ZitatAlles anzeigenThe Bat! 8.0.18.2 (ALPHA) is available at
https://www.ritlabs.com/download/files…/tb80182-32.rar
https://www.ritlabs.com/download/files…/tb80182-64.rarWhat's new in 8.0.18.2 since 8.0.18.1:
[-] (#0001386) Mailsploit: Generic test # 1
[-] (#0001387) Mailsploit: Variation # 4 (via spoof\n\0@domain)
[-] (#0001388) Mailsploit: Variation # 3.2 (via "spoof" <test>\n\0\0\0 <user@domain>)
[-] (#0001389) Mailsploit: Variation # 2.2 (via test" <spoof>\0\n <user@domain>)
[-] (#0001390) Mailsploit: Variation # 2.1 (via spoof\0\n <user@domain>)
[-] (#0001391) Mailsploit: Generic test # 2
[-] (#0001392) Mailsploit: Variation # 6 (via spoof(spoof@domain)
[-] (#0001393) Mailsploit: Variation # 3 (via "spoof" <spoof>\n\0\0\0 <user@domain>)
[-] (#0001394) Mailsploit: Variation # 3.1 (via "test" <spoof>\n\0\0\0 <user@domain>)
[-] (#0001395) Mailsploit: Mozilla-Thunderbird ≤ 52.5.0-like (via spoof\n\0 <spoof\n\0@domain>)
[-] (#0001396) Mailsploit: Variation # 2 (via spoof" <spoof>\0\n <user@domain>)
[-] (#0001397) Mailsploit: macOS ≤ 10.13.1 / iOS ≤ 11.2 Mail.app / Open-Xchange < 7.10.0 / CloudMagic Newton ≤ 9.8.79-like (via spoof\0(spoof)@
[-] (#0001398) Mailsploit: Variation # 5 (via spoof <user@domain>)
The Bat! 8.0.18.2 (ALPHA)
-
GwenDragon -
10. Januar 2018 um 09:52 -
Geschlossen
-
-
Der Bug mit dem Scrollen im Adressbuch "#0001085: Scolling in addressbook moves selection bar instead of addresslist" soll laut BT ebenfalls in dieser Version behoben worden sein, was aber nicht zutrifft. Wahrscheinlich konnte man in Mantis wieder nur die aktuelle Version im Dropdown-Menü wählen, obwohl erst die kommende gemeint ist.
-
Ein wichtiger Hinweis von Max zu dieser Version:
Zitat von Maxim MasiutinPlease note that most of the mailsploit fixes will help for the new messages only. For the messages that are already received, there are already invalid data stored in the message base index files. However, you would be able to update it by re-building index information for theese messages, e.g., by moving them to another folder.
The header line decoder in The Bat! was not context aware. It did decode instances of the RFC-2047 "encoded-word" regardless of the context. However,
section 5 of this RFC states that an "encoded-word" may only be processed (decoded) in certain context, and according to certain specific rules. Moreover, section 5 of the RFC explicitly specifies that an "encoded-word" MUST NOT appear in any portion of an 'addr-spec' (i.e. an email address).We have reworked lots of code in The Bat! to make the header decoder context-aware.
Besides making the header line decoder context aware, we have also made the following checks in the display name part of an address: if it contains an "@"
character or any control character (with code less than code of a space character), then such a name part is discarded.(Quelle: https://www.mail-archive.com/tbbeta@thebat.…/msg109680.html)
Die ganzen Mailsploit-Fixes schützen also nur vor neuen Nachrichten. Falsche Daten für empfangene Nachrichten sind bereits in den Datenbankindizes gespeichert. Damit diese Daten aktualisiert werden, müsste man mit den betreffenden Nachrichten etwas anstellen, sie also z.B. in einen anderen Ordner verschieben.
So wie ich persönlich das sehe, sind damit wohl die Dateien MESSAGES.TBN (bei eingeschalteter OTFE sind es MESSAGES .EBN) gemeint. Wie wir aber schon in FAQ geschrieben haben, können diese Dateien ohne weitgehende Konsequenzen einfach gelöscht werden, da sie beim Programmneustart neu erstellt werden, wodurch auch die Indizes neu gebildet werden müssten. Eventuell reicht es daher aus, wenn man das Programm beendet und diese Dateien überall im MAIL-Verzeichnis auf der Festplatte löscht. Die eigentlichen Nachrichten werden bekanntlich in den Dateien MESSAGES.TBB bzw. MESSAGES.EBB gespeichert und bleiben daher unangetastet.
-
wieso fangen die wieder mit der alpha - Sch"§$&"§$ an?
Oder sind die Alphas jetzt die neuen betas? -
wieso fangen die wieder mit der alpha - Sch"§$&"§$ an?
Oder sind die Alphas jetzt die neuen betas?das wird noch besser, man geht wieder mal von den Alphas direkt zu den Finals über (beachte den Dowload-Pfad)
irgendwie ist die Mail (noch) nicht online...
Hello Ethan,
Wednesday, January 10, 2018, 6:45:21 PM, you wrote:
EJM> I really like the fix on the mailsploit in version 8.0.18.2.
EJM> However, everything I send an HTML message with a picture in the body of the message, it fails.Please try one of the following MSI files, we might have just fixed this bug, please confirm:
https://www.ritlabs.com/download/the_bat/thebat_32_8-2.msi
https://www.ritlabs.com/download/the_bat/thebat_64_8-2.msi--
Best regards,
Maxim Masiutin