PĂ€rast aasta arendust spamifiltreerimise platvormi vĂ€ljaanne â . SpamAssassin kasutab terviklikku lĂ€henemist otsuste tegemiseks objekti blokeerimise kohta: sĂ”num lĂ€bib mitmeid kontrolle (kontekstituvastus, mustad ja valged nimekirjad DNSBL, Ă”pitavad Bayesi klassifikaatorid, allkirjade kontroll, saatja autentimine SPF ja DKIM kaudu jne). PĂ€rast sĂ”numi hindamist erinevate meetodite abil koguneb teatud kaalutegur. Kui arvutatud tegur ĂŒletab teatud piiri, blokeeritakse sĂ”num vĂ”i mĂ€rgitakse see kui rĂ€mpspost. Toetatakse automaatse filtreerimisreeglite uuendamise vahendeid. Paketti saab kasutada nii kliendi- kui ka serverisĂŒsteemides. SpamAssassini kood on kirjutatud Perl keeles ja see jagatakse Apache litsentsi alusel.
uus vÀljaanne:
- Uus OLEVBMacro pistikprogramm on lisatud, et tuvastada OLE-makrosid ja VB-koodi dokumentide sees;
- Suurendatud suurte sÔnumite skanneerimise kiirus ja turvalisus, kui on olemas seadistused body_part_scan_size ja
rawbody_part_scan_size seadistused; - SĂ”numi sisu (body) töötlemise reeglitesse on lisatud tugi ânosubjectâ lipule, et lĂ”petada Subject pealkirja otsimine kui osa sĂ”numi sisust;
- Turvakaalutlustel on valik 'sa-update âallowplugins' kuulutatud aegunuks;
- Seadistustesse on lisatud uus vĂ”tmesĂ”na âsubjprefixâ e-kirjade teema eelprefiksi lisamiseks reegli aktiveerimisel. Mallidesse on lisatud silt â_SUBJPREFIX_â, mis peegeldab seadistuse âsubjprefixâ vÀÀrtust;
- DNSEval pistikprogrammile on lisatud valik rbl_headers, et mÀÀrata pealkirjad, mille suhtes tuleb RBL nimekirjades kontrolli rakendada;
- Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL nimekirjas. Lisatud funktsioon check_rbl_rcvd, et kontrollida domeene vÔi IP-aadresse kÔikidest Received pealkirjadest RBL-is;
- check_hashbl_emails funktsioonile on lisatud valikud, et mÀÀrata pealkirjad, mille sisu tuleb kontrollida RBL-is vÔi ACL-is;
- Lisatud funktsioon check_hashbl_bodyre, et otsida sÔnumi sisust regulaaravaldisega ja kontrollida leitud vasteid RBL-is;
- Lisatud funktsioon check_hashbl_uris, et tuvastada URL-id sÔnumi sisust ja neid RBL-is kontrollida;
- Parandatud haavatavus (CVE-2018-11805), mis vĂ”imaldas kĂ€ivitada sĂŒsteemikomandeid CF failidest (SpamAssassini konfiguratsioonifailid) ilma teavet nende kĂ€ivitamise kohta avaldamata;
- Tuvastatud on haavatavus (CVE-2019-12420), mida saab kasutada teenusetÔkestuse pÔhjustamiseks, kui töödelda spetsiaalselt vormindatud Multipart jaotust.
SpamAssassini arendajad kuulutasid samuti vĂ€lja, et nad valmistavad ette versiooni 4.0, kus rakendatakse tĂ€ielikku sisseehitatud UTF-8 töötlemist. 1. mĂ€rtsil 2020 lĂ”petatakse ka reeglite avaldamine SHA-1-algoritmi pĂ”histe allkirjadega (vĂ€ljaandes 3.4.2 asendasid SHA-1 hĂŒbriidhashfunktsioonid SHA-256 ja SHA-512).
Allikas: opennet.ru
