Մեկ տարի բարգավաճման արդյունքում սփամի ֆիլտրացման հարթակի թողարկում — . SpamAssassin–ում մոտեցումը ներառում է մանրէաբանական բարդությունների համալիր՝ որոնման ունենալություններով (կոնտեքստային վերլուծություն, սև և սպիտակ ցուցակներ DNSBL, ուսուցողական բայեսիական դասակարգիչներ, սიგնատուրաների ենթադրյալ, SPF և DKIM-ի միջոցով ուղարկողի աութենտիկացում և այլն): Մասնակցային վերլուծությունների հիման վրա, հավաքվում է որոշակի քաշի գործակից: Եթե հաշվարկված գործակիցը գերազանցում է որոշակի սահման, ապա հաղորդագրությունը արգելվում է կամ նշվում է որպես սփամ: Հաջորդվում են ավտոմատ ֆիլտրացման կանոնների թարմացման միջոցներ: Հավաքածուն կարող է օգտագործվել թե հաճախորդի, թե սերվերի համակարգերում: SpamAssassin-ի կոդը գրված է Perl լեզվով և տրամադրվում է Apache լիցենզիայի ներքո:
նոր թողարկումից:
- Ավելացվել է նոր OLEVBMacro պլագինը, որը նախատեսված է OLE-մակրոների և VB-կոդի հայտնաբերման համար փաստաթղթերում:
- Չափազանցված է մեծ նամակների սկանավորում կատարելու արագությունը և անվտանգությունը body_part_scan_size և
rawbody_part_scan_size պարամետրերի առկայությամբ; - Նամակի մարմնի (body) մշակման կանոններին ավելացվել է «nosubject» դրոշի աջակցություն, որը դադարեցնում է Subject վերնագրի որոնումը ինչպես նամակի մարմնի մաս;
- Անվտանգության նկատառումներից ելնելով՝ «sa-update —allowplugins» տարբերակը ներկայացվել է որպես հնացած;
- Կարգավորումներին ավելացվել է նոր «subjprefix» ստեղնորոշում, որը կոնկրետվում է նամակի թեմայի, երբ գործել է կանոն: Թվային մատրիցներին ավելացվել է «_SUBJPREFIX_» հասցեն, որը արտահայտում է «subjprefix» պարամետրի արժեքը;
- DNSEval պլագինին ավելացվել է rbl_headers տարբերակ, որը պարունակում է այն հասցեները, որոնց սահմաններում հարկավոր է կատարել RBL ցուցակների ստուգում;
- Ավելացվել է check_rbl_ns_from ֆункցիա՝ RBL ցուցակում DNS սերվերին ստուգելու համար: Ավելացվել է check_rbl_rcvd ֆունկցիա, որը ստուգում է դոմենները կամ IP հասցեները բոլոր Received հասցեներում RBL-ում;
- check_hashbl_emails ֆունկցիային ավելացվել են տարբերակներ, որոնք ապահովում են հասցեների ստուգումներ RBL կամ ACL-ում;
- check_hashbl_bodyre ֆունկցիային ավելացվել է իրադարձություններ մեկ ելյոսում՝ նամակի մարմնում ռեգուլյար արտահայտություններով դեֆիդիրը կատարելու և համապատասխան նշանագրությունների ստուգելու հիման վրա;
- check_hashbl_uris ֆունկցիային ավելացվել է մի հարցում՝ URL հղումների հայտնաբերման և RBL-ում ստուգման համար;
- Անվտանգության խնդիր (CVE-2018-11805), որը թույլ էր տալիս համակարգերի հրահանգները կատարել CF նամակային ֆայլերից (SpamAssassin կոնֆիգուրացիոն ֆայլեր) ի անկախ ընթացքի մասին տեղեկությունների փոխանցումից;
- Անվտանգության խնդիր (CVE-2019-12420), որը կարող էր բերում մերժման ծառայության՝ հատուկ ձեւավորված Multipart մասով նամակի ձևավորման ընթացքում:
SpamAssassin-ի մշակողները նույնպես հայտարարել են 4.0 ճյուղի պատրաստման մասին, որի մեջ կլինի այցելության իրականության գիտակցված փոխհատուցում UTF-8-ի համար: 2020 թվականի մարտի 1-ից կտրվի SHA-1 ալգորիթմի հարկադրիչի պարբերության ավարտի ապահովումը (3.4.2 թողարկման մեջ SHA-1-ի տեղը զբաղեցրել են SHA-256 և SHA-512 երգարներում):
Ընտանիք: opennet.ru
