3proxy-0.9.8 Вышел 7 Августа 2026 !! Исправление: use-after-free на пути обработки запроса ftp:// в HTTP-прокси, перевыделение буфера запроса оставляло устаревший указатель; повреждение кучи, требуется аутентифицированный доступ !! Исправление: переполнение буфера в radsend() при слишком длинном имени хоста в запросе; RADIUS является экспериментальным, для достижения кода необходимы log radius или auth radius в сочетании с fakeresolve !! Исправление: переполнение буфера в smtpp при передаче учётных данных AUTH LOGIN серверу, поддерживающему только AUTH PLAIN; требуется авторизованный доступ к smtpp !! Исправление: чтение за границами буфера в tlspr при некорректном TLS ClientHello !! Исправление: LDAP-инъекция и небезопасные имена файлов счётчиков в LdapPlugin; плагин не поддерживается и не собирается вместе с 3proxy !! Исправление: сравнение паролей и хешей в strong-аутентификации теперь выполняется за постоянное время !! Исправление: проверка границ и ограничения match/depth в pcre-фильтрах + imapp: добавлен IMAPv4-прокси, поддерживаются команда LOGIN, AUTH PLAIN и AUTH LOGIN + Поддержка STARTTLS для smtpp, pop3p, imapp и tlspr, как со стороны клиента, так и со стороны сервера; опция -x для отключения + wolfSSL поддерживается как альтернативный TLS-бэкенд, выбирается через WOLFSSL_CHECK=true (wolfSSL должен быть собран с --enable-opensslextra) + HTTP-прокси поддерживает Transfer-Encoding: chunked от клиента + dnspr: добавлена опция -F, фиктивное разрешение имён для перенаправления трафика + Поддержка сборки ucrt64; поддержка статических библиотек в Makefile.win + Docker-образы minimal и busybox переведены на musl + wolfSSL - Поддержка splice() больше не собирается по умолчанию, она медленнее пути read/write для большинства видов трафика; для сборки добавьте -DWITHSPLICE ! Исправление: элемент хеш-таблицы добавлялся с неверным индексом при росте таблицы; на больших таблицах пользователей/паролей это могло приводить к отсутствию одной записи ! Исправление: состояния гонки; переполнение стека во FreeBSD ! Исправление: генерируемые сертификаты имеют формат X.509 v3 с basicConstraints CA:FALSE и extendedKeyUsage serverAuth, что требуется TLS-стеком Apple и Chrome в macOS/iOS ! Исправление: dnspr был сломан со времён переписывания udppm ! Исправление: короткие пароли в открытом виде не проходили аутентификацию ! Исправление: согласование с родителем после отправки заголовка PROXY protocol ! Исправление: maxchild сбрасывался в 100 при перезагрузке конфигурации, если не задан явно ! Исправление: getrandom() не используется с glibc ниже 2.25 ! Исправление: определение IPV6_BOUND_IF для устаревших версий MacOS ! Исправление: сборка cmake, сборка Docker для arm64, Makefile.win с UCRT ! Множество мелких исправлений и очистка кода