Dostępna jest wersja platformy do filtracji spamu — SpamAssassin 3.4.5. W SpamAssassin wprowadzono kompleksowe podejście do podejmowania decyzji o blokowaniu: wiadomość jest poddawana szeregowi kontroli (analiza kontekstowa, czarne i białe listy DNSBL, uczące się klasyfikatory bayesowskie, weryfikacja podpisów, uwierzytelnianie nadawcy za pomocą SPF i DKIM, itp.). Po ocenie wiadomości różnymi metodami, gromadzony jest określony współczynnik wagowy. Jeśli obliczony współczynnik przekracza ustalony próg — wiadomość jest blokowana lub oznaczana jako spam. Obsługiwane są narzędzia do automatycznej aktualizacji reguł filtracji. Pakiet może być używany zarówno w systemach klienckich, jak i serwerowych. Kod SpamAssassin napisany jest w języku Perl i rozpowszechniany na licencji Apache.
W nowym wydaniu naprawiono lukę (CVE-2020-1946), która umożliwia atakującemu wykonywanie poleceń systemowych na serwerze podczas stosowania niezweryfikowanych reguł blokady, pozyskanych z zewnętrznych źródeł.
Wśród zmian niezwiązanych z bezpieczeństwem wymienia się poprawę działania wtyczek OLEVBMacro i AskDNS, udoskonalenie procesu mapowania danych w nagłówkach Received i EnvelopeFrom, poprawki w schemacie SQL userpref, poprawę kodu dla kontroli w rbl i hashbl, rozwiązanie problemu z tagami TxRep.
Zauważono, że rozwój serii 3.4.x został wstrzymany i zmiany w tej gałęzi nie będą już wprowadzane. Wyjątek stanowią jedynie poprawki luk, w przypadku ich wykrycia zostanie wydana wersja 3.4.6. Cała aktywność deweloperów koncentruje się na opracowywaniu gałęzi 4.0, w której zostanie wdrożone pełne wsparcie dla UTF-8.
Źródło: opennet.ru
