AprĂšs un an de dĂ©veloppement lancement de la plateforme de filtrage anti-spam â . SpamAssassin adopte une approche globale pour dĂ©cider du blocage : le message subit une sĂ©rie de vĂ©rifications (analyse contextuelle, listes noires et blanches DNSBL, classificateurs bayĂ©siens entraĂźnables, vĂ©rification par signatures, authentification de l'expĂ©diteur par SPF et DKIM, etc.). AprĂšs l'Ă©valuation du message par diffĂ©rentes mĂ©thodes, un certain coefficient de poids s'accumule. Si le coefficient calculĂ© dĂ©passe un certain seuil, le message est bloquĂ© ou marquĂ© comme spam. Des outils d'actualisation automatique des rĂšgles de filtrage sont pris en charge. Le paquet peut ĂȘtre utilisĂ© Ă la fois sur des systĂšmes clients et serveurs. Le code de SpamAssassin est Ă©crit en Perl et est distribuĂ© sous licence Apache.
nouvelle version :
- Ajout d'un nouveau plugin OLEVBMacro, destiné à détecter les macros OLE et le code VB dans les documents ;
- Amélioration de la vitesse et de la sécurité lors de l'analyse de gros courriels avec les paramÚtres body_part_scan_size et
rawbody_part_scan_size settings ; - Le traitement du corps du message (body) a ajouté un support pour le drapeau 'nosubject' afin de cesser la recherche du sujet comme partie du texte dans le corps du message ;
- Pour des raisons de sĂ©curitĂ©, l'option âsa-update âallowpluginsâ a Ă©tĂ© dĂ©clarĂ©e obsolĂšte ;
- Un nouveau mot-clĂ© âsubjprefixâ a Ă©tĂ© ajoutĂ© aux paramĂštres pour ajouter un prĂ©fixe au sujet du message lorsque la rĂšgle s'active. Un tag â_SUBJPREFIX_â a Ă©tĂ© ajoutĂ© aux modĂšles, reflĂ©tant la valeur du paramĂštre âsubjprefixâ ;
- Une option rbl_headers a Ă©tĂ© ajoutĂ©e au plugin DNSEval pour dĂ©finir les en-tĂȘtes auxquels appliquer la vĂ©rification sur les listes RBL ;
- Ajout de la fonction check_rbl_ns_from pour vĂ©rifier le serveur DNS dans la liste RBL. Ajout de la fonction check_rbl_rcvd pour vĂ©rifier les noms de domaine ou adresses IP issus de tous les en-tĂȘtes Received dans la RBL ;
- Des options ont Ă©tĂ© ajoutĂ©es Ă la fonction check_hashbl_emails pour dĂ©finir les en-tĂȘtes dont le contenu doit ĂȘtre vĂ©rifiĂ© dans la RBL ou l'ACL ;
- Ajout de la fonction check_hashbl_bodyre pour rechercher dans le corps du message en utilisant une expression réguliÚre et vérifier les correspondances trouvées dans la RBL ;
- Ajout de la fonction check_hashbl_uris pour identifier les URL dans le corps du message et les vérifier dans la RBL ;
- Correction d'une vulnérabilité (CVE-2018-11805) permettant d'exécuter des commandes systÚme à partir de fichiers CF (fichiers de configuration SpamAssassin) sans afficher d'informations sur leur exécution ;
- Une vulnĂ©rabilitĂ© corrigĂ©e (CVE-2019-12420) qui peut ĂȘtre exploitĂ©e pour provoquer une attaque par dĂ©ni de service lors du traitement d'un e-mail avec une section Multipart spĂ©cialement conçue.
Les dĂ©veloppeurs de SpamAssassin ont Ă©galement annoncĂ© la prĂ©paration de la branche 4.0, qui offrira un traitement intĂ©grĂ© complet de l'UTF-8. Ă partir du 1er mars 2020, la publication de rĂšgles avec des signatures basĂ©es sur l'algorithme SHA-1 sera Ă©galement arrĂȘtĂ©e (dans la version 3.4.2, les fonctions de hachage SHA-256 et SHA-512 ont remplacĂ© SHA-1).
Source : opennet.ru
