Después de cinco meses de desarrollo, la empresa Cisco ha publicado la versión del paquete antivirus gratuito ClamAV 1.1.0. El proyecto pasó a manos de Cisco en 2013 tras la adquisición de la empresa Sourcefire, que desarrollaba ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. La rama 1.1.0 se clasifica como normal (no LTS), con actualizaciones publicadas durante al menos 4 meses después de la salida del primer lanzamiento de la siguiente rama. La posibilidad de descargar la base de firmas para ramas no LTS también se asegura al menos durante otros 4 meses después del lanzamiento de la siguiente rama.
Mejoras clave en ClamAV 1.1:
- Se ha implementado la posibilidad de extraer imágenes incrustadas en bloques de estilos CSS.
- La utilidad sigtool ha agregado la opción "—vba", que permite extraer código VBA de documentos de MS Office, al igual que lo hace libclamav.
- En clamscan y clamd se ha añadido la opción "—fail-if-cvd-older-than=número_días" y el parámetro de configuración FailIfCvdOlderThan, que hará que la ejecución de clamscan y clamd falle si la base de virus es más antigua que el número de días especificado.
- Se han añadido nuevas funciones a la API: cl_cvdgetage() para determinar la última actualización de los archivos CVD/CLD y cl_engine_set_clcb_vba() para establecer un manejador de callback para el código VBA extraído del documento.
- Para operaciones matemáticas con números grandes, se han utilizado las capacidades de OpenSSL en lugar de la biblioteca separada TomsFastMath.
- Los scripts de compilación de CMake han añadido la opción DO_NOT_SET_RPATH para desactivar la configuración de RPATH en sistemas tipo Unix. Para limitar los símbolos exportados para las bibliotecas libclamav, libfreshclam, libclamunrar_iface y libclamunrar, se ha utilizado un script version-script. Se ha proporcionado la posibilidad de pasar flags personalizados al compilador Rust utilizando la variable RUSTFLAGS. Se ha agregado soporte para seleccionar una versión específica de Python mediante la opción de CMake "-D PYTHON_FIND_VER=versión".
- Se ha optimizado la coincidencia de nombres dominios para las firmas PDB, WDB y CDB.
- Se ha aumentado la información en el registro del proceso clamonacc para facilitar el diagnóstico de errores.
- En la plataforma Windows, el instalador MSI ha implementado la opción de actualizar versiones de ClamAV instaladas en un directorio diferente al predeterminado C:\Program Files\ClamAV.
- Se han añadido las opciones «—tempdir» y «—leave-temps» a sigtool para elegir el directorio de archivos temporales y dejar archivos temporales después de finalizar el proceso.
Fuente: opennet.ru
