Sortie du systĂšme de filtrage de spam SpamAssassin 3.4.3

AprĂšs un an de dĂ©veloppement disponible lancement de la plateforme de filtrage anti-spam — SpamAssassin 3.4.3. SpamAssassin adopte une approche globale pour dĂ©cider du blocage : le message subit une sĂ©rie de vĂ©rifications (analyse contextuelle, listes noires et blanches DNSBL, classificateurs bayĂ©siens entraĂźnables, vĂ©rification par signatures, authentification de l'expĂ©diteur par SPF et DKIM, etc.). AprĂšs l'Ă©valuation du message par diffĂ©rentes mĂ©thodes, un certain coefficient de poids s'accumule. Si le coefficient calculĂ© dĂ©passe un certain seuil, le message est bloquĂ© ou marquĂ© comme spam. Des outils d'actualisation automatique des rĂšgles de filtrage sont pris en charge. Le paquet peut ĂȘtre utilisĂ© Ă  la fois sur des systĂšmes clients et serveurs. Le code de SpamAssassin est Ă©crit en Perl et est distribuĂ© sous licence Apache.

Caractéristiques nouvelle version :

  • Ajout d'un nouveau plugin OLEVBMacro, destinĂ© Ă  dĂ©tecter les macros OLE et le code VB dans les documents ;
  • AmĂ©lioration de la vitesse et de la sĂ©curitĂ© lors de l'analyse de gros courriels avec les paramĂštres body_part_scan_size et
    rawbody_part_scan_size settings ;
  • Le traitement du corps du message (body) a ajoutĂ© un support pour le drapeau 'nosubject' afin de cesser la recherche du sujet comme partie du texte dans le corps du message ;
  • Pour des raisons de sĂ©curitĂ©, l'option ‘sa-update —allowplugins’ a Ă©tĂ© dĂ©clarĂ©e obsolĂšte ;
  • Un nouveau mot-clĂ© ‘subjprefix’ a Ă©tĂ© ajoutĂ© aux paramĂštres pour ajouter un prĂ©fixe au sujet du message lorsque la rĂšgle s'active. Un tag ‘_SUBJPREFIX_’ a Ă©tĂ© ajoutĂ© aux modĂšles, reflĂ©tant la valeur du paramĂštre ‘subjprefix’ ;
  • Une option rbl_headers a Ă©tĂ© ajoutĂ©e au plugin DNSEval pour dĂ©finir les en-tĂȘtes auxquels appliquer la vĂ©rification sur les listes RBL ;
  • Ajout de la fonction check_rbl_ns_from pour vĂ©rifier le serveur DNS dans la liste RBL. Ajout de la fonction check_rbl_rcvd pour vĂ©rifier les noms de domaine ou adresses IP issus de tous les en-tĂȘtes Received dans la RBL ;
  • Des options ont Ă©tĂ© ajoutĂ©es Ă  la fonction check_hashbl_emails pour dĂ©finir les en-tĂȘtes dont le contenu doit ĂȘtre vĂ©rifiĂ© dans la RBL ou l'ACL ;
  • Ajout de la fonction check_hashbl_bodyre pour rechercher dans le corps du message en utilisant une expression rĂ©guliĂšre et vĂ©rifier les correspondances trouvĂ©es dans la RBL ;
  • Ajout de la fonction check_hashbl_uris pour identifier les URL dans le corps du message et les vĂ©rifier dans la RBL ;
  • Correction d'une vulnĂ©rabilitĂ© (CVE-2018-11805) permettant d'exĂ©cuter des commandes systĂšme Ă  partir de fichiers CF (fichiers de configuration SpamAssassin) sans afficher d'informations sur leur exĂ©cution ;
  • Une vulnĂ©rabilitĂ© corrigĂ©e (CVE-2019-12420) qui peut ĂȘtre exploitĂ©e pour provoquer une attaque par dĂ©ni de service lors du traitement d'un e-mail avec une section Multipart spĂ©cialement conçue.

Les dĂ©veloppeurs de SpamAssassin ont Ă©galement annoncĂ© la prĂ©paration de la branche 4.0, qui offrira un traitement intĂ©grĂ© complet de l'UTF-8. À partir du 1er mars 2020, la publication de rĂšgles avec des signatures basĂ©es sur l'algorithme SHA-1 sera Ă©galement arrĂȘtĂ©e (dans la version 3.4.2, les fonctions de hachage SHA-256 et SHA-512 ont remplacĂ© SHA-1).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster