Versione del sistema di filtraggio spam SpamAssassin 3.4.3

Dopo un anno di sviluppo disponibile rilascio della piattaforma per il filtraggio dello spam — SpamAssassin 3.4.3. In SpamAssassin viene adottato un approccio integrato per decidere sul blocco: il messaggio è sottoposto a una serie di controlli (analisi contestuale, liste nere e bianche DNSBL, classificatori bayesiani addestrabili, verifica tramite firme, autenticazione del mittente tramite SPF e DKIM, ecc.). Dopo la valutazione del messaggio tramite diversi metodi, viene accumulato un certo coefficiente di peso. Se il coefficiente calcolato supera una soglia specifica, il messaggio viene bloccato o contrassegnato come spam. Sono supportati strumenti per l'aggiornamento automatico delle regole di filtraggio. Il pacchetto può essere utilizzato sia su sistemi client che su server. Il codice di SpamAssassin è scritto in Perl ed è distribuito sotto licenza Apache.

Caratteristiche nuovo rilascio:

  • Aggiunto un nuovo plugin OLEVBMacro, progettato per identificare macro OLE e codice VB all'interno dei documenti;
  • Aumentata la velocità e la sicurezza della scansione di grandi e-mail con le impostazioni body_part_scan_size e
    rawbody_part_scan_size settings;
  • Nelle regole di elaborazione del corpo dell'email (body) è stata aggiunta la supporto per il flag “nosubject” per interrompere la ricerca dell'intestazione Subject come parte del testo nel corpo dell'email;
  • Per motivi di sicurezza, è stata dichiarata obsoleta l'opzione ‘sa-update —allowplugins’;
  • Nelle impostazioni è stata aggiunta una nuova parola chiave “subjprefix” per aggiungere un prefisso all'oggetto dell'email quando scatta una regola. Nel template è stato aggiunto il tag “_SUBJPREFIX_”, che riflette il valore dell'impostazione “subjprefix”;
  • Nel plugin DNSEval è stata aggiunta l'opzione rbl_headers per determinare le intestazioni a cui applicare il controllo nelle liste RBL;
  • Aggiunta la funzione check_rbl_ns_from per verificare il server DNS nell'elenco RBL. Aggiunta la funzione check_rbl_rcvd per controllare i domini o gli indirizzi IP da tutte le intestazioni Received nella RBL;
  • Nella funzione check_hashbl_emails sono state aggiunte opzioni per determinare le intestazioni il cui contenuto deve essere controllato nella RBL o nell'ACL;
  • Aggiunta la funzione check_hashbl_bodyre per cercare nel corpo dell'email utilizzando espressioni regolari e controllare le corrispondenze trovate nella RBL;
  • Aggiunta la funzione check_hashbl_uris per identificare gli URL nel corpo dell'email e verificarli nella RBL;
  • Risolto il problema di sicurezza (CVE-2018-11805), che consentiva l'esecuzione di comandi di sistema da file CF (file di configurazione di SpamAssassin) senza visualizzare informazioni sulla loro esecuzione;
  • È stata risolta una vulnerabilità (CVE-2019-12420) che può essere sfruttata per generare un'interruzione del servizio durante l'elaborazione di un'email con una sezione Multipart appositamente formattata.

Gli sviluppatori di SpamAssassin hanno anche annunciato la preparazione della versione 4.0, che includerà un'implementazione completa del supporto UTF-8. Il 1 marzo 2020 cesserà inoltre la pubblicazione delle regole con firme basate sull'algoritmo SHA-1 (nella versione 3.4.2, SHA-1 sarà sostituito dalle funzioni hash SHA-256 e SHA-512).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster