Эмзэг байдлыг арилгах SpamAssassin 3.4.5 спам шүүлтүүрийн системийг гаргалаа.

Спам шүүлтүүрийн платформыг гаргах боломжтой - SpamAssassin 3.4.5. SpamAssassin нь хаах эсэхээ шийдэх нэгдсэн арга барилыг хэрэгжүүлдэг: мессежийг хэд хэдэн шалгалтад хамруулдаг (контекст шинжилгээ, DNSBL хар цагаан жагсаалт, бэлтгэгдсэн Bayesian ангилагч, гарын үсгийн шалгалт, SPF болон DKIM ашиглан илгээгчийн баталгаажуулалт гэх мэт). Мессежийг янз бүрийн аргаар үнэлсний дараа жингийн тодорхой коэффициент хуримтлагддаг. Хэрэв тооцоолсон коэффициент нь тодорхой босгыг давсан бол мессежийг хаах эсвэл спам гэж тэмдэглэнэ. Шүүлтүүрийн дүрмийг автоматаар шинэчлэх хэрэгслүүдийг дэмждэг. Багцыг клиент болон серверийн системд ашиглах боломжтой. SpamAssassin код нь Perl хэл дээр бичигдсэн бөгөөд Apache лицензийн дагуу тараагддаг.

Шинэ хувилбар нь халдагч этгээдэд гуравдагч талын эх сурвалжаас авсан баталгаажуулаагүй хориглох дүрмийг суулгах үед сервер дээрх системийн командуудыг гүйцэтгэх боломжийг олгодог эмзэг байдлыг (CVE-2020-1946) зассан.

Аюулгүй байдалтай холбоогүй өөрчлөлтүүдийн дунд OLEVBMacro болон AskDNS залгаасуудын ажлыг сайжруулах, Хүлээн авсан болон EnvelopeFrom толгой хэсэгт өгөгдөл тааруулах үйл явцыг сайжруулах, userpref SQL схемд залруулга хийх, rbl болон hashbl дахь шалгах кодыг сайжруулах, TxRep шошготой холбоотой асуудлын шийдэл.

3.4.x цувралын хөгжүүлэлт зогссон бөгөөд цаашид энэ салбарт өөрчлөлт оруулахгүй гэж тэмдэглэжээ. Зөвхөн эмзэг байдлын нөхөөсүүдэд үл хамаарах зүйл хийгдсэн бөгөөд энэ тохиолдолд 3.4.6 хувилбарыг гаргах болно. Хөгжүүлэгчийн бүх үйл ажиллагаа нь 4.0 салбарыг хөгжүүлэхэд чиглэгдсэн бөгөөд энэ нь бүрэн суурилуулсан UTF-8 боловсруулалтыг хэрэгжүүлэх болно.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх