home.social

#rainloop — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #rainloop, aggregated by home.social.

  1. RainLoop: от шелла через аттач, до кэша в инбоксе

    Мы в Beget традиционно делаем ставку на безопасность и стабильность предоставляемых сервисов. Именно поэтому ещё в 2017 году запустили собственную программу поиска уязвимостей , а в прошлом году присоединились к инициативе BI.ZONE Bug Bounty , где продолжаем активно взаимодействовать с исследователями со всего мира. Около четырёх месяцев назад один из участников программы нашёл критическую уязвимость в архивном, но всё ещё популярном веб-почтовом клиенте RainLoop . Мы оперативно отправили багрепорт в апстрим и, как выяснилось позже, сам багхантер также напрямую уведомил разработчиков проекта. RainLoop мы долгое время предлагали пользователям как альтернативный почтовый клиент. Однако после обнаружения уязвимости приняли решение полностью отказаться от его использования и перевели всех активных пользователей на основной, поддерживаемый интерфейс. Согласовав публикацию с автором находки, мы рады представить полный технический разбор атаки без изменений. Получился увлекательный отчёт, в котором нашлось место и для криптографии, и для нестандартных подходов к эксплуатации. Если вы интересуетесь безопасностью PHP-приложений, работой с legacy-софтом или просто любите хорошие багхантерские истории — этот текст определённо для вас.

    habr.com/ru/companies/beget/ar

    #0day_exploit #rainloop #php #отчет_о_уязвимости #beget

  2. Почтовый сервер с нуля. Часть третья

    В этой заключительной статье мы подробно рассмотрим процесс настройки почтового сервера с использованием Docker и Exim4, Dovecot, PostfixAdmin и RainLoop. Наша цель — создать полностью функциональный и масштабируемый почтовый сервер, который легко управляется благодаря контейнеризации. Давайте настраивать

    habr.com/ru/companies/nixys/ar

    #exim4 #docker #dockerfile #exim #postgresql #dovecot #rainloop #redis #rspamd #почтовый_сервер

  3. Почтовый сервер с нуля. Часть вторая

    Приветствую всех читателей! Подошло время для второй части нашей серии статей по настройке почтового сервера. Напомню, что в первой части мы рассмотрели основные моменты, касающиеся настройки почтового сервера, а также конфигурировали Exim4 для корректной отправки почты. В этой статье мы настроим полноценный почтовый сервер. Использовать будем PostfixAdmin, Dovecot и RainLoop. Давайте настроим!

    habr.com/ru/companies/nixys/ar

    #почта #dovecot #postfixadmin #rainloop #exim4 #почтовый_сервер #электронная_почта #php