В почтовом сервере QwikMail найдена опасная дыра
В почтовом сервере QwikMail, поддерживающем протоколы SMTP и ESMTP, обнаружена опасная уязвимость. Дыра теоретически может использоваться злоумышленниками с целью выполнения произвольных операций на удаленном компьютере. Проблема связана с неправильной работой функции "fprintf()" модуля "qwik-smtpd.c". Для реализации нападения достаточно отправить жертве сформированный особым образом пакет данных, обработка которого спровоцирует ошибку и последующее несанкционированное выполнение вредоносного программного кода. Брешь присутствует в программе QwikMail версии 0.3, загрузить заплатку можно отсюда.