Versioni e releshit e platformës për filtrimin e spam-it - SpamAssassin 3.4.5. Në SpamAssassin është zbatuar një qasje gjithëpërfshirëse në marrjen e vendimeve për bllokimin: mesazhi i nënshtrohet një sërë kontrollesh (analizë kontekstuale, lista të zeza dhe të bardha DNSBL, klasifikues Bayesian të mësuar, kontrolli me nënshkrime, autentikimi i dërguesit përmes SPF dhe DKIM etj.). Pas vlerësimit të mesazhit me metoda të ndryshme, akumulohet një koeficient i caktuar peshe. Nëse koeficienti i llogaritur kalon një prag të caktuar - mesazhi bllokohet ose etiketohët si spam. Mjetet e përditësimit automatik të rregullave të filtrimit mbështeten. Paketa mund të përdoret si në sistemet klient, ashtu edhe në ato server. Kodi i SpamAssassin është shkruar në gjuhën Perl dhe shpërndahet nën licencën Apache.
Në versionin e ri është eliminuar një vulnerabilitet (CVE-2020-1946) që lejon një sulmues të ekzekutojë komanda sistemike në server kur instalohen rregulla bllokimi të pa verifikuara, të marra nga burime të jashtme.
Mes ndryshimeve që nuk lidhen me sigurinë përmendet përmirësimi i funksionit të plug-in-eve OLEVBMacro dhe AskDNS, përmirësimi i procesit të përputhjes së të dhënave në titujt Received dhe EnvelopeFrom, korrigjime në skemën SQL userpref, përmirësimi i kodit për kontrollet në rbl dhe hashbl, zgjidhja e problemeve me etiketat TxRep.
Kjo vërehet se zhvillimi i serisë 3.4.x është ndalur dhe ndryshimet nuk do të vendosen më në këtë degë. Përjashtimi bëhet vetëm për të korrigjuar vulnerabilitetet, në rast se ndodhin, do të formohet një version 3.4.6. Të gjitha aktivitetet e zhvilluesve janë përqendruar në zhvillimin e degës 4.0, e cila do të implementojë përpunimin e plotë të UTF-8.
Burimi: opennet.ru
