Después de un año de desarrollo lanzamiento de la plataforma de filtrado de spam — . SpamAssassin ha implementado un enfoque integral para la toma de decisiones sobre el bloqueo: el mensaje pasa por una serie de comprobaciones (análisis contextual, listas negras y blancas DNSBL, clasificadores bayesianos entrenables, verificación por firmas, autenticación del remitente mediante SPF y DKIM, etc.). Después de evaluar el mensaje a través de diferentes métodos, se acumula un coeficiente de peso determinado. Si el coeficiente calculado excede un umbral específico, el mensaje se bloquea o se marca como spam. Se soportan herramientas de actualización automática de las reglas de filtrado. El paquete puede utilizarse tanto en sistemas cliente como en sistemas servidor. El código de SpamAssassin está escrito en Perl y se distribuye bajo la licencia Apache.
nueva versión:
- Se ha añadido un nuevo plugin OLEVBMacro, diseñado para detectar macros OLE y código VB dentro de documentos;
- Se ha mejorado la velocidad y seguridad del escaneo de grandes correos con las configuraciones body_part_scan_size y
rawbody_part_scan_size settings; - Se ha añadido soporte para la bandera "nosubject" en las reglas de procesamiento del cuerpo del correo (body) para detener la búsqueda del encabezado Subject como parte del texto en el cuerpo del correo;
- Por razones de seguridad se ha declarado obsoleta la opción ‘sa-update —allowplugins’;
- Se ha añadido una nueva palabra clave "subjprefix" en la configuración para agregar un prefijo al tema del correo cuando se activa la regla. Se ha añadido la etiqueta "_SUBJPREFIX_" a las plantillas, reflejando el valor de la configuración "subjprefix";
- Se ha añadido la opción rbl_headers al plugin DNSEval para determinar los encabezados a los que se debe aplicar la verificación en las listas RBL;
- Se ha añadido la función check_rbl_ns_from para verificar el servidor DNS en la lista RBL. Se ha añadido la función check_rbl_rcvd para verificar dominios o direcciones IP de todos los encabezados Received en RBL;
- Se han añadido opciones a la función check_hashbl_emails para determinar los encabezados cuyo contenido se debe verificar en RBL o ACL;
- Se ha añadido la función check_hashbl_bodyre para buscar en el cuerpo del correo utilizando una expresión regular y verificar coincidencias encontradas en RBL;
- Se ha añadido la función check_hashbl_uris para identificar URL en el cuerpo del correo y verificarlas en RBL;
- Se ha corregido una vulnerabilidad (CVE-2018-11805) que permitía ejecutar comandos del sistema desde archivos CF (archivos de configuración de SpamAssassin) sin mostrar información sobre su ejecución;
- Se ha corregido una vulnerabilidad (CVE-2019-12420) que puede ser utilizada para provocar una denegación de servicio al procesar un correo con una sección Multipart especialmente diseñada.
Los desarrolladores de SpamAssassin también han anunciado la preparación de la rama 4.0, que contará con un procesamiento integrado completo de UTF-8. El primero de marzo de 2020 también dejará de publicarse las reglas con firmas basadas en el algoritmo SHA-1 (en la versión 3.4.2, las funciones hash SHA-256 y SHA-512 reemplazarán a SHA-1).
Fuente: opennet.ru
