#mailcow — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #mailcow, aggregated by home.social.
-
Mise à jour importante de sécurité Mailcow 2026-07a
https://friendica.mesnumeriques.fr/display/3a8d2dbf-146a-719d-512b-786145450700
-
Mise à jour importante de sécurité Mailcow 2026-07a
D'habitude je ne poste pas les notifications de mises à jour de Mailcow, mais je le ferai à partir de maintenant quand cela implique des patchs de sécurité.
Source : https://github.com/mailcow/mailcow-dockerized/releases/tag/2026-07a
🏖️🐮 Mooly 2026 | Postfix 3.10.12, Rspamd 4.1.0 & Nginx 1.30.3 - Révision A (Dernière version)
Changements Importants :
Cette mise à jour corrige plusieurs problèmes de sécurité dans mailcow. Nous vous recommandons vivement de mettre à jour votre instance mailcow dès que possible.
Mises à jour et sécurité :
- [Rspamd] mise à jour vers la version 4.1.4
- Correction de la CVE-2026-42533 pour Nginx
- Mise à jour de l'action `actions/stale` vers la version v11
- Renforcement de la sécurité de mailcowCorrections :
- fix : restauration de l'affichage de l'objet dans l'aperçu de la quarantaine
- [Nginx] liaison IPv6 uniquement pour `default_server` si `ENABLE_IPV6` est activé
- [Web] correction : `add/time_limited_alias` ignorait silencieusement les requêtes et la validité
- [Web] renvoi de `sender_acl` dans l'API `get/mailbox`
- fix : validation des paramètres d'origines autorisées CORS
- [Web] renforcement de la correspondance des origines CORS et ajout de `Vary: Origin`
- [Web] déplacement de la vérification de mise à jour de mailcow côté serveur
- [Web] création d'un modèle de boîte aux lettres par défaut avec accès EAS et DAV
- [ACME] saut de la demande de certificat MTA-STS si MTA-STS n'est pas activé pour un domaine#autohebergement #mailcow #email #privacy #mesnumeriquesfr #selfhosted #souverainetenumerique