SpamAssassini rĂ€mpsposti filtrisĂŒsteemi vĂ€ljaanne 3.4.3

PĂ€rast aasta arendust saadaval spamifiltreerimise platvormi vĂ€ljaanne — SpamAssassin 3.4.3. SpamAssassin kasutab terviklikku lĂ€henemist otsuste tegemiseks objekti blokeerimise kohta: sĂ”num lĂ€bib mitmeid kontrolle (kontekstituvastus, mustad ja valged nimekirjad DNSBL, Ă”pitavad Bayesi klassifikaatorid, allkirjade kontroll, saatja autentimine SPF ja DKIM kaudu jne). PĂ€rast sĂ”numi hindamist erinevate meetodite abil koguneb teatud kaalutegur. Kui arvutatud tegur ĂŒletab teatud piiri, blokeeritakse sĂ”num vĂ”i mĂ€rgitakse see kui rĂ€mpspost. Toetatakse automaatse filtreerimisreeglite uuendamise vahendeid. Paketti saab kasutada nii kliendi- kui ka serverisĂŒsteemides. SpamAssassini kood on kirjutatud Perl keeles ja see jagatakse Apache litsentsi alusel.

Omadused uus vÀljaanne:

  • Uus OLEVBMacro pistikprogramm on lisatud, et tuvastada OLE-makrosid ja VB-koodi dokumentide sees;
  • Suurendatud suurte sĂ”numite skanneerimise kiirus ja turvalisus, kui on olemas seadistused body_part_scan_size ja
    rawbody_part_scan_size seadistused;
  • SĂ”numi sisu (body) töötlemise reeglitesse on lisatud tugi „nosubject“ lipule, et lĂ”petada Subject pealkirja otsimine kui osa sĂ”numi sisust;
  • Turvakaalutlustel on valik 'sa-update —allowplugins' kuulutatud aegunuks;
  • Seadistustesse on lisatud uus vĂ”tmesĂ”na „subjprefix“ e-kirjade teema eelprefiksi lisamiseks reegli aktiveerimisel. Mallidesse on lisatud silt „_SUBJPREFIX_“, mis peegeldab seadistuse „subjprefix“ vÀÀrtust;
  • DNSEval pistikprogrammile on lisatud valik rbl_headers, et mÀÀrata pealkirjad, mille suhtes tuleb RBL nimekirjades kontrolli rakendada;
  • Lisatud funktsioon check_rbl_ns_from, et kontrollida DNS-serverit RBL nimekirjas. Lisatud funktsioon check_rbl_rcvd, et kontrollida domeene vĂ”i IP-aadresse kĂ”ikidest Received pealkirjadest RBL-is;
  • check_hashbl_emails funktsioonile on lisatud valikud, et mÀÀrata pealkirjad, mille sisu tuleb kontrollida RBL-is vĂ”i ACL-is;
  • Lisatud funktsioon check_hashbl_bodyre, et otsida sĂ”numi sisust regulaaravaldisega ja kontrollida leitud vasteid RBL-is;
  • Lisatud funktsioon check_hashbl_uris, et tuvastada URL-id sĂ”numi sisust ja neid RBL-is kontrollida;
  • Parandatud haavatavus (CVE-2018-11805), mis vĂ”imaldas kĂ€ivitada sĂŒsteemikomandeid CF failidest (SpamAssassini konfiguratsioonifailid) ilma teavet nende kĂ€ivitamise kohta avaldamata;
  • Tuvastatud on haavatavus (CVE-2019-12420), mida saab kasutada teenusetĂ”kestuse pĂ”hjustamiseks, kui töödelda spetsiaalselt vormindatud Multipart jaotust.

SpamAssassini arendajad kuulutasid samuti vĂ€lja, et nad valmistavad ette versiooni 4.0, kus rakendatakse tĂ€ielikku sisseehitatud UTF-8 töötlemist. 1. mĂ€rtsil 2020 lĂ”petatakse ka reeglite avaldamine SHA-1-algoritmi pĂ”histe allkirjadega (vĂ€ljaandes 3.4.2 asendasid SHA-1 hĂŒbriidhashfunktsioonid SHA-256 ja SHA-512).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster