Команда Dovecot объявила о выпуске Dovecot 2.4.2, нового стабильного обновления для одного из самых распространенных серверов IMAP и POP3 с открытым исходным кодом. Была устранена серьезная проблема CVE-2025-30189, которая затрагивала несколько бэкендов аутентификации, включая passdb oauth2, passwd и bsdauth. Когда кэширование аутентификации было включено, пользователи могли кэшироваться с одним и тем же ключом кэша – потенциально серьезный недостаток для многопользовательских сред. Кроме того, в релизе 2.4.2 модернизированы зависимости сборки Dovecot и внутреннее устройство конфигурации: Наряду с Dovecot, Pigeonhole 2.4.2 – компонент фильтрации Sieve – получил несколько заметных обновлений: Предварительно собранные двоичные файлы доступны на repo.dovecot.org, а официальные образы Docker опубликованы на Docker Hub. Пользователям, переходящим на новую версию, настоятельно рекомендуется ознакомиться с официальным руководством по переходу с 2.3 на 2.4 в связи с новой зависимостью libpcre2