Lëshimi i sistemit të filtrimit të spamit SpamAssassin 3.4.3

Pas një viti zhvillimi është në dispozicion релиз платформы для фильтрации спама — SpamAssassin 3.4.3. В SpamAssassin реализован комплексный подход в принятии решения о блокировании: сообщение подвергается ряду проверок (контекстный анализ, черные и белые списки DNSBL, обучаемые байесовские классификаторы, проверка по сигнатурам, аутентификация отправителя по SPF и DKIM и т.п.). После оценки сообщения разными методами, накапливается определенный весовой коэффициент. Если вычисленный коэффициент превышает определенный порог — сообщение блокируется или помечается как спам. Поддерживаются средства автоматического обновления правил фильтрации. Пакет может использоваться как на клиентских, так и на серверных системах. Код SpamAssassin написан на языке Perl и распространяется под лицензией Apache.

Karakteristikat lëshimit të ri:

  • Është shtuar një plugin i ri OLEVBMacro, i krijuar për identifikimin e makrosve OLE dhe kodit VB brenda dokumenteve;
  • Është rritur shpejtësia dhe siguria e skanimit të mesazheve të mëdha duke pasur si parametra body_part_scan_size dhe
    rawbody_part_scan_size settings;
  • В правила обработки тела письма (body) добавлена поддержка флага «nosubject» для прекращения поиска заголовка Subject как части текста в теле письма;
  • Из соображений безопасности объявлена устаревшей опция ‘sa-update —allowplugins’;
  • В настройки добавлено новое ключевое слово «subjprefix» для добавления префикса к теме письма при срабатывании правила. В шаблоны добавлен тег «_SUBJPREFIX_», отражающий значение настройки «subjprefix»;
  • Në pluginin DNSEval është shtuar opsioni rbl_headers për të përcaktuar titujt, për të cilët duhet të aplikohet kontrolli në listat RBL;
  • Është shtuar funksioni check_rbl_ns_from për të kontrolluar serverin DNS në listën RBL. Është shtuar funksioni check_rbl_rcvd për të kontrolluar domainet ose adresat IP nga të gjitha titujt e Marrë në RBL;
  • Në funksionin check_hashbl_emails janë shtuar opsione për të përcaktuar titujt, përmbajtja e të cilëve duhet kontrolluar në RBL ose ACL;
  • Është shtuar funksioni check_hashbl_bodyre për të kërkuar në trupin e mesazhit duke përdorur një shprehje rregull dhe për të kontrolluar përputhjet e gjetura në RBL;
  • Është shtuar funksioni check_hashbl_uris për të identifikuar URL-të në trupin e mesazhit dhe për t’i kontrolluar ato në RBL;
  • Është eliminuar një dobësi (CVE-2018-11805), që lejonte ekzekutimin e komandave sistemore nga skedarët CF (skedarët e konfigurimit të SpamAssassin) pa treguar informacion mbi ekzekutimin e tyre;
  • Çështja e sigurisë (CVE-2019-12420) është zgjidhur, e cila mund të përdoret për të shkaktuar një ndalim në shërbim gjatë përpunimit të një emaili me një seksion të veçantë Multipart.

Zhvilluesit e SpamAssassin gjithashtu shpallën përgatitjen e degës 4.0, në të cilën do të realizohet përpunimi i plotë i integruar i UTF-8. Më 1 mars 2020 gjithashtu do të ndërpritet publikimi i rregullave me nënshkrime të bazuara në algoritmin SHA-1 (në versionin 3.4.2, algoritmet SHA-256 dhe SHA-512 do të zëvendësojnë SHA-1).

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster