<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Mail-Sunucu on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/mail-sunucu/</link><description>Recent content in Mail-Sunucu on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Fri, 29 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/mail-sunucu/index.xml" rel="self" type="application/rss+xml"/><item><title>Dovecot 2.4.4 Beş Güvenlik Açığını Kapattı — Güncelleme Zamanı</title><link>https://blog.kalfaoglu.net/tr/posts/2026-05-29-dovecot-oxdc-2026-0002-tr/</link><pubDate>Fri, 29 May 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-05-29-dovecot-oxdc-2026-0002-tr/</guid><description>&lt;p&gt;Dovecot ekibi, 5 Mayıs 2026 tarihinde &lt;a href="https://seclists.org/fulldisclosure/2026/May/2"&gt;OXDC-2026-0002&lt;/a&gt; güvenlik duyurusunu yayımladı. Duyuru, &lt;strong&gt;OX Dovecot CE 2.4.4&lt;/strong&gt; (ve Pro 3.1.5) sürümlerinde giderilen beş güvenlik açığını kapsıyor. CE 2.4.3 veya önceki bir sürüm çalıştırıyorsanız güncelleme için beklemeniz gereken bir neden yok.&lt;/p&gt;
&lt;h2 id="açıklamanın-içeriği"&gt;Açıklamanın içeriği&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CVE-2026-27851 — Değişken genişletme yoluyla SQL/LDAP enjeksiyonu (CVSS 7.4)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Beşinin en ciddisi bu. Dovecot&amp;rsquo;ın &lt;code&gt;lib-var-expand&lt;/code&gt; modülünde &lt;code&gt;safe&lt;/code&gt; filtresi kullanıldığında, aynı karakter dizisi üzerindeki sonraki tüm ardışık işlemler de yanlışlıkla güvenli sayılıyor. Bunun sonucu: saldırgan tarafından kontrol edilen veriler, kimlik doğrulamada kullanılan SQL veya LDAP sorgularına kaçış yapılmadan yazılabiliyor. Henüz kamuya açık bir istismar kodu yok, ancak ağ üzerinden, kimlik doğrulama gerektirmeksizin tetiklenebilen bir CVSS 7.4&amp;rsquo;ü bekletmek pek akıllıca değil. Hemen yükseltemiyorsanız geçici çözüm, yapılandırmanızda &lt;code&gt;safe&lt;/code&gt; filtresini kullanmaktan kaçınmak.&lt;/p&gt;</description></item></channel></rss>