Izdaja sistema za filtriranje neželene pošte SpamAssassin 3.4.5 z odpravo ranljivosti

Na voljo je izdaja platforme za filtriranje neželene pošte - SpamAssassin 3.4.5. SpamAssassin izvaja integriran pristop k odločanju o blokiranju: sporočilo je podvrženo številnim preverjanjem (kontekstualna analiza, črni in beli seznami DNSBL, usposobljeni Bayesovi klasifikatorji, preverjanje podpisov, avtentikacija pošiljatelja s SPF in DKIM itd.). Po ovrednotenju sporočila z različnimi metodami se zbere določen utežni koeficient. Če izračunani koeficient preseže določen prag, je sporočilo blokirano ali označeno kot vsiljena pošta. Podprta so orodja za samodejno posodabljanje pravil filtriranja. Paket je mogoče uporabljati tako v odjemalskih kot v strežniških sistemih. Koda SpamAssassin je napisana v Perlu in se distribuira pod licenco Apache.

Nova izdaja odpravlja ranljivost (CVE-2020-1946), ki napadalcu omogoča izvajanje sistemskih ukazov na strežniku, ko namešča nepreverjena pravila blokiranja, pridobljena iz virov tretjih oseb.

Med spremembami, ki niso povezane z varnostjo, so izboljšave dela vtičnikov OLEVBMacro in AskDNS, izboljšave postopka ujemanja podatkov v glavah Received in EnvelopeFrom, popravki sheme userpref SQL, izboljšana koda za preverjanja v rbl in hashbl ter rešitev težave z oznakami TxRep.

Opozoriti je treba, da je bil razvoj serije 3.4.x prekinjen in spremembe ne bodo več uvrščene v to vejo. Izjema je le za popravke ranljivosti, v primeru katerih bo ustvarjena izdaja 3.4.6. Vse dejavnosti razvijalcev so osredotočene na razvoj veje 4.0, ki bo izvajala polnopravno vgrajeno obdelavo UTF-8.

Vir: opennet.ru

Dodaj komentar