Release fan SpamAssassin 3.4.5 spamfiltersysteem mei kwetsberens eliminaasje

De frijlitting fan it platfoarm foar spamfiltering is beskikber - SpamAssassin 3.4.5. SpamAssassin implementeart in yntegreare oanpak om te besluten of it te blokkearjen: it berjocht wurdt ûnderwurpen oan in oantal kontrôles (kontekstuele analyze, DNSBL swart en wyt listen, oplaat Bayesianske klassifikaasjes, kontrôle fan hantekening, ferifikaasje fan stjoerder mei SPF en DKIM, ensfh.). Nei it evaluearjen fan it berjocht mei ferskate metoaden wurdt in bepaalde gewichtskoëffisjint sammele. As de berekkene koëffisjint in bepaalde drompel giet, wurdt it berjocht blokkearre of markearre as spam. Ark foar it automatysk bywurkjen fan filterregels wurde stipe. It pakket kin brûkt wurde op sawol client- as serversystemen. De SpamAssassin-koade is skreaun yn Perl en ferspraat ûnder de Apache-lisinsje.

De nije release reparearret in kwetsberens (CVE-2020-1946) wêrtroch in oanfaller systeemkommando's op 'e server kin útfiere by it ynstallearjen fan net ferifiearre blokkearjende regels krigen fan boarnen fan tredden.

Under de wizigingen dy't net relatearre binne oan feiligens binne ferbetteringen oan it wurk fan 'e OLEVBMacro- en AskDNS-plugins, ferbetteringen oan it gegevens oerienkommende proses yn' e Received en EnvelopeFrom-kopteksten, korreksjes foar it userpref SQL-skema, ferbettere koade foar kontrôles yn rbl en hashbl, en in oplossing foar it probleem mei TxRep-tags.

It wurdt opmurken dat de ûntwikkeling fan de 3.4.x rige is staakt en feroarings sille net mear wurde pleatst yn dizze branch. In útsûndering wurdt makke allinnich foar patches fan kwetsberens, yn it gefal fan hokker release 3.4.6 sil wurde oanmakke. Alle ûntwikkeldersaktiviteit is rjochte op 'e ûntwikkeling fan' e 4.0-tûke, dy't folweardige ynboude UTF-8-ferwurking sil ymplementearje.

Boarne: opennet.ru

Add a comment