Налична е версия на платформата за филтриране на спам - SpamAssassin 3.4.5. В SpamAssassin е реализиран комплексен подход при вземането на решение за блокиране: съобщението се подлага на редица проверки (контекстен анализ, черни и бели списъци DNSBL, обучаеми байесови класификатори, проверка по сигнатури, аутентификация на изпращача по SPF и DKIM и т.н.). След оценка на съобщението чрез различни методи, се натрупва определен тегловен коэффициент. Ако изчисленият коэффициент надвишава определен праг - съобщението се блокира или се маркира като спам. Поддържат се средства за автоматично обновление на правилата за филтриране. Пакетът може да се използва както на клиентски, така и на сървърни системи. Кодът на SpamAssassin е написан на езика Perl и се разпространява под лицензия Apache.
В новото издание е отстранена уязвимост (CVE-2020-1946), позволяваща на атакуващия да изпълнява системни команди на сървър при инсталиране на непроверени правила за блокиране, получени от външни източници.
Сред промените, които не са свързани със сигурността, се споменава подобряване на работата на плъгините OLEVBMacro и AskDNS, подобряване на процеса на съпоставяне на данни в заглавките Received и EnvelopeFrom, корекции в SQL-схемата userpref, подобрение на кода за проверки в rbl и hashbl, решение на проблема с етикетите TxRep.
Отбелязва се, че разработката на серия 3.4.x е прекратена и промени в този клон повече няма да бъдат добавяни. Изключение се прави само за поправки на уязвимости, в случай на поява на такива ще бъде създадено издание 3.4.6. Цялата активност на разработчиците е съсредоточена върху разработката на клон 4.0, в който ще бъде реализирана пълноценна вградена обработка на UTF-8.
Източник: opennet.ru
