Pas një viti zhvillimi релиз платформы для фильтрации спама — . В SpamAssassin реализован комплексный подход в принятии решения о блокировании: сообщение подвергается ряду проверок (контекстный анализ, черные и белые списки DNSBL, обучаемые байесовские классификаторы, проверка по сигнатурам, аутентификация отправителя по SPF и DKIM и т.п.). После оценки сообщения разными методами, накапливается определенный весовой коэффициент. Если вычисленный коэффициент превышает определенный порог — сообщение блокируется или помечается как спам. Поддерживаются средства автоматического обновления правил фильтрации. Пакет может использоваться как на клиентских, так и на серверных системах. Код SpamAssassin написан на языке Perl и распространяется под лицензией Apache.
lëshimit të ri:
- Është shtuar një plugin i ri OLEVBMacro, i krijuar për identifikimin e makrosve OLE dhe kodit VB brenda dokumenteve;
- Është rritur shpejtësia dhe siguria e skanimit të mesazheve të mëdha duke pasur si parametra body_part_scan_size dhe
rawbody_part_scan_size settings; - В правила обработки тела письма (body) добавлена поддержка флага «nosubject» для прекращения поиска заголовка Subject как части текста в теле письма;
- Из соображений безопасности объявлена устаревшей опция ‘sa-update —allowplugins’;
- В настройки добавлено новое ключевое слово «subjprefix» для добавления префикса к теме письма при срабатывании правила. В шаблоны добавлен тег «_SUBJPREFIX_», отражающий значение настройки «subjprefix»;
- Në pluginin DNSEval është shtuar opsioni rbl_headers për të përcaktuar titujt, për të cilët duhet të aplikohet kontrolli në listat RBL;
- Është shtuar funksioni check_rbl_ns_from për të kontrolluar serverin DNS në listën RBL. Është shtuar funksioni check_rbl_rcvd për të kontrolluar domainet ose adresat IP nga të gjitha titujt e Marrë në RBL;
- Në funksionin check_hashbl_emails janë shtuar opsione për të përcaktuar titujt, përmbajtja e të cilëve duhet kontrolluar në RBL ose ACL;
- Është shtuar funksioni check_hashbl_bodyre për të kërkuar në trupin e mesazhit duke përdorur një shprehje rregull dhe për të kontrolluar përputhjet e gjetura në RBL;
- Është shtuar funksioni check_hashbl_uris për të identifikuar URL-të në trupin e mesazhit dhe për t’i kontrolluar ato në RBL;
- Është eliminuar një dobësi (CVE-2018-11805), që lejonte ekzekutimin e komandave sistemore nga skedarët CF (skedarët e konfigurimit të SpamAssassin) pa treguar informacion mbi ekzekutimin e tyre;
- Çështja e sigurisë (CVE-2019-12420) është zgjidhur, e cila mund të përdoret për të shkaktuar një ndalim në shërbim gjatë përpunimit të një emaili me një seksion të veçantë Multipart.
Zhvilluesit e SpamAssassin gjithashtu shpallën përgatitjen e degës 4.0, në të cilën do të realizohet përpunimi i plotë i integruar i UTF-8. Më 1 mars 2020 gjithashtu do të ndërpritet publikimi i rregullave me nënshkrime të bazuara në algoritmin SHA-1 (në versionin 3.4.2, algoritmet SHA-256 dhe SHA-512 do të zëvendësojnë SHA-1).
Burimi: opennet.ru
