SpĂ€mmifiltreerimise platvormi vĂ€ljaanne - SpamAssassin 3.4.5 on nĂŒĂŒd saadaval. SpamAssassin rakendab laiapindseid meetodeid otsuste tegemiseks blokeerimise osas: sĂ”num lĂ€bib mitmeid kontrollprotseduure (kontekstituvastus, mustad ja valged nimekirjad DNSBL, Ă”ppivad Bayesi klassifikaatorid, allkirjade kontrollimine, saatja autentimine SPF ja DKIM kaudu jne). Erinevate meetoditega sĂ”numi hindamise tulemusena kogutakse kindel kaalufaktor. Kui arvutatud koefitsient ĂŒletab etteantud piiri, blokeeritakse sĂ”num vĂ”i mĂ€rgitakse see rĂ€mpspostina. Toetatakse automaatsete filtrireeglite uuendamise vahendeid. Paketti saab kasutada nii kliendi- kui ka serverisĂŒsteemides. SpamAssassini kood on kirjutatud Perl keeles ja jagatakse Apache litsentsi alusel.
Uues vĂ€ljaandes on kĂ”rvaldatud haavatavus (CVE-2020-1946), mis vĂ”imaldab rĂŒndajal kĂ€ivitada sĂŒsteemikĂ€ske serveris kontrollimata blokeerimisreeglite seadmisel, mis on saadud kolmandate osapoolte allikatelt.
Turvatuge mitteomavate muudatuste hulgas on parandatud OLEVBMacro ja AskDNS pistikprogrammide toimimist, tÀiustatud andmete vastavuse protsessi Received ja EnvelopeFrom pealkirjades, SQL skeemi userpref parandused, koodi tÀiustused rbl ja hashbl kontrollide jaoks, ja lahendatud probleem siltidega TxRep.
TÀhtis on mÀrkida, et 3.4.x seeria arendamine lÔpetatakse ning sellele harule ei lisata enam muudatusi. Ainsaks erandiks on haavatavuste parandused, mille korral vormistatakse vÀljaanne 3.4.6. KÔik arendajate tegevus keskendub 4.0 haru arendamisele, kus rakendatakse tÀielikku sisseehitatud UTF-8 töötlemist.
Allikas: opennet.ru
