Liberasyon SpamAssassin 3.4.5 Spam filtraj sistèm ak eliminasyon vilnerabilite

Liberasyon platfòm filtraj spam disponib - SpamAssassin 3.4.5. SpamAssassin aplike yon apwòch entegre pou deside si yo bloke: mesaj la sibi yon kantite chèk (analiz kontèks, DNSBL lis nwa ak blan, klasifikasyon Bayezyen ki resevwa fòmasyon, tcheke siyati, otantifikasyon moun k ap itilize SPF ak DKIM, elatriye). Apre evalye mesaj la lè l sèvi avèk diferan metòd, yon sèten koyefisyan pwa akimile. Si koyefisyan kalkile a depase yon sèten papòt, mesaj la bloke oswa make kòm spam. Yo sipòte zouti pou mete ajou règ filtraj otomatikman. Pake a ka itilize sou tou de sistèm kliyan ak sèvè. Kòd SpamAssassin ekri nan Perl epi distribye anba lisans Apache.

Nouvo lage a ranje yon vilnerabilite (CVE-2020-1946) ki pèmèt yon atakè egzekite kòmandman sistèm sou sèvè a lè enstale règ bloke ki pa verifye jwenn nan sous twazyèm pati.

Pami chanjman ki pa gen rapò ak sekirite yo genyen amelyorasyon nan travay OLEVBMacro ak AskDNS grefon yo, amelyorasyon nan pwosesis matche done nan Tèt Received ak EnvelopeFrom, koreksyon nan userpref SQL chema, kòd amelyore pou chèk nan rbl ak hashbl, ak yon solisyon a pwoblèm nan ak tags TxRep.

Li te note ke devlopman nan seri 3.4.x yo te sispann epi chanjman yo p ap mete nan branch sa a ankò. Yo fè yon eksepsyon sèlman pou plak nan frajilite, nan evènman an nan ki lage 3.4.6 yo pral pwodwi. Tout aktivite devlopè konsantre sou devlopman branch 4.0 la, ki pral aplike konplè pwosesis UTF-8 entegre.

Sous: opennet.ru

Add nouvo kòmantè