Rilascio del sistema di filtraggio dello spam SpamAssassin 3.4.3

Dopo un anno di sviluppo è disponibile rilascio della piattaforma per il filtraggio dello spam — SpamAssassin 3.4.3. In SpamAssassin è stato implementato un approccio completo per prendere decisioni sul blocco: il messaggio viene sottoposto a una serie di controlli (analisi contestuale, liste nere e bianche DNSBL, classificatori bayesiani addestrabili, verifica tramite firme, autenticazione del mittente tramite SPF e DKIM, ecc.). Dopo aver valutato il messaggio con vari metodi, si accumula un certo coefficiente di peso. Se il coefficiente calcolato supera una certa soglia, il messaggio viene bloccato o contrassegnato come spam. Sono supportati strumenti per l'aggiornamento automatico delle regole di filtraggio. Il pacchetto può essere utilizzato sia su sistemi client che server. Il codice di SpamAssassin è scritto in Perl e distribuito con licenza Apache.

Caratteristiche nuova versione:

  • Aggiunto un nuovo plugin OLEVBMacro, progettato per rilevare OLE-macro e codice VB all'interno dei documenti;
  • Aumentata la velocità e la sicurezza nella scansione di grandi email con le impostazioni body_part_scan_size e
    rawbody_part_scan_size settings;
  • Nelle regole di elaborazione del corpo del messaggio (body) è stata aggiunta la supporto per il flag «nosubject» per interrompere la ricerca dell'intestazione Subject come parte del testo nel corpo del messaggio;
  • Per motivi di sicurezza, l'opzione ‘sa-update —allowplugins’ è stata dichiarata obsoleta;
  • Nelle impostazioni è stata aggiunta una nuova parola chiave «subjprefix» per aggiungere un prefisso all'oggetto del messaggio quando viene attivata la regola. Nei template è stato aggiunto il tag «_SUBJPREFIX_», che riflette il valore dell'impostazione «subjprefix»;
  • Nel plugin DNSEval è stata aggiunta l'opzione rbl_headers per determinare le intestazioni a cui applicare il controllo nelle liste RBL;
  • Aggiunta la funzione check_rbl_ns_from per controllare il server DNS nell'elenco RBL. Aggiunta la funzione check_rbl_rcvd per verificare i domini o gli indirizzi IP da tutte le intestazioni Received in RBL;
  • Nella funzione check_hashbl_emails sono state aggiunte opzioni per determinare le intestazioni il cui contenuto deve essere controllato in RBL o ACL;
  • Aggiunta la funzione check_hashbl_bodyre per cercare nel corpo dell'email utilizzando una espressione regolare e verificare le corrispondenze trovate in RBL;
  • Aggiunta la funzione check_hashbl_uris per identificare URL nel corpo dell'email e controllarli in RBL;
  • Risolta una vulnerabilità (CVE-2018-11805) che consentiva di eseguire comandi di sistema da file CF (file di configurazione di SpamAssassin) senza visualizzare informazioni sulla loro esecuzione;
  • Risolta una vulnerabilità (CVE-2019-12420) che poteva essere utilizzata per provocare un'interruzione del servizio durante l'elaborazione di un'email con una sezione Multipart formattata in modo specifico.

Gli sviluppatori di SpamAssassin hanno anche annunciato la preparazione della branch 4.0, in cui sarà implementato un supporto integrato completo per UTF-8. Il primo marzo 2020 sarà anche interrotta la pubblicazione delle regole con firme basate sull'algoritmo SHA-1 (nella versione 3.4.2, le funzioni hash SHA-256 e SHA-512 sostituiranno SHA-1).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster