Verëffentlechung vum SpamAssassin 3.4.5 Spamfiltersystem mat Schwachstelle Eliminatioun

D'Verëffentlechung vun der Spamfilterplattform ass verfügbar - SpamAssassin 3.4.5. SpamAssassin implementéiert eng integréiert Approche fir ze entscheeden ob se blockéiert ginn: de Message gëtt e puer Kontrollen ënnerworf (kontextuell Analyse, DNSBL schwaarz-wäiss Lëschten, trainéiert Bayesian Klassifizéierer, Ënnerschrëftkontrolle, Sender Authentifikatioun mat SPF an DKIM, etc.). No der Evaluatioun vun der Noriicht mat verschiddene Methoden gëtt e gewësse Gewiichtskoeffizient accumuléiert. Wann de berechent Koeffizient e bestëmmte Schwell iwwerschreift, gëtt de Message gespaart oder als Spam markéiert. Tools fir automatesch Aktualiséierung vu Filterregelen ginn ënnerstëtzt. De Package kann souwuel op Client- a Serversystemer benotzt ginn. De SpamAssassin Code gëtt a Perl geschriwwen an ënner der Apache Lizenz verdeelt.

Déi nei Verëffentlechung fixéiert eng Schwachstelle (CVE-2020-1946) déi en Ugräifer erlaabt Systembefehle um Server auszeféieren wann se onverifizéiert Blockéierungsreegelen aus Drëtt-Partei Quellen installéiert ginn.

Ënnert den Ännerungen, déi net mat der Sécherheet verbonne sinn, sinn Verbesserunge fir d'Aarbecht vun den OLEVBMacro an AskDNS Plugins, Verbesserunge vum Datematchprozess an de Received an EnvelopeFrom Header, Korrekturen op de Userpref SQL Schema, verbesserte Code fir Kontrollen an rbl an hashbl, an eng Léisung fir de Problem mat TxRep Tags.

Et gëtt bemierkt datt d'Entwécklung vun der 3.4.x Serie gestoppt gouf an d'Ännerunge ginn net méi an dëser Branche gesat. Eng Ausnam gëtt nëmme fir Patches vu Schwachstelle gemaach, am Fall wou d'Verëffentlechung 3.4.6 generéiert gëtt. All Entwéckler Aktivitéit konzentréiert sech op d'Entwécklung vun der 4.0 Branche, déi vollwäerteg agebaute UTF-8 Veraarbechtung implementéiert.

Source: opennet.ru

Setzt e Commentaire