Lëshimi i sistemit të filtrimit të spamit SpamAssassin 3.4.5 me eliminimin e cenueshmërisë

Lëshimi i platformës së filtrimit të spamit është i disponueshëm - SpamAssassin 3.4.5. SpamAssassin zbaton një qasje të integruar për të vendosur nëse do të bllokohet: mesazhi i nënshtrohet një numri kontrollesh (analiza kontekstuale, listat bardh e zi DNSBL, klasifikuesit e trajnuar Bayesian, kontrolli i nënshkrimit, vërtetimi i dërguesit duke përdorur SPF dhe DKIM, etj.). Pas vlerësimit të mesazhit duke përdorur metoda të ndryshme, grumbullohet një koeficient i caktuar peshe. Nëse koeficienti i llogaritur tejkalon një prag të caktuar, mesazhi bllokohet ose shënohet si spam. Mbështeten mjetet për përditësimin automatik të rregullave të filtrimit. Paketa mund të përdoret si në sistemet e klientit ashtu edhe në serverin. Kodi SpamAssassin është shkruar në Perl dhe shpërndahet nën licencën Apache.

Publikimi i ri rregullon një cenueshmëri (CVE-2020-1946) që lejon një sulmues të ekzekutojë komandat e sistemit në server kur instalon rregulla të paverifikuara bllokimi të marra nga burime të palëve të treta.

Ndër ndryshimet që nuk lidhen me sigurinë janë përmirësimet në punën e shtojcave OLEVBMacro dhe AskDNS, përmirësime në procesin e përputhjes së të dhënave në titujt Received dhe EnvelopeFrom, korrigjimet në skemën e përdoruesit pref SQL, kodi i përmirësuar për kontrollet në rbl dhe hashbl, dhe një zgjidhje për problemin me etiketat TxRep.

Vihet re se zhvillimi i serisë 3.4.x është ndërprerë dhe ndryshimet nuk do të vendosen më në këtë degë. Një përjashtim është bërë vetëm për arnimet e dobësive, në rast të të cilave do të gjenerohet një lëshim 3.4.6. I gjithë aktiviteti i zhvilluesit është i përqendruar në zhvillimin e degës 4.0, e cila do të zbatojë përpunimin e integruar të plotë UTF-8.

Burimi: opennet.ru

Shto një koment