В новом выпуске устранена уязвимость (CVE-2020-1946), позволяющая атакующему выполнить системные команды на сервере при установке непроверенных правил блокировки, полученных из сторонних источников.
Среди изменений, не связанных с безопасностью упоминается улучшение работы плагинов OLEVBMacro и AskDNS, улучшение процесса сопоставления данных в заголовках
Received и EnvelopeFrom, исправления в SQL-схеме userpref, улучшение кода для проверок в rbl и hashbl, решение проблемы с тегами TxRep.
Отмечается, что разработка серии 3.4.x прекращена и изменения в данную ветку больше помещаться не будут. Исключением сделано только для исправлений уязвимостей, в случае появления которых будет сформирован выпуск 3.4.6. Вся активность разработчиков сосредоточена на разработке ветки 4.0, в которой будет реализована полноценная встроенная обработка UTF-8.
Источник: http://www.opennet.ru/opennews/art.shtml?num=54826