Ursprünglich veröffentlicht am 2024-12-23 auf docs.libraesva.com.
Inhaltsverzeichnis
- Hauptfunktionen von Version 5.4
- Version 5.4.10 (9. Dez. 2025)
- Version 5.4.9 (22. Okt. 2025)
- Version 5.4.8 (16. Sep. 2025)
- Version 5.4.7 (19. Mai 2025)
- Version 5.4.6 (28. Apr. 2025)
- Version 5.4.5 (26. März 2025)
- Version 5.4.4 (10. März 2025)
- Version 5.4.3 (19. Feb. 2025)
- Version 5.4.2 (3. Feb. 2025)
- Version 5.4.1 (20. Jan. 2025)
- Version 5.4.0 (23. Dez. 2024)
- Breaking Changes
- Version 5.3
Hauptfunktionen von Version 5.4
- Feingranulare Rollen und Berechtigungen: Rollenadministratoren können benutzerdefinierte Rollen mit präziser Kontrolle über Konfigurations- und Nachrichtenberechtigungen definieren.
- Neue Zugriffsebenen für Domain-Administratoren: Domain-Administratoren können nun über die Berechtigungen „Benutzerverwaltung“ oder „Vollständige Administration“ verfügen.
- Anti-Spoofing für Welcomelist und Blocklist: Die Ergebnisse der Absenderdomänen-Authentifizierung für SPF, DKIM und DMARC werden nun verwendet, um die Auswahl der Welcomelist- und Blocklist-Einträge zu verfeinern.
- Benutzerprofil: neue Seite für persönliche Informationen mit Unterstützung für die Konfiguration der Quarantäne-Zusammenfassung, Passwortänderung und 2FA-Einrichtung.
- Nachrichtenmetadaten: Komprimierung und Verschlüsselung der in der Datenbank gespeicherten Metadaten (z. B. Header).
- Liste gültiger Empfänger: beim Löschen optional den Empfänger von allen Benutzern entfernen oder trennen.
- Avira-Antivirus: neue detaillierte Engine-Statusseite mit domänenspezifischen Konfigurationen.
- Bitdefender-Antivirus: neue detaillierte Engine-Statusseite mit domänenspezifischen Konfigurationen.
- ClamAV-Antivirus: neue detaillierte Engine-Statusseite.
Version 5.4.10 (9. Dez. 2025)
Sicherheit
- Antivirus: zusätzliche Scanfunktion für Microsoft OneNote-Dateien und Bilder integriert
- Benutzerprofil: OTP erforderlich, um das Passwort zu ändern oder die Zwei-Faktor-Authentifizierung zu deaktivieren
- Web UI: verbesserte Sicherheit durch Integration von CSRF-Schutz für Datentabellen
Fehlerbehebungen
- NTPd: Konfiguration des benutzerdefinierten NTP-Servers korrigiert.
Version 5.4.9 (22. Okt. 2025)
Sicherheit
- Web UI: verbesserte Datenvalidierung und JavaScript-Runtime
- Dashboard: Warnung im Dashboard anzeigen, wenn die ESG-Version nicht aktuell ist
Version 5.4.8 (16. Sep. 2025)
Sicherheit
- Mail Scanner: CVE-2025-59689 behoben
- Systemupgrade: neues Upgrade-System mit asymmetrischer Signaturvalidierung und Verschlüsselung
- Passwordless: alte Authentifizierungssysteme entfernt (erneute Anmeldung könnte erforderlich sein)
- API-Authentifizierung: alte Authentifizierungssysteme entfernt (erneute Anmeldung könnte erforderlich sein)
- Fernsupport: die alte Fernsupport-Verbindung über Port 25 entfernt
- ClamAV: Unterstützung für neue Signaturformate über Libraesva-Updates hinzugefügt
Version 5.4.7 (19. Mai 2025)
Fehlerbehebungen
- Syslog: korrekte Anzeige des Felds „TLS Enabled“ bei Verwendung des TCP-Protokolls
API
-
BEHOBEN: veraltete Eigenschaften
type/permissionswerden korrekt ignoriert, wenn eineroleinPOST /user`/`PUT /user`/`PATCH /user`angegeben wird
Version 5.4.6 (28. Apr. 2025)
Sicherheit
- Passwort zurücksetzen: Passwort-Zurücksetzung für Integrationsbenutzer nicht mehr zulässig
Verbesserungen
- Auditing: Auditierung von Antivirus-Engine-Konfigurationen hinzugefügt
- Mail Transport: verbesserte Drosselung ausgehender SMTP-Verbindungen (behebt einige Probleme mit Anbietern, z. B. libero.it)
- Google Workspace: Benutzer ohne vollständig konfigurierte Postfächer werden ignoriert
- Google Workspace: gesperrte Benutzer werden als funktionale Konten importiert
Fehlerbehebungen
- Antivirus Engines: Nachverfolgung von „Einstellungen übernehmen“ nach Aktivieren/Deaktivieren von Antivirus behoben
- Antispam-Einstellungen: Validierung der Einstellung „Max Allowed Message Size“ behoben
- Antispam-Einstellungen: Nachverfolgung von „Einstellungen übernehmen“ nach Aktivieren/Deaktivieren des Plugins behoben
- ATP: „discard“-Aktionen in das treffendere „delete (black hole)“ umbenannt
- ATP: Datenbankberechtigungen beim Bereinigen alter Datensätze auf einem Cluster-Worker behoben
- Backup: Sicherung benutzerdefinierter Benutzerrollen behoben
- Backup: Schätzung des benötigten Speicherplatzes vor der Sicherung behoben
- Cluster Worker: Job-Replikation vom Hauptknoten zu Workern während der Trennung behoben
- Cluster Worker: API-Authentifizierung auf Worker-Appliances behoben
- Dictionary: Löschung von Wörterbucheinträgen behoben
- Integration: Problem beim Hinzufügen einer Gruppen-E-Mail zu Benutzern ohne weitere Änderungen behoben
- LDAP: Identifizierung von funktionalen Benutzern unter Exchange 2016 behoben
- Logwatch: laute Log-Einträge für vom Whaling-Plugin erkannte Breitzeichen ignoriert
- Mail-Warteschlangen: Löschen von Nachrichten aus Mail-Warteschlangen behoben
- SNMP: Format des Lizenzüberschreitungswerts behoben
- Nachrichtenaktionen: Download zulassen, falls die Freigabe erteilt wurde
- Nachrichtendetails: Anzeige von Bounce-Nachrichten ohne „From“-Header behoben
- Passwort zurücksetzen: Zurücksetzung für Integrationsbenutzer nicht mehr zulässig
- Quarantäne-Einstellungen: ausgewählte Sprache beim Speichern beibehalten
- Queue Cleaner: Zeitüberschreitungen beim Löschen tausender Nachrichten mittels Löschvorschau vermieden
- Queue Cleaner: Nachrichten mit ungültigen Adressen beim Filtern nach Absender oder Empfänger ignorieren
- SMTP-Auth DoS Protection: Nachverfolgung von „Einstellungen übernehmen“ nach Änderungen an vertrauenswürdigen Netzwerken behoben
- User Manager: Entfernung von Administratordomänen behoben
- Benutzerverwaltung: Massenaktualisierung für Domain-Administrator-Benutzer behoben
- Benutzernachrichten: ausgewählte Sprache beim Speichern beibehalten
- Welcomelist: Einträge werden nicht mehr übersprungen, wenn eine SPF-Domänenausnahme vorliegt
Version 5.4.5 (26. März 2025)
Sicherheit
- Welcomelist: Einträge werden bei DMARC-Fehlern mit Richtlinie „none“ nicht übersprungen
Verbesserungen
- Benutzernachrichten: Link „als gut melden“ in Signaturen eingehender Nachrichten zugelassen
Fehlerbehebungen
- ATP: verbesserte Bereinigung alter ATP-Tracker-Datensätze vor der Auflistung
- Cluster Worker: Admin-Anmeldung über Microsoft 365 oder Google Workspace behoben
- Custom Spam Policies: strengere Validierung für Name, Header-Name und Regelübereinstimmung hinzugefügt
- Custom Spam Policies: Regeln, die sowohl Domänenfilter als auch Regelübereinstimmung angeben, behoben
- Domain Authentication Exception: Format des Audit-Logs behoben
- Mail Scanner: Nachrichten mit infiziertem Inhalt werden immer blockiert, auch wenn bereinigt
- Freigabeanfrage: Quarantäne-Domain-Administratoren dürfen Nachrichten freigeben
- Freigabeanfrage: UI-Fehler bei der Massenbearbeitung mehrerer Freigabeanfragen verschiedener Benutzer vermieden
- TLS-Zertifikat: Problem behoben, das den Upload eines bestehenden Zertifikats verhinderte
- Benutzerverwaltung: Bearbeitung der Benutzerrolle während der Überschreitungs-Nachfrist zugelassen
- Benutzerrolle: Dokumentation von „can list“ für die Rollen Network und API korrigiert
- Whaling: Erkennung von Versuchen im Betreff-Header mit UTF-8-Zeichen behoben
API
-
BEHOBEN:
/userdefiniertrolenun korrekt als IRI-Referenz -
HINZUGEFÜGT: Eigenschaft
lastSynczuGET /user/GET /valid-recipienthinzugefügt -
HINZUGEFÜGT: Eigenschaft
createdAtzuGET /blocklist/{id}/GET /welcomelist/{id} -
HINZUGEFÜGT: Eigenschaft
commentzuGET /blocklist/{id}/GET /welcomelist/{id} -
HINZUGEFÜGT: Eigenschaft
commentzuPOST /blocklist/POST /welcomelist -
HINZUGEFÜGT: Eigenschaft
commentzuGET /attachment-filter/*/{id} -
HINZUGEFÜGT: Eigenschaft
commentzuPOST /attachment-filter/*
Version 5.4.4 (10. März 2025)
Funktionen
- Trusted Network: CSV-Import hinzugefügt
- Backup: S3-ähnliches geplantes Backup hinzugefügt
Verbesserungen
- ATE: verbesserte Genauigkeit der Erkennung von Erstsendern für einige Massenversender (z. B. Salesforce, MailChimp)
- Quarantäne-Zusammenfassung: Option „zugestellte einschließen“ hinzugefügt
- Quarantäne-Einstellungen: Benutzerrolle im Testtool anzeigen
- SNMP: neue Lizenz- und Abrechnungs-OID hinzugefügt (siehe ESG-Inline-Dokumentation)
- URLSand: erweiterte Option „signiert entfernen“ wird auf nicht standardmäßige PEC/PKCS-Signaturen angewendet
- URLSand: doppelte Log-Einträge bei Verwendung von Domänenausnahmen reduziert
Fehlerbehebungen
- ATE: Subdomain-Bereinigung des Umschlagabsenders beim Speichern von Interaktionen behoben (behebt Regression der FTS-Genauigkeit)
- Blocklist: Einträge werden unabhängig von authentication-results angewendet
- CSV-Export: überflüssiges nachgestelltes Komma entfernt
- Custom Spam Policies: Löschaktion behoben
- Nachrichtendetails: Schaltfläche „View body“ wird nur hinzugefügt, wenn der Benutzer über die Berechtigung „can view body“ verfügt
- Outlook-Add-in: Laden von Schriftarten behoben
- Quarantäne-Zusammenfassung: Link „message preview“ wird nur hinzugefügt, wenn der Benutzer über die Berechtigung „can view body“ verfügt
- Quarantäne-Zusammenfassung: zugestellte Nachrichten einbeziehen, wenn Anhänge geändert oder entfernt wurden
- Passwort zurücksetzen: UI, die beim Zurücksetzen nach dem vorherigen Passwort fragte, behoben
- Storage Rotation: Datenbankeinträge beim Rotieren komprimierter Quarantänedateien aktualisieren
- URLSand: Domänenausnahmen werden auch bei Verwendung eines nicht standardmäßigen HTTP-Ports angewendet
- Benutzer-Spam-Scores: benutzerdefinierte Scores werden auf Nachrichten angewendet, die an die primäre Adresse zugestellt werden, nicht an den Benutzernamen
Version 5.4.3 (19. Feb. 2025)
Sicherheit
- TLS-Verschlüsselung: TLS1 und TLS1.1 aus der Richtlinie „Medium“ entfernt
Verbesserungen
- Firewall prüfen: verbesserte Erkennung der Firewall-Inspektion bei TCP-DNS-Abfragen
- Cluster-Status: kompaktere Benutzeroberfläche bei konfigurierten Workern
- Cluster Worker Setup: schnelleres Neuladen des Dienstes am Hauptknoten nach der Einrichtung
- Custom Spam Policies: neues Feld „Rule match“ für benutzerdefinierte Spam-Richtlinien hinzugefügt
- Dashboard: bessere Benutzeroberfläche bei mehr als vier konfigurierten Workern
- Distributed Setup: Cluster auch auf Workern anhalten, wenn der primäre Cluster angehalten wird
- License Accounted: Schaltfläche „Add valid recipient“ hinzugefügt, wenn die Abrechnung auf E-Mail-Basis erfolgt
- Queue Cleaner: verbesserte Suchparameter und Vorschau vor Entfernung hinzugefügt
- Report: Export im CSV-Format hinzugefügt
- Systemupgrades: verbessertes UI-Feedback nach Upgrade oder bei Fehlern
- Systemupgrades: Unterstützung für Versions-Upgrades bei verteilten Einrichtungen
- Systemupgrades: Zeit der Knoten vor dem Upgrade synchronisieren
Fehlerbehebungen
-
Custom Score: Serverfehler vermieden, wenn der Wert genau „
'0'“ ist - License Accounted: Schaltfläche „Right to be forgotten“ hinzugefügt, wenn die Abrechnung auf E-Mail-Basis erfolgt
- MSSP Instance Monitor: Lizenz-Upload zu verwalteten Appliances behoben
- NTP: bedingtes Neuladen beim Übernehmen von Einstellungen behoben
- Smarthost Relay: Relay zu Port 465 (SMTPS) behoben
- Systemprotokolle: bedingtes Neuladen beim Übernehmen von Einstellungen behoben
- Benutzerverwaltung: Massenaktualisierung der Option „OTP verpflichtend“ behoben
- User Manager: Server-Validierungsfehler beim Ändern benutzerdefinierter Scores vermieden
- View Mail: korrekten Dateinamen von Anhängen anzeigen (Regression von 5.4.2)
API
-
HINZUGEFÜGT: LDAP-Tenant-Gruppen können über
/integration/ldap-tenant-groupverwaltet werden -
HINZUGEFÜGT: Eigenschaften
hostname/type/bindUsername/fallbackHostnamezuGET /integration/ldaphinzugefügt -
HINZUGEFÜGT: Eigenschaften
hostname/type/bindUsername/fallbackHostname/bindPasswordzuPOST /integration/ldaphinzugefügt
Version 5.4.2 (3. Feb. 2025)
Verbesserungen
- Apply Settings: geplante ausstehende Änderungen für abgebrochene Jobs übernehmen
- Integration: E-Mail-Benachrichtigung über veraltete Benutzer/gültige Empfänger hinzugefügt
- HTTPS: Unterstützung aller in einem Multi-CN-(SAN)-Zertifikat definierten DNS-Namen
- NTP: alternativer NTP-Server hinzugefügt
- MSSP Monitor: benutzerdefinierten Port für den Monitor konfigurierbar gemacht
- Quarantäne-Zusammenfassung: zugestellte Nachrichten von Berichten ausschließen
- Benutzernachrichten: UI-Hinweis für spezifische Variablen von Mail Intercept und Mail Encryption hinzugefügt
- View Mail: Fallback-Namen für message/rfc822-Anhänge anzeigen
- Benutzerverwaltung: Massenaktualisierung funktionaler Benutzer zugelassen
Fehlerbehebungen
- Backup: Bezeichnung „Status“ in „Completed“ geändert, um Missverständnisse zu vermeiden
- Cluster Worker: Hinzufügen/Löschen von Relay von Worker-Knoten verhindert
- Digest Report: Appliance-Name wird dem Betreff nicht mehr vorangestellt
- HTTPS: strikte Host-Validierung bei extern generierten Zertifikaten verwendet
- Mail Intercept: Variablenersetzung in der italienischen Standardvorlage behoben
- Mail-Protokolle: Datenbankprotokollierung gescannter Nachrichten mit zu vielen Anhängen behoben
- NTP: „Einstellungen übernehmen“ nach Änderung der Serveradresse nachverfolgen
- Relay Delivery Test: dynamische Überprüfung verwendet den Relay-Server, wenn kein Überprüfungsserver konfiguriert ist
- Right to be forgotten: Job-Ausführung behoben
- Benutzerverwaltung: Massenaktualisierung der Benutzerrolle behoben
- Welcomelist/Blocklist: Domain-Admin-Import behoben
Version 5.4.1 (20. Jan. 2025)
Sicherheit
- Cluster Setup: Verwendung von ED25519 anstelle von RSA
Verbesserungen
- Auditing: verbesserte Protokollierungsmeldung für die Account-Takeover-Konfiguration.
- FTP-Backup: Storage-Nachrichten werden als inkrementelles tägliches Backup exportiert
- FTP-Backup: benutzerdefiniertes Dateinamenformat für Remote-Backup zugelassen
- Benutzernachrichten: Import-/Exportfunktion hinzugefügt
- Web-Portal: Konfiguration hinzugefügt, um den Zugriff auf die API vollständig zu deaktivieren
Fehlerbehebungen
- Auditing: Audit-Log für unveränderte Konfigurationen verhindert
- Change Network: doppelte Neukonfiguration statischer Hosts vermieden
- Change Network: Konfiguration der Netzwerkschnittstelle ohne Gateway behoben
- Antispam Custom Rules: Validierung benutzerdefinierter regulärer Ausdrücke behoben
- Dictionary: Erkennung von Wörtern in arabischer Sprache behoben
- First Run: manuelle Konfiguration sekundärer Netzwerkschnittstellen beibehalten
- FTP-Backup: Validierung für die Serverkonfiguration eingeschränkt
- FTP-Backup: lokalen Speicherbedarf für FTP-Backup erheblich reduziert
- Integration: Fehler behoben, der den Import nach dem Rollback eines ungültigen Benutzers blockierte
- Licensing: Berechnung der Überschreitungstage behoben
- Local RBL: Neuladen neuer erlaubter/blockierter IPs behoben
- Mail-Warteschlangen: Detailschaltfläche für ausgehende Nachrichten wiederhergestellt
- Mail-Protokolle: überflüssige Absender-/Empfängeradressen mit mehr als 254 Zeichen gekürzt, um in Datenbankeinträge zu passen
- Attachment Filters: Erstellung von Anhangswarnungen zur Entfernung behoben
- Menü: Relay-Suche für Domain Admin mit Domänenfunktionen behoben
- Freigabeanfragen: Erstellung und Benachrichtigung von Freigabeanfragen für Nachrichten behoben
- Report to Labs: Aktion für Hauptrollenbenutzer und Netzwerk behoben
- Zusammenfassungsbericht: klargestellt, dass verzögerte Nachrichten nicht enthalten sind
- Benutzeraktionen: Nachrichtenaktionen für Benutzer mit Rolle Networks behoben
- Standardkonfiguration Benutzer: Anzeige- und Bearbeitungsberechtigungen für Domain-Administratoren behoben
- Benutzerrolle: Einstellung „Nicht erlaubt“ für Berechtigungen der E-Mail-Kontinuität behoben
- Benutzerrolle: Einstellung „Nur Benutzereinstellungen“ für die Hauptrolle Domain Administrator behoben
Version 5.4.0 (23. Dez. 2024)
Sicherheit
- Blocklist: explizit auf der Welcomelist stehende Empfänger bei der Suche nach Blocklists ignorieren
- TLS-Zertifikat: Upload von Zertifikaten mit EC-Algorithmen (Elliptic Curve) zugelassen
- Welcomelist: Welcomelists deaktivieren, wenn der Absender basierend auf SPF/DKIM/DMARC gefälscht ist
- Welcomelist: Welcomelist-Verhalten nur aktivieren, wenn alle Empfänger explizit auf der Welcomelist stehen
- Whaling: verbesserte Identifizierung legitimer Zustellung mittels SPF/DKIM/DMARC
Verbesserungen
- CSV-Import: BOM in hochgeladenen Dateien behandeln.
- E-Mail-Kontinuität: Funktion basierend auf Rollen und Berechtigungen aktivieren oder deaktivieren.
- E-Mail-Weiterleitung: standardmäßig E-Mail-Weiterleitung deaktivieren, wenn die Benutzerberechtigungen „release“ nicht einschließen.
- External Warning Exception: Erstellungsdatum hinzugefügt (Abwärtskompatibilität durch Audit-Log gewährleistet).
- Firewall Check: Seite unter „Admin Area > Status“ verschoben.
- Integration: funktionale und normale Benutzer können nun unterschiedliche Standardberechtigungen haben.
- LDAP Integration: Passwörter bis zu 254 Zeichen zugelassen.
- Login Test: Zugriff auf die Seite „Login Test“ für Quarantäne- und schreibgeschützte Administratoren verweigert.
- Mail Intercept Exception: Erstellungsdatum hinzugefügt (Abwärtskompatibilität durch Audit-Log gewährleistet).
- Mail Scanner: Unterstützung für das Microsoft BATV-Adressformat hinzugefügt (z. B. msprvs1).
- Mail-Vorlagen: Benutzername als Fallback für leere Vollnamen verwendet.
- Quarantänebericht: automatisches Hinzufügen des Links „message preview“, wenn der Benutzer über die Login-Berechtigung verfügt.
- Relay: Spalte „group tag“ in „comment“ umbenannt und auf 1024 Zeichen erweitert.
- Rollen: „Role Appliance Manager“ zum Ändern von Appliance-Konfigurationen hinzugefügt.
- Rollen: „Role License Manager“ zum Ändern von Lizenzinformationen hinzugefügt.
- TLS-Zertifikat: Upload extern generierter Zertifikate ohne CSR unterstützt.
- User Manager: veraltete Option „User can change spam settings“ entfernt.
- Benutzernachrichten: Verwendung fast aller Variablen in allen Kontexten zugelassen.
- Web UI: „multi delete“ und „Save and new“ auf vielen Seiten hinzugefügt.
- Web-Portal: Erstellung benutzerdefinierter Benutzer mit deaktivierter Anmeldung zur Verfolgung von Lizenzierung und Berichten zugelassen.
- Welcomelist/Blocklist: Erstellungsdatum hinzugefügt (Abwärtskompatibilität durch Audit-Log gewährleistet).
- Welcomelist/Blocklist: Entfernung des BATV-Tags vor der Suche unterstützt.
Fehlerbehebungen
- Auditing: sichergestellt, dass die protokollierten „old raw“-Daten den ursprünglichen persistenten Daten entsprechen.
- Nachrichtendetails: Ergebnis „SPF Error“ zur besseren Klarheit in „SPF Failed“ umbenannt.
- Suche: Export auf 10.000 Datensätze begrenzt, um lange Ausführungszeiten zu vermeiden.
- Benutzernachrichten: Ersetzung der Mail-Signatur bei Verwendung von Backslashes behoben.
API
-
HINZUGEFÜGT:
POST /appliance/apply-settingshinzugefügt, um Konfigurationsänderungen zu übernehmen. -
HINZUGEFÜGT:
POST /message/{id}/report-as-goodundPOST /message/{id}/report-as-badhinzugefügt -
HINZUGEFÜGT: Eigenschaft
commentzu/relay/{id} -
BEHOBEN:
GET /licensing/accounted-emaillistet automatisch rabattierte Lizenzen nicht mehr auf -
VERALTET: Eigenschaften
aviraEnabled/bitdefenderEnabled/clamavEnabledvon/antispamund/antispam/{id}geben immerfalsezurück. -
VERALTET: Eigenschaft
grouptTagvon/relay/{id}, stattdessencommentverwenden
Breaking Changes
- Licensing: Appliances, die das Lizenzkontingent überschreiten, können eingeschränkte Bearbeitungsfunktionen erfahren. Bitte stellen Sie sicher, dass Ihre Abrechnungsinformationen aktuell sind, bevor Sie mit dem Update fortfahren.
Version 5.3
Alle Upgrades von früheren Versionen sind enthalten. Siehe die vollständigen Release Notes von Libraesva ESG Version 5.3.