 6.4.0

samedi 27 octobre 2018 à 12:52

OpenSMTPD 6.4.0 vient juste de sortir.

OpenSMTPD est une implémentation LIBRE du protocole SMTP avec certaines extensions communes. Il permet à des machines ordinaires d'échanger des courriels avec les systèmes parlant le protocole SMTP. Il implémente une assez grande partie de la RFC 5321 et peut toujours couvrir un grand nombre d'usages

Il fonctionne sur OpenBSD, NetBSD, FreeBSD, DragonFlyBSD et Linux.

Les archives sont maintenant disponibles depuis le site principal sur www.OpenSMTPD.org

Nous aimerions remercier la communauté d'OpenSMTPD pour leur aide à tester les instantanés, rapporter des bogues, contribuer au code et mettre en paquet pour d'autres systèmes.

C'est une version majeure qui avec de nombreux changements créant une rupture.

Les changements dans cette version (depuis 6.3.0)

Les changements de cette version sont :

Sommes de contrôle

  SHA256 (opensmtpd-6.4.0.tar.gz) =
  a14c7486557c0f6202efb800f509b418e56e9976a931473ebfaae2f0c5a24fbd

  SHA256 (opensmtpd-6.4.0p1.tar.gz) =
  0857c14b5b4150daa4312cb0a85f41209792c83080beafc84ed0ddaaa985bde3

Vérification

Depuis la version 5.7.1, les versions sont signées avec signify(1).

Vous pouvez obtenir la clé publique depuis notre site web, vérifier avec notre communauté‌ qu'elle n'a pas été altérée en aucune manière vers votre machine.
 

  $ wget https://www.opensmtpd.org/archives/opensmtpd-20181026.pub

Une fois que vous êtes sûr que la clé est correcte, vous pouvez vérifier la version tel que décrit ci-dessous :

  1. Téléchargez l'archive de la version et le fichier de signature correspondant depuis le même répertoire :
    => Pour la version OpenBSD :
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0.sum.sig
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0.tar.gz
    
    => pour la version portable : 
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0p1.sum.sig
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0p1.tar.gz
    
  2. Utilisez `signify` pour vérifier que la signature du fichier soit correctement signée et que la somme de contrôle correspond à l'archive que vous avez téléchargée :
    => Pour la version d'OpenBSD :
       $ signify -C -e -p opensmtpd-20181026.pub -x opensmtpd-6.4.0.sum.sig
       Signature Verified
       opensmtpd-6.4.0.tar.gz: OK
    
    => pour la version portable : 
       $ signify -C -e -p opensmtpd-20181026.pub -x opensmtpd-6.4.0p1.sum.sig
       Signature Verified
       opensmtpd-6.4.0p1.tar.gz: OK

Si vous n'avez pas le message OK, alors quelque chose n'est pas bon et vous ne devriez pas installer sans comprendre pourquoi il est en erreur.

Support

Vous êtes encouragés à vous enregistrer sur notre liste de diffusion générale : http://www.opensmtpd.org/list.html

Le canal IRC "officiel" pour le projet est : #OpenSMTPD @ irc.freenode.net

Rapporter des bogues

Veuillez lire : http://www.opensmtpd.org/report.html

Les bogues de sécurité doivent être rapportés directement à security@opensmtpd.org

Les autres bogues peuvent être rapportés à bugs@opensmtpd.org

 

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.

Thuban : OpenSMTPD 6.4.0

samedi 27 octobre 2018 à 12:52

OpenSMTPD 6.4.0 vient juste de sortir.

OpenSMTPD est une implémentation LIBRE du protocole SMTP avec certaines extensions communes. Il permet à des machines ordinaires d'échanger des courriels avec les systèmes parlant le protocole SMTP. Il implémente une assez grande partie de la RFC 5321 et peut toujours couvrir un grand nombre d'usages

Il fonctionne sur OpenBSD, NetBSD, FreeBSD, DragonFlyBSD et Linux.

Les archives sont maintenant disponibles depuis le site principal sur www.OpenSMTPD.org

Nous aimerions remercier la communauté d'OpenSMTPD pour leur aide à tester les instantanés, rapporter des bogues, contribuer au code et mettre en paquet pour d'autres systèmes.

C'est une version majeure qui avec de nombreux changements créant une rupture.

Les changements dans cette version (depuis 6.3.0)

Les changements de cette version sont :

Sommes de contrôle

  SHA256 (opensmtpd-6.4.0.tar.gz) =
  a14c7486557c0f6202efb800f509b418e56e9976a931473ebfaae2f0c5a24fbd

  SHA256 (opensmtpd-6.4.0p1.tar.gz) =
  0857c14b5b4150daa4312cb0a85f41209792c83080beafc84ed0ddaaa985bde3

Vérification

Depuis la version 5.7.1, les versions sont signées avec signify(1).

Vous pouvez obtenir la clé publique depuis notre site web, vérifier avec notre communauté‌ qu'elle n'a pas été altérée en aucune manière vers votre machine.
 

  $ wget https://www.opensmtpd.org/archives/opensmtpd-20181026.pub

Une fois que vous êtes sûr que la clé est correcte, vous pouvez vérifier la version tel que décrit ci-dessous :

  1. Téléchargez l'archive de la version et le fichier de signature correspondant depuis le même répertoire :
    => Pour la version OpenBSD :
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0.sum.sig
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0.tar.gz
    
    => pour la version portable : 
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0p1.sum.sig
       $ wget https://www.opensmtpd.org/archives/opensmtpd-6.4.0p1.tar.gz
    
  2. Utilisez `signify` pour vérifier que la signature du fichier soit correctement signée et que la somme de contrôle correspond à l'archive que vous avez téléchargée :
    => Pour la version d'OpenBSD :
       $ signify -C -e -p opensmtpd-20181026.pub -x opensmtpd-6.4.0.sum.sig
       Signature Verified
       opensmtpd-6.4.0.tar.gz: OK
    
    => pour la version portable : 
       $ signify -C -e -p opensmtpd-20181026.pub -x opensmtpd-6.4.0p1.sum.sig
       Signature Verified
       opensmtpd-6.4.0p1.tar.gz: OK

Si vous n'avez pas le message OK, alors quelque chose n'est pas bon et vous ne devriez pas installer sans comprendre pourquoi il est en erreur.

Support

Vous êtes encouragés à vous enregistrer sur notre liste de diffusion générale : http://www.opensmtpd.org/list.html

Le canal IRC "officiel" pour le projet est : #OpenSMTPD @ irc.freenode.net

Rapporter des bogues

Veuillez lire : http://www.opensmtpd.org/report.html

Les bogues de sécurité doivent être rapportés directement à security@opensmtpd.org

Les autres bogues peuvent être rapportés à bugs@opensmtpd.org

 

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.

Thuban : Syspatch : patch server X - multi-arch - 6.3+6.4

vendredi 26 octobre 2018 à 09:54

L'équipe OpenBSD vient de nous livrer un correctif à destination du serveur X.

Le serveur X Xorg valide de manière incorrecte certaines options, permettant l'écriture arbitraire de fichiers.
Le binaire Xorg peut être (temporairement) désactivé par l'usage de la commande suivante :

chmod u-s /usr/X11R6/bin/Xorg

Celui-ci est le premier patch pour la 6.4 et le 20ème pour la 6.3 !

Il n'est pas nécessaire de redémarrer votre machine, mais seulement le serveur X. ;-)

Architectures concernées : amd64, i386, arm64

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.

Thuban : Syspatch : patch server X - multi-arch - 6.3+6.4

vendredi 26 octobre 2018 à 09:54

L'équipe OpenBSD vient de nous livrer un correctif à destination du serveur X.

Le serveur X Xorg valide de manière incorrecte certaines options, permettant l'écriture arbitraire de fichiers.
Le binaire Xorg peut être (temporairement) désactivé par l'usage de la commande suivante :

chmod u-s /usr/X11R6/bin/Xorg

Celui-ci est le premier patch pour la 6.4 et le 20ème pour la 6.3 !

Il n'est pas nécessaire de redémarrer votre machine, mais seulement le serveur X. ;-)

Architectures concernées : amd64, i386, arm64

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.

Thuban : LibreSSL 2.8.2

jeudi 25 octobre 2018 à 23:21

Nous avons le plaisir d'annoncer la sortie de la version 2.8.2 de LibreSSL, qui est disponible dans le répertoire du même nom dans un des miroirs d'OpenBSD. Cette annonce arrive quelques jours après la première version disponible dans OpenBSD 6.4, le 18 Octobre 2018. C'est la première version stable de la série 2.8 !

Elle inclut les modifications suivantes à celles de la v2.8.1 :

Le projet LibreSSL continue d'améliorer la base du code en tenant compte des pratiques modernes pour créer du code sécurisé. Chacun est invité à faire part de commentaires et autres améliorations à la communauté. Merci à tous les contributeurs qui aident à rendre possible cette version du projet.

 

Gravatar de Thuban
Original post of Thuban.Votez pour ce billet sur Planet Libre.