今天,一封邮件被发送到 arch-announce 邮件列表,这封邮件能够绕过 mailman 软件执行的白名单检查。 这并非由于未授权访问,并且没有 Arch Linux 服务器受到入侵。
我们已经实施措施以确保这种情况不会再次发生,方法是使用 mailman 的发帖密码功能。 我们也在确保,这些简单的白名单检查不会在其他任何地方使用。
编辑添加:今天还发送了第二封电子邮件,目的是为了确保发帖密码功能正常工作。 那封邮件没有绕过任何检查,并且是故意发送的。
2019-10-25 - Giancarlo Razzolini
今天,一封邮件被发送到 arch-announce 邮件列表,这封邮件能够绕过 mailman 软件执行的白名单检查。 这并非由于未授权访问,并且没有 Arch Linux 服务器受到入侵。
我们已经实施措施以确保这种情况不会再次发生,方法是使用 mailman 的发帖密码功能。 我们也在确保,这些简单的白名单检查不会在其他任何地方使用。
编辑添加:今天还发送了第二封电子邮件,目的是为了确保发帖密码功能正常工作。 那封邮件没有绕过任何检查,并且是故意发送的。