今天,一封邮件发送到了 arch-announce 邮件列表,成功绕过了 mailman 软件进行的白名单检查。这不是由于未经授权的访问,Arch Linux 服务器也未被攻破。
我们已采取措施,确保此类事件不再发生,具体方法是使用了 mailman 的发件人密码功能。我们也在确保,这些简单的白名单检查不再被用于其他任何地方。
补充说明:今天还有第二封邮件被发送,以确保发件人密码功能有效。该邮件未绕过任何检查,是故意发送的。
2019-10-25 - Giancarlo Razzolini
今天,一封邮件发送到了 arch-announce 邮件列表,成功绕过了 mailman 软件进行的白名单检查。这不是由于未经授权的访问,Arch Linux 服务器也未被攻破。
我们已采取措施,确保此类事件不再发生,具体方法是使用了 mailman 的发件人密码功能。我们也在确保,这些简单的白名单检查不再被用于其他任何地方。
补充说明:今天还有第二封邮件被发送,以确保发件人密码功能有效。该邮件未绕过任何检查,是故意发送的。