Izdanje SpamAssassin 3.4.5 sustava za filtriranje neželjene pošte s uklanjanjem ranjivosti

Dostupno je izdanje platforme za filtriranje spama - SpamAssassin 3.4.5. SpamAssassin implementira integrirani pristup odlučivanju hoće li se blokirati: poruka se podvrgava brojnim provjerama (kontekstualna analiza, DNSBL crne i bijele liste, uvježbani Bayesovi klasifikatori, provjera potpisa, autentifikacija pošiljatelja pomoću SPF-a i DKIM-a itd.). Nakon evaluacije poruke različitim metodama, skuplja se određeni težinski koeficijent. Ako izračunati koeficijent prijeđe određeni prag, poruka se blokira ili označava kao spam. Podržani su alati za automatsko ažuriranje pravila filtriranja. Paket se može koristiti i na klijentskim i na poslužiteljskim sustavima. Kod SpamAssassin napisan je u Perlu i distribuira se pod licencom Apache.

Novo izdanje ispravlja ranjivost (CVE-2020-1946) koja napadaču omogućuje izvršavanje sistemskih naredbi na poslužitelju prilikom instaliranja neprovjerenih pravila blokiranja dobivenih iz izvora trećih strana.

Među promjenama koje se ne odnose na sigurnost su poboljšanja u radu dodataka OLEVBMacro i AskDNS, poboljšanja procesa usklađivanja podataka u zaglavljima Received i EnvelopeFrom, ispravci korisničke SQL sheme, poboljšani kod za provjere u rbl i hashbl, te rješenje problema s TxRep oznakama.

Napominje se da je razvoj serije 3.4.x prekinut i promjene se više neće objavljivati ​​u ovoj grani. Iznimka je napravljena samo za zakrpe ranjivosti, u slučaju kojih će se generirati izdanje 3.4.6. Sve aktivnosti programera usmjerene su na razvoj grane 4.0, koja će implementirati potpunu ugrađenu UTF-8 obradu.

Izvor: opennet.ru

Dodajte komentar