-
Home
Search
-
Search
-
- It is currently Sun 15. Jun 2025, 10:22
- All times are UTC+02:00
Search found 15 matches: smuggling
Searched query: +smuggling
Go to advanced search
- by Alexander
- Wed 4. Dec 2024, 09:12
- Forum: Modifikationen / Skripte
- Topic: SRS (postsrsd) manuelle Installation entfernen [GELÖST]
- Replies: 2
- Views: 4203
... inet:127.0.0.1:12345 non_smtpd_milters = inet:127.0.0.1:12345 # SNI support tls_server_sni_maps = hash:/etc/postfix/postfix-sni.conf # Fix SMTP smuggling (until postfix 3.9, fixed because Debian 11 is running >= 3.5.23) smtpd_forbid_bare_newline = yes smtpd_forbid_bare_newline_exclusions ...
- by Mutschas
- Thu 14. Mar 2024, 01:01
- Forum: Off Topic
- Topic: php SMTP via Protokoll ssl:// [SOLVED]
- Replies: 15
- Views: 8443
die Zeile sind deswegen hinzugekommen: https://www.postfix.org/smtp-smuggling.html Danke dir, der Link half mir, es zu verstehen. Tatsächlich lag es an dem Script, mit fehlendem "\r\n.\r\n" am Ende der Nachricht. Stattdessen gab es nur ein "\n.". Man lernt nie aus und diese Sicherheitslücke ging an m ...
- by ShortSnow
- Wed 13. Mar 2024, 07:05
- Forum: Off Topic
- Topic: php SMTP via Protokoll ssl:// [SOLVED]
- Replies: 15
- Views: 8443
Moin, die Zeile sind deswegen hinzugekommen: https://www.postfix.org/smtp-smuggling.html Dann solltest Du Dein Script einmal überprüfen, ob es nicht am Ende einen falschen Zeilenumbruch gibt und das anpassen. Die Codezeilen zum versenden der Mail werden sicherlich kein großes Geheimnis sein. Soviel ka ...
- by Jolinar
- Sat 23. Dec 2023, 19:35
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
Ich verstehe gerade die Aufregung nicht wirklich... :shock: :? :roll: Das ist doch ' nur ' eine spezielle Variante einer SMTP Injection Attack...Eigentlich ist das schon ein alter Hut, siehe zB. diesen Artikel aus 2020 -> https://vk9-sec.com/smtp-injection-attack/ https://web.archive.org/web ...
- by 24unix
- Sat 23. Dec 2023, 19:21
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
Die Versionsnummern sind völlig egal, weil die Maintainer bugfixes backporten.
Man muss nicht auf Krampf eine bestimmte Versionsnummer ins System prügeln.
Und wie ich die Jungs von Debian kenne, gibt es Backports bevor ein Exchange Admin auch nur Update buchstabiert hat …
- by l_fish
- Sat 23. Dec 2023, 19:01
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
tab-kh wrote: ↑Sat 23. Dec 2023, 18:49
Ab Postfix 3.5.2? Ok, 18>2 (Debian 11)
Im Heinlein-Artikel steht ab 3.5.20, Ralph hat also vermutlich nur die 0 vergessen und damit stimmt sein "nur mit Debian 12".
- by Ralph
- Sat 23. Dec 2023, 18:58
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
tab-kh wrote: ↑Sat 23. Dec 2023, 18:49
Ab Postfix 3.5.2? Ok, 18>2 (Debian 11)
Debian 11 zeigt bei mir 3.5.18 ist demnach nicht größer als 3.5.2x (3.5.1 / 3.5.2)
- by Ralph
- Sat 23. Dec 2023, 15:36
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
Hallo Ralph... lass uns bitte wissen inwieweit es einen Unterschied macht.... Ich warte derweil noch auf Attacken, heute ist's relativ ruhig :mrgreen: Läuft aber alles ohne Macken (keine warnings o. errors) Roundcube und Thunderbird machen hier auch keine Probleme. smtpd_forbid_unauth_pipelining ...
- by Fezzi
- Sat 23. Dec 2023, 15:10
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
....obwohl hier bereits reject_unauth_pipelining gesetzt ist: smtpd_data_restrictions = reject_multi_recipient_bounce, reject_unauth_pipelining Ich werde nachher mal smtpd_forbid_unauth_pipelining testen und schauen ob es hierbei einen Unterschied macht ... Das könnte mal wieder zu einem netten ...
- by Ralph
- Sat 23. Dec 2023, 12:56
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
Grob gesagt eine Sicherheitslücke, die es erlaubt Huckepack zu einer legitimen Mail Spam zu versenden. Eine der Optionen aus dem Beitrag (je nach Wahl) aus dem Beitrag von Heinlein sollte man denke ich setzen (das beseitigt das Problem wohl nicht völlig, aber ist zum derzeitigen Zeitpunkt das e ...
- by mhagge
- Sat 23. Dec 2023, 11:58
- Forum: Off Topic
- Topic: SMTP-Smuggling
- Replies: 8
- Views: 1394
... dnip.ch/2023/12/22/nicht-wirklich-responsible-disclosure-die-extraportion-spam-ueber-die-festtage/ bzw. https://www.heinlein-support.de/blog/smtp-smuggling-aka-postmasters-weihnachtsstress bzw. https://www.postfix.org/smtp-smuggling.html Grob gesagt eine Sicherheitslücke, die es erlaubt Huckepack zu ...
- by Tony20
- Wed 6. Oct 2021, 06:26
- Forum: Archive
- Topic: Apache HTTP Server devs issue fix for critical data leak vulnerability
- Replies: 1
- Views: 3909
... previously reported by The Daily Swig, the September update to Apache HTTP Server 2.4 fixed a number of issues, including server-side request forgery (SSRF) and request smuggling bugs. https://portswigger.net/daily-swig/apache-http-server-devs-issue-fix-for-critical-data-leak-vulnerability-update-now