SpamAssassin 3.4.5 šlamšto filtravimo sistemos išleidimas su pažeidžiamumų pašalinimu

Galimas šiukšlių filtravimo platformos leidimas – SpamAssassin 3.4.5. „SpamAssassin“ įgyvendina integruotą požiūrį į sprendimą, ar užblokuoti: pranešimui taikoma daugybė patikrinimų (konteksto analizė, DNSBL juodieji ir baltieji sąrašai, apmokyti Bajeso klasifikatoriai, parašų tikrinimas, siuntėjo autentifikavimas naudojant SPF ir DKIM ir kt.). Įvertinus pranešimą skirtingais metodais, kaupiamas tam tikras svorio koeficientas. Jei apskaičiuotas koeficientas viršija tam tikrą ribą, pranešimas blokuojamas arba pažymimas kaip nepageidaujamas el. Palaikomi įrankiai, skirti automatiškai atnaujinti filtravimo taisykles. Paketas gali būti naudojamas tiek kliento, tiek serverio sistemose. SpamAssassin kodas parašytas Perl ir platinamas pagal Apache licenciją.

Nauja versija pataiso pažeidžiamumą (CVE-2020-1946), leidžiantį užpuolikui vykdyti sistemos komandas serveryje, kai įdiegiamas nepatvirtintas blokavimo taisykles, gautas iš trečiųjų šalių šaltinių.

Tarp pakeitimų, nesusijusių su sauga, yra OLEVBMacro ir AskDNS įskiepių darbo patobulinimai, duomenų atitikimo proceso patobulinimai Received ir EnvelopeFrom antraštėse, userpref SQL schemos pataisymai, patobulintas rbl ir hashbl patikrinimų kodas ir TxRep žymų problemos sprendimas.

Pažymima, kad 3.4.x serijos kūrimas buvo nutrauktas ir šioje šakoje pakeitimai nebebus. Išimtis daroma tik pažeidžiamumų pataisoms, kurių atveju bus sugeneruota 3.4.6 versija. Visa kūrėjo veikla yra sutelkta į 4.0 šakos plėtrą, kuri įdiegs visavertį integruotą UTF-8 apdorojimą.

Šaltinis: opennet.ru

Добавить комментарий