අවදානම් තුරන් කිරීම සමඟ SpamAssassin 3.4.5 ස්පෑම් පෙරහන පද්ධතිය මුදා හැරීම

අයාචිත තැපැල් පෙරීමේ වේදිකාව නිකුත් කිරීම පවතී - SpamAssassin 3.4.5. SpamAssassin අවහිර කළ යුතුද යන්න තීරණය කිරීම සඳහා ඒකාබද්ධ ප්‍රවේශයක් ක්‍රියාත්මක කරයි: පණිවිඩය චෙක්පත් ගණනාවකට යටත් වේ (සන්දර්භ විශ්ලේෂණය, DNSBL කළු සහ සුදු ලැයිස්තු, පුහුණු Bayesian වර්ගීකරණ, අත්සන පරීක්ෂා කිරීම, SPF සහ DKIM භාවිතයෙන් යවන්නාගේ සත්‍යාපනය යනාදිය). විවිධ ක්රම භාවිතා කරමින් පණිවිඩය ඇගයීමෙන් පසුව, යම් බර සංගුණකයක් එකතු වේ. ගණනය කළ සංගුණකය යම් සීමාවක් ඉක්මවා ගියහොත්, පණිවිඩය අවහිර කර හෝ අයාචිත තැපෑල ලෙස සලකුණු කර ඇත. පෙරීමේ නීති ස්වයංක්‍රීයව යාවත්කාලීන කිරීම සඳහා මෙවලම් සඳහා සහය දක්වයි. පැකේජය සේවාදායක සහ සේවාදායක පද්ධති දෙකෙහිම භාවිතා කළ හැක. SpamAssassin කේතය Perl වලින් ලියා Apache බලපත්‍රය යටතේ බෙදා හරිනු ලැබේ.

නව නිකුතුව තෙවන පාර්ශ්ව මූලාශ්‍රවලින් ලබාගත් සත්‍යාපනය නොකළ අවහිර කිරීමේ රීති ස්ථාපනය කිරීමේදී ප්‍රහාරකයාට සේවාදායකයේ පද්ධති විධාන ක්‍රියාත්මක කිරීමට ඉඩ සලසන අවදානමක් (CVE-2020-1946) නිරාකරණය කරයි.

ආරක්ෂාවට අදාළ නොවන වෙනස්කම් අතර OLEVBMacro සහ AskDNS ප්ලගීනවල ක්‍රියාකාරිත්වය වැඩිදියුණු කිරීම, ලැබුණු සහ EnvelopeFrom ශීර්ෂවල දත්ත ගැලපුම් ක්‍රියාවලිය වැඩිදියුණු කිරීම, userpref SQL යෝජනා ක්‍රමයේ නිවැරදි කිරීම්, rbl සහ hashbl හි චෙක්පත් සඳහා වැඩි දියුණු කළ කේතය සහ a. TxRep ටැග් සමඟ ඇති ගැටලුවට විසඳුම.

3.4.x ශ්‍රේණියේ සංවර්ධනය නතර කර ඇති අතර මෙම ශාඛාවේ වෙනස්කම් තවදුරටත් සිදු නොකරන බව සටහන් වේ. ව්යතිරේකයක් සිදු කරනු ලබන්නේ අවදානම් පැච් සඳහා පමණි, 3.4.6 නිකුතුවක් ජනනය කරනු ලැබේ. සියලුම සංවර්ධක ක්‍රියාකාරකම් 4.0 ශාඛාවේ සංවර්ධනය කෙරෙහි අවධානය යොමු කර ඇති අතර, එය පූර්ණ-පරිපූර්ණ UTF-8 සැකසුම් ක්‍රියාත්මක කරනු ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න