Cisco ettevõte vabastas avatud lähtekoodiga viirusetõrjepaketi ClamAV 1.0.0

Cisco ettevõte tutvustas uut märkimisväärset versiooni avatud lähtekoodiga viirusetõrjepaketist ClamAV 1.0.0. Uus haru on tähelepanuväärne üleminekuga traditsioonilisele versioonide numereerimise süsteemile "Major.Minor.Patch" (asemel 0.Version.Patch). Märkimisväärne versiooni muudatus on tingitud ka ABI tasemel ühilduvuse rikkumisest libclamav raamatukogus, mis tuleneb CLAMAV_PUBLIC nimespaasi eemaldamisest, argumentide tüüpide muutmisest funktsioonis cl_strerror ja sümbolite lisamisest Rust programmeerimiskeele nimesse. Projekt läks Cisco kätte 2013. aastal pärast Sourcefire'i, ClamAV ja Snorti arendava ettevõtte, ostmist. Projekti kood levitatakse GPLv2 litsentsi alusel.

ClamAV 1.0.0 kuulub pikaajalise toe (LTS) kategooriasse, mille hooldus kestab kolm aastat. ClamAV 1.0.0 asendab varasema LTS versiooni ClamAV 0.103, mille jaoks julkaistakse turvauuendusi ja kriitilisi probleeme kuni septembri 2023. Tavaliste versioonide värskendused, mis ei kuulu LTS kategooriasse, avaldatakse vähemalt 4 kuud pärast järgmise versiooni esimest väljalaskmist. Samuti pakutakse võimalust alla laadida mitte-LTS versioonide allkirjaandmebaasi vähemalt veel 4 kuud pärast järgmise versiooni väljalaskmist.

ClamAV 1.0 tähtsad täiustused:

  • Lisatud on tugi ainult lugemise jaoks mõeldud parooliga kaitstud XLS-failide dekrüpteerimiseks, mis põhinevad OLE2-l.
  • Kood on ümber kirjutatud, et rakendada all-match režiimi, kus tuvastatakse kõik vasted failis, st skaneerimine jätkub pärast esimest vastet. Uus kood on märgitud usaldusväärsemaks ja lihtsamaks hooldada. Uues rakenduses on samuti kõrvaldatud rida kontseptuaalseid puudujääke, mis ilmnevad all-match režiimis allkirjade kontrollimisel. On lisatud testid all-match käitumise õigsuse kontrollimiseks.
  • API-sse on lisatud tagasisidekõne clcb_file_inspection() failide sisu inspektsioonihaldurite ühendamiseks, sealhulgas arhiividest välja tõmmatud failide jaoks.
  • API-sse on lisatud funktsioon cl_cvdunpack() CVD formaadis allkirjade arhiivide väljavõtmiseks.
  • ClamAV docker-piltide koostamise skriptid on viidud eraldi reposiitiumi clamav-docker. Docker-pildi koostisse on lisatud C keele teegi päised.
  • On lisatud kontrollid, mis piiravad rekursiooni taset PDF-dokumentidest objektide väljavõtmisel.
  • On suurendatud piiri, mis määrab mälumahtu, mis eraldatakse usaldamatute sisendandmete töötlemiseks, ja rakendatud on hoiatuse väljastamine, kui see piir ületatakse.
  • Significantly accelerated the build of unit tests for the libclamav-Rust library. Modules for ClamAV written in Rust are now built in a directory shared with ClamAV.
  • The restrictions on checking record overlaps in ZIP format files have been softened, eliminating false alerts when processing slightly modified but non-malicious JAR archives.
  • Minimum and maximum supported LLVM versions have been defined for the build. Attempting to build with an overly old or too new version will now result in an error output with a warning about compatibility issues.
  • Building with a custom RPATH list (a list of directories from which shared libraries are loaded) is now permitted, allowing executable files to be relocated after the build in a development environment.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster