Das Unternehmen Cisco hat neue Versionen des freien Antivirenprogramms ClamAV 0.104.1 und 0.103.4 veröffentlicht. Erinnert sei daran, dass das Projekt 2013 nach dem Kauf von Sourcefire, das ClamAV und Snort entwickelt, in die Hände von Cisco überging. Der Code des Projekts wird unter der GPLv2-Lizenz verbreitet.
Hauptänderungen in ClamAV 0.104.1:
- Das Tool FreshClam ermöglicht eine Aussetzung der Aktivität für 24 Stunden nach Erhalt einer Antwort mit dem Code 403 von сервера. Diese Änderung soll die Belastung des Content Delivery Networks von Clients verringern, die aufgrund zu häufiger Anfragen nach Updates blockiert wurden.
- Die Logik der rekursiven Überprüfung und der Datenextraktion aus eingebetteten Archiven wurde überarbeitet. Neue Einschränkungen zur Identifizierung von eingebetteten Dateien wurden beim Scannen jeder Datei hinzugefügt.
- Die Warnhinweise über die Überschreitung von Grenzwerten während des Scannens, wie Heuristics.Limits.Exceeded.MaxFileSize, wurden um den ursprünglichen Virusnamen ergänzt, um die Korrelation zwischen dem Virus und der Blockierung zu bestimmen.
- Die Warnungen "Heuristics.Email.ExceedsMax.*" wurden in "Heuristics.Limits.Exceeded.*" umbenannt, um die Benennung zu vereinheitlichen.
- Probleme, die zu Speicherlecks und Abstürzen führten, wurden behoben.
Quelle: opennet.ru
