Die Firma Cisco hat neue Versionen des freien Antivirenpakets ClamAV 0.104.1 und 0.103.4 veröffentlicht. Erinnern wir uns daran, dass das Projekt 2013 nach dem Kauf von Sourcefire, dem Entwickler von ClamAV und Snort, in die Hände von Cisco übergeben wurde. Der Quellcode des Projekts wird unter der GPLv2-Lizenz veröffentlicht.
Die wichtigsten Änderungen in ClamAV 0.104.1:
- In der FreshClam-Anwendung wurde die Möglichkeit implementiert, die Aktivität für 24 Stunden auszusetzen, nachdem eine Antwort mit dem Code 403 von Serverempfangen wurde. Diese Änderung soll die Last auf das Content Delivery Network von den Kunden verringern, die aufgrund zu häufiger Anfragen nach Updates blockiert sind.
- Die Logik der rekursiven Überprüfung und Extraktion von Daten aus verschachtelten Archiven wurde überarbeitet. Neue Einschränkungen wurden hinzugefügt, um die Bestimmung von eingebetteten Dateien beim Scannen jeder Datei einzuschränken.
- In den Warnmeldungen über die Überschreitung von Grenzen während des Scannens, wie Heuristics.Limits.Exceeded.MaxFileSize, wurde ein Hinweis auf den Basisvirennamen hinzugefügt, um die Korrelation zwischen Virus und Blockierung festzustellen.
- Warnungen „Heuristics.Email.ExceedsMax.*“ wurden in „Heuristics.Limits.Exceeded.*“ umbenannt, um die Bezeichnungen zu vereinheitlichen.
- Probleme, die zu Speicherlecks und zum Absturz führten, wurden behoben.
Quelle: opennet.ru
