Está disponible el lanzamiento de la plataforma de filtrado de spam — SpamAssassin 3.4.5. SpamAssassin implementa un enfoque integral para la decisión de bloqueos: el mensaje se somete a varias verificaciones (análisis de contexto, listas negras y blancas de DNSBL, clasificadores bayesianos entrenables, verificación por firmas, autenticación del remitente mediante SPF y DKIM, etc.). Tras evaluar el mensaje por diferentes métodos, se acumula un coeficiente de peso específico. Si el coeficiente calculado supera un umbral determinado, el mensaje es bloqueado o marcado como spam. Se admiten herramientas para la actualización automática de las reglas de filtrado. El paquete puede utilizarse tanto en sistemas clientes como en sistemas servidores. El código de SpamAssassin está escrito en Perl y se distribuye bajo la licencia Apache.
En la nueva versión se ha corregido una vulnerabilidad (CVE-2020-1946) que permite a un atacante ejecutar comandos del sistema en servidor la instalación de reglas de bloqueo no verificadas, obtenidas de fuentes externas.
Entre los cambios no relacionados con la seguridad se mencionan mejoras en el funcionamiento de los plugins OLEVBMacro y AskDNS, la mejora del proceso de coincidencia de datos en los encabezados Received y EnvelopeFrom, correcciones en el esquema SQL userpref, mejoras en el código para las verificaciones en rbl y hashbl, y la resolución de problemas con las etiquetas TxRep.
Se señala que el desarrollo de la serie 3.4.x se ha detenido y no se realizarán más cambios en esta rama. La única excepción será para la corrección de vulnerabilidades, en cuyo caso se generará una versión 3.4.6. Toda la actividad de los desarrolladores se centra en el desarrollo de la rama 4.0, que contará con un procesamiento completo integrado de UTF-8.
Fuente: opennet.ru
