Издавање СпамАссассин 3.4.5 система за филтрирање нежељене поште са елиминацијом рањивости

Доступно је издање платформе за филтрирање нежељене поште - СпамАссассин 3.4.5. СпамАссассин имплементира интегрисани приступ одлучивању да ли да блокира: порука је подвргнута бројним проверама (контекстуална анализа, ДНСБЛ црне и беле листе, обучени Бајесовски класификатори, провера потписа, аутентификација пошиљаоца помоћу СПФ и ДКИМ, итд.). Након процене поруке различитим методама, акумулира се одређени тежински коефицијент. Ако израчунати коефицијент премашује одређени праг, порука се блокира или означава као нежељена. Подржани су алати за аутоматско ажурирање правила филтрирања. Пакет се може користити и на клијентским и на серверским системима. Код СпамАссассин је написан у Перлу и дистрибуира се под Апацхе лиценцом.

Ново издање поправља рањивост (ЦВЕ-2020-1946) која омогућава нападачу да изврши системске команде на серверу када инсталира непроверена правила блокирања добијена из извора трећих страна.

Међу променама које се не односе на безбедност су побољшања рада додатака ОЛЕВБМацро и АскДНС, побољшања процеса упаривања података у заглављима Рецеивед и ЕнвелопеФром, исправке у усерпреф СКЛ шеми, побољшани код за провере у рбл и хасхбл и решење проблема са ТкРеп ознакама.

Напомиње се да је развој серије 3.4.к прекинут и промене се више неће објављивати у овој грани. Изузетак је направљен само за закрпе рањивости, у случају којих ће бити генерисано издање 3.4.6. Све активности програмера су усмерене на развој гране 4.0, која ће имплементирати пуноправну уграђену обраду УТФ-8.

Извор: опеннет.ру

Додај коментар