La empresa Cisco lanzó el paquete antivirus libre ClamAV 0.103.

Empresa Cisco ha presentado nueva versión significativa del paquete antivirus gratuito ClamAV 0.103.0. Recordemos que el proyecto pasó a ser propiedad de Cisco en 2013 tras la compra de la empresa Sourcefire, que desarrolla ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2.

Mejoras clave:

  • En clamd se ha implementado soporte para recargar la base de firmas en un hilo separado sin bloquear el escaneo. La recarga de la base en un hilo separado se realiza por defecto y provoca el doble consumo de memoria RAM durante la operación. Para sistemas con RAM limitada, se proporciona un ajuste ConcurrentDatabaseReload para desactivar la recarga de la base en un hilo separado.
  • Se ha ampliado el módulo DLP (prevención de pérdida de datos), enfocado en bloquear filtraciones de números de tarjetas de crédito. Se ha añadido soporte para rangos adicionales de números de tarjetas de crédito y se ha implementado una opción para mostrar advertencias solo para tarjetas de crédito reales, ignorando los números de las tarjetas de regalo.
  • Se ha agregado soporte para archivos PDF cifrados en Adobe Reader X. Se ha rediseñado la herramienta para detectar exploits que utilizan imágenes PNG. Se ha mejorado significativamente el análisis de archivos GIF, se ha mejorado el manejo de archivos dañados y se ha añadido soporte para escanear capas.
  • Para usuarios de Windows, se ofrece la utilidad clamdtop.exe, que proporciona una funcionalidad reducida de la utilidad clamdtop de Linux.
  • El módulo de detección de phishing ahora muestra una advertencia "¡Enlace sospechoso encontrado!" indicando la URL real y visible.
  • Se ha añadido soporte experimental para compilación utilizando CMake. En el futuro, se planea utilizar CMake para la compilación en lugar de autotools y utilidades de Visual Studio.
  • En las aplicaciones clamdscan y clamonacc se han añadido las opciones "—ping" y "—wait". La opción "—ping" realiza una llamada de verificación al proceso clamd y devuelve 0 en caso de respuesta y 21 si ocurre un tiempo de espera. La opción "—wait" espera a que clamd esté listo durante un número especificado de segundos antes de iniciar. Por ejemplo, el comando "clamdscan -p 30:2 -w " esperará hasta 60 segundos para que esté listo, enviando solicitudes de verificación. Las opciones sugeridas pueden aplicarse al iniciar clamd y clamonacc en el proceso de arranque del sistema para asegurarse de que clamd esté listo para procesar solicitudes antes de que se inicie clamonacc.
  • Se ha agregado soporte para la detección y extracción de macros de Excel 4.0. Se ha mejorado significativamente la detección y extracción de scripts VBA.
  • Se ha mejorado la disponibilidad para el análisis de archivos temporales y metadatos JSON generados durante el proceso de escaneo. Para revisar tales archivos se puede usar el comando «clamscan —tempdir= —leave-temps —gen-json »
  • En freshclam y clamsubmit se ha añadido la opción de sobrescribir el conjunto de OpenSSL CA (autoridad de certificación) que se aplica por defecto. Para establecer su propio conjunto de autoridades de certificación se puede usar la variable de entorno CURL_CA_BUNDLE.
  • En clamscan y clamdscan, el resumen de escaneo ahora incluye el tiempo de inicio y fin del escaneo. En freshclam se ha mejorado la formación del indicador de progreso de la operación. En clamdtop se ha mejorado la alineación y truncamiento de líneas durante el renderizado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster