Paglabas ng SpamAssassin 3.4.5 spam filtering system na may vulnerability elimination

Ang paglabas ng platform ng pag-filter ng spam ay magagamit - SpamAssassin 3.4.5. Ang SpamAssassin ay nagpapatupad ng pinagsama-samang diskarte sa pagpapasya kung i-block: ang mensahe ay sumasailalim sa ilang mga pagsusuri (contextual analysis, DNSBL black and white list, sinanay na Bayesian classifier, signature checking, sender authentication gamit ang SPF at DKIM, atbp.). Matapos suriin ang mensahe gamit ang iba't ibang mga pamamaraan, isang tiyak na koepisyent ng timbang ang naipon. Kung ang nakalkulang koepisyent ay lumampas sa isang tiyak na limitasyon, ang mensahe ay naharang o minarkahan bilang spam. Ang mga tool para sa awtomatikong pag-update ng mga panuntunan sa pag-filter ay sinusuportahan. Maaaring gamitin ang package sa parehong client at server system. Ang SpamAssassin code ay nakasulat sa Perl at ipinamahagi sa ilalim ng lisensya ng Apache.

Inaayos ng bagong release ang isang kahinaan (CVE-2020-1946) na nagbibigay-daan sa isang attacker na magsagawa ng mga command ng system sa server kapag nag-i-install ng hindi na-verify na mga panuntunan sa pag-block na nakuha mula sa mga third-party na source.

Kabilang sa mga pagbabagong hindi nauugnay sa seguridad ay ang mga pagpapahusay sa gawain ng OLEVBMacro at AskDNS plugin, mga pagpapabuti sa proseso ng pagtutugma ng data sa Received and EnvelopeFrom header, mga pagwawasto sa userpref SQL schema, pinahusay na code para sa mga pagsusuri sa rbl at hashbl, at isang solusyon sa problema sa TxRep tags.

Napansin na ang pagbuo ng 3.4.x series ay hindi na ipinagpatuloy at ang mga pagbabago ay hindi na ilalagay sa sangay na ito. Ang isang pagbubukod ay ginawa lamang para sa mga patch ng mga kahinaan, kung sakaling mabuo ang isang release 3.4.6. Ang lahat ng aktibidad ng developer ay nakatuon sa pagbuo ng 4.0 branch, na magpapatupad ng ganap na built-in na pagproseso ng UTF-8.

Pinagmulan: opennet.ru

Magdagdag ng komento