Нашри системаи филтркунии спам SpamAssassin 3.4.5 бо бартарафсозии осебпазирӣ

Нашри платформаи филтркунии спам дастрас аст - SpamAssassin 3.4.5. SpamAssassin як равиши маҷмӯӣ барои тасмимгирӣ дар бораи бастани онро амалӣ мекунад: паём аз як қатор санҷишҳо мегузарад (таҳлили контекстӣ, рӯйхатҳои сиёҳ ва сафеди DNSBL, таснифкунандагони омӯзонидашудаи Bayesian, тафтиши имзо, аутентификатсияи ирсолкунанда бо истифода аз SPF ва DKIM ва ғайра). Пас аз арзёбии паём бо истифода аз усулҳои гуногун, коэффисиенти муайяни вазн ҷамъ карда мешавад. Агар коэффисиенти ҳисобшуда аз ҳадди муайян зиёд бошад, паём баста мешавад ё ҳамчун спам қайд карда мешавад. Асбобҳо барои ба таври худкор навсозии қоидаҳои филтр дастгирӣ карда мешаванд. Баста метавонад ҳам дар системаҳои муштарӣ ва ҳам сервер истифода шавад. Рамзи SpamAssassin дар Perl навишта шудааст ва таҳти иҷозатномаи Apache паҳн карда мешавад.

Нашри нав осебпазириро (CVE-2020-1946) ислоҳ мекунад, ки ба ҳамлакунанда имкон медиҳад, ки фармонҳои системаро дар сервер ҳангоми насб кардани қоидаҳои бастани тасдиқнашуда, ки аз манобеи тарафи сеюм гирифта шудаанд, иҷро кунад.

Дар байни тағйироте, ки ба амният алоқаманд нестанд, такмил додани кори плагинҳои OLEVBMacro ва AskDNS, такмил додани раванди мувофиқати додаҳо дар сарлавҳаҳои Received ва EnvelopeFrom, ислоҳҳо ба схемаи userpref SQL, рамзи такмилёфта барои чекҳо дар rbl ва hashbl ва ҳалли мушкилот бо барчаспҳои TxRep.

Қайд карда мешавад, ки коркарди силсилаи 3.4.x қатъ карда шудааст ва дигар тағйирот дар ин филиал ҷойгир карда намешаванд. Истисно танҳо барои часбҳои осебпазирӣ дода мешавад, ки дар сурати пайдо шудани онҳо версияи 3.4.6 тавлид мешавад. Тамоми фаъолияти таҳиягарон ба рушди филиали 4.0 нигаронида шудааст, ки коркарди мукаммали дарунсохт UTF-8-ро амалӣ хоҳад кард.

Манбаъ: opennet.ru

Илова Эзоҳ