SpamAssassin is een spamfilter, geschreven in Perl, waarmee een mailserver spamberichten kan herkennen. Hiervoor worden een aantal bekende methoden gecombineerd om verschillende soorten tegen te houden. Het bekijkt de inhoud van het bericht en bepaalt aan de hand van een zelflerend filter of het bericht wel of geen spam is, daarnaast wordt ook de hulp ingeschakeld van een aantal blacklists en distributed hash databases op het internet. De ontwikkelaars hebben versie 3.1.8 uitgebracht die een mogelijke Denial of Service oplost en voorzien van de volgende aankondiging:
Apache SpamAssassin 3.1.8 is now available! This is a maintenance and security release of the 3.1.x branch. It is highly recommended that people upgrade to this version.A more detailed change log can be read here.
- bug 5318: fix for CVE-2007-0451: possible DoS due to incredibly long URIs found in the message content.
- bug 5240: disable perl module usage in update channels unless --allowplugins is specified
- bug 5288: files with names starting/ending in whitespace weren't usable
- bug 5056: remove Text::Wrap related code due to upstream issues
- bug 5145: update spamassassin and sa-learn to better deal with STDIN
- bug 5140 and 5179: improvements and bug fixes related to DomainKeys and DKIM support
- several updates for Received header parsing
- several documentation updates and random taint-variable related issues