SpamAssassin 3.4.5 rämpsposti filtri väljalaskmine haavatavuse kõrvaldamisega

Saadaval on rämpsposti filtreerimisplatvormi uus versioon — SpamAssassin 3.4.5. SpamAssassin kasutab kompleksset lähenemist blokeerimisotsuste tegemiseks: sõnum läbib mitmeid kontrolle (kontekstituuring, mustad ja valged nimekirjad DNSBL, õppivad Bayesi klassifikaatorid, allkirjade kontroll, saatja autentimine SPF ja DKIM järgi jne). Pärast sõnumi hindamist erinevate meetoditega koguneb kindel kaalukordaja. Kui arvutatud koefitsient ületab kindla piiri, blokeeritakse sõnum või märgistatakse see rämpspostiks. Toetatakse automaatse filtrireeglite uuendamise vahendeid. Paketti saab kasutada nii klienditeenustes kui ka serverisüsteemides. SpamAssassini kood on kirjutatud Perl keeles ja see levitatakse Apache litsentsi alusel.

Uues väljaandes on kõrvaldatud haavatavus (CVE-2020-1946), mis võimaldab ründajal täita süsteemi käske serveril kontrollimata blokeerimisreeglite paigaldamisel, mis on saadud kolmandatelt allikatelt.

Turvavigadega mitte seotud muudatuste seas on märgitud OLEVBMacro ja AskDNS pistikprogrammide töö parendamine, andmete vaste leidmise protsessi täiustamine Received ja EnvelopeFrom päistes, SQL skeemi userpref parandused, rbl ja hashbl kontrollide koodi täiustamine ning probleemide lahendamine TxRep siltidega.

On märgitud, et seeria 3.4.x arendamine on lõpetatud ning edaspidiseid muudatusi sellesse harusse enam ei tehta. Erandiks on ainult haavatavuste parandused, mille korral koostatakse väljaanne 3.4.6. Kõik arendustegevus on keskendunud haru 4.0 arendamisele, kus rakendatakse täielikku sisseehitatud UTF-8 töötlemist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster