Veröffentlichung des Spamfilter-Systems SpamAssassin 3.4.5 mit Behebung der Schwachstelle

Die Veröffentlichung der Spam-Filter-Plattform SpamAssassin 3.4.5 steht zur Verfügung. SpamAssassin implementiert einen umfassenden Ansatz zur Entscheidungsfindung über die Blockierung: Die Nachricht wird einer Reihe von Überprüfungen unterzogen (kontextuelle Analyse, DNSBL-Black- und Whitelists, trainierbare bayes'sche Klassifizierer, Signaturprüfung, Senderauthentifizierung über SPF und DKIM usw.). Nach der Bewertung der Nachricht durch verschiedene Methoden wird ein bestimmter Gewichtungsfaktor accumuliert. Wenn der berechnete Faktor einen bestimmten Schwellenwert überschreitet, wird die Nachricht blockiert oder als Spam markiert. Automatische Update-Tools für Filterregeln werden unterstützt. Das Paket kann sowohl in Client- als auch in Serversystemen verwendet werden. Der SpamAssassin-Code ist in der Programmiersprache Perl verfasst und wird unter der Apache-Lizenz verbreitet.

In der neuen Version wurde eine Sicherheitsanfälligkeit (CVE-2020-1946) behoben, die es einem Angreifer ermöglicht, Systembefehle auszuführen bei Server der Installation nicht überprüfter Blockierungsregeln aus externen Quellen.

Unter den nicht sicherheitsrelevanten Änderungen werden Verbesserungen der Plugins OLEVBMacro und AskDNS erwähnt, die Verbesserung des Prozesses der Datenabgleichung in den Kopfzeilen Received und EnvelopeFrom, Korrekturen im SQL-Schema userpref, Optimierungen im Code für RBL- und Hashbl-Überprüfungen sowie die Lösung eines Problems mit den Tags TxRep.

Es wird angemerkt, dass die Entwicklung der Serie 3.4.x eingestellt wird und keine Änderungen mehr in diesen Branch aufgenommen werden. Eine Ausnahme wird nur für die Behebung von Sicherheitsanfälligkeiten gemacht, falls diese auftreten, wird die Version 3.4.6 erstellt. Alle Aktivitäten der Entwickler konzentrieren sich auf die Entwicklung des Branches 4.0, in dem eine vollwertige integrierte UTF-8-Verarbeitung implementiert wird.

Quelle: opennet.ru

60GB SSD 8Gb DDR4