Pagpagawas sa SpamAssassin 3.4.5 spam filtering system nga adunay vulnerability elimination

Ang pagpagawas sa plataporma sa pagsala sa spam anaa - SpamAssassin 3.4.5. Ang SpamAssassin nagpatuman sa usa ka hiniusa nga pamaagi sa pagdesisyon kung i-block: ang mensahe gipailalom sa daghang mga pagsusi (pag-analisar sa konteksto, mga lista sa itom ug puti nga DNSBL, gibansay nga mga klasipikasyon sa Bayesian, pagsusi sa pirma, pagkumpirma sa nagpadala gamit ang SPF ug DKIM, ug uban pa). Pagkahuman sa pagtimbang-timbang sa mensahe gamit ang lainlaing mga pamaagi, usa ka piho nga koepisyent sa gibug-aton ang natipon. Kung ang kalkulado nga coefficient molapas sa usa ka piho nga threshold, ang mensahe gibabagan o gimarkahan ingon spam. Ang mga himan alang sa awtomatikong pag-update sa mga lagda sa pagsala gisuportahan. Ang pakete mahimong magamit sa mga sistema sa kliyente ug server. Ang SpamAssassin code gisulat sa Perl ug giapod-apod ubos sa lisensya sa Apache.

Ang bag-ong pagpagawas nag-ayo sa usa ka pagkahuyang (CVE-2020-1946) nga nagtugot sa usa ka tig-atake nga ipatuman ang mga mando sa sistema sa server kung nag-install sa wala mapamatud-an nga mga lagda sa pag-block nga nakuha gikan sa mga gigikanan sa ikatulo nga partido.

Lakip sa mga pagbag-o nga wala’y kalabotan sa seguridad mao ang mga pagpaayo sa trabaho sa OLEVBMacro ug AskDNS plugins, mga pagpaayo sa proseso sa pagpares sa datos sa Received and EnvelopeFrom header, mga pagtul-id sa userpref SQL schema, gipaayo nga code alang sa mga pagsusi sa rbl ug hashbl, ug usa ka solusyon sa problema sa TxRep tags.

Namatikdan nga ang pag-uswag sa serye sa 3.4.x gihunong ug ang mga pagbag-o dili na ibutang sa kini nga sanga. Ang usa ka eksepsiyon gihimo lamang alang sa mga patches sa mga kahuyangan, sa higayon nga ang pagpagawas sa 3.4.6 mamugna. Ang tanan nga kalihokan sa developer naka-focus sa pagpalambo sa 4.0 nga sanga, nga magpatuman sa hingpit nga built-in nga pagproseso sa UTF-8.

Source: opennet.ru

Idugang sa usa ka comment