La société Cisco a publié le paquet antivirus ClamAV 1.5.0.

Après plus d'un an de développement, l'entreprise Cisco a publié la version du paquet antivirus libre ClamAV 1.5.0. Le projet est passé sous le contrôle de Cisco en 2013 après l'achat de l'entreprise Sourcefire, qui développe ClamAV et Snort. Le code du projet est distribué sous licence GPLv2. La branche 1.5.0 est classée dans la catégorie des versions normales (non LTS), dont les mises à jour sont publiées pendant au moins 4 mois après la sortie du premier version de la branche suivante. La possibilité de télécharger la base de signatures pour les branches non-LTS est également assurée pendant au moins 4 mois supplémentaires après la sortie de la branche suivante.

Modifications clés dans ClamAV 1.5 :

  • Ajout d'une vérification pour identifier les documents Microsoft Office chiffrés.
  • Ajout de la possibilité d'extraire des liens présents dans les fichiers HTML et PDF traités. Les liens sont affichés au format JSON lorsqu'on active le mode de génération de métadonnées JSON. Cette fonction peut être désactivée via les options de ligne de commande ClamScan «—json-store-html-uris=no» et «—json-store-pdf-uris=no», les directives «JsonStoreHTMLURIs no» et «JsonStorePDFURIs no» dans clamd.conf ou les variables d'environnement CL_SCAN_GENERAL_STORE_HTML_URIS et CL_SCAN_GENERAL_STORE_PDF_URIS.
  • Dans le paramètre «OnAccessExcludePath», il est désormais possible de définir des masques d'exclusion de chemins de fichiers à l'aide d'expressions régulières.
  • Ajout de la prise en charge de la vérification et de la certification par signature numérique des archives de base de données de signatures (CVD) et des modifications de la base de données (CDIFF) à l'aide de fichiers externes avec l'extension «.sign», qui sont automatiquement téléchargés par l'utilitaire Freshclam avec les bases CVD et les patches CDIFF. Pour vérifier et générer des signatures, vous pouvez utiliser les commandes «sigtool verify» et «sigtool sign». Les certificats utilisés sont par défaut installés dans le répertoire «/etc/certs», qui peut être modifié lors de la compilation via l'option «-D CVD_CERTS_DIRECTORY=PATH», le paramètre CVDCertsDirectory, la variable d'environnement CVD_CERTS_DIR ou le paramètre de ligne de commande «—cvdcertsdir PATH».
  • Les programmes Freshclam, ClamD, ClamScan et Sigtool ont ajouté la possibilité de désactiver les algorithmes de hachage non fiables MD5 et SHA1 lors de la vérification par signature numérique et du test de faux positifs pour des fichiers de confiance. La désactivation de MD5 et SHA1 se fait via le paramètre «FIPSCryptoHashLimits» ou l'option «—fips-limits».
  • Dans la mise en œuvre du cache des fichiers vérifiés, l'algorithme SHA2-256 a remplacé MD5.
  • Clamd a ajouté des paramètres EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand et EnableVersionCommand pour désactiver le traitement des commandes d'arrêt, de redémarrage, d'affichage des statistiques et d'affichage de la version.
  • Libclamav a ajouté des fonctionnalités supplémentaires pour les opérations de scan, des fonctionnalités avancées pour le traitement des hachages, et des options pour gérer la navigation récursive dans les répertoires avec des fichiers temporaires. Un identifiant unique est attribué à chaque objet analysé.
  • L'outil ClamScan améliore la précision des compteurs de taille des données lues et scannées. Il est maintenant possible d'afficher la taille en gigaoctets, mégaoctets, kilo-octets ou octets.
  • ClamScan a ajouté de nouvelles options en ligne de commande : « —hash-hint », « —log-hash », « —file-type-hint » et « —log-file-type ».
  • La valeur maximale du paramètre max-recursion dans le fichier de configuration est limitée à 100 pour éviter les plantages lors du traitement de fichiers avec une récursion profonde.
  • La qualité du code dans le module de traitement des archives ZIP a été améliorée. Le support de l'extraction de données à partir d'archives ZIP corrompues a été renforcé.
  • La détection des types de fichiers avec des modèles AI a été mise en œuvre.
  • Il est maintenant possible de spécifier un commentaire à la fin d'une ligne avec une option active (par exemple, « LogVerbose yes #no »).
  • Sur la plateforme Windows, le support des noms de fichiers avec des caractères UTF-8 non enregistrés dans les pages de code ANSI et OEM a été amélioré.
  • Le support de construction pour les plateformes GNU/Hurd, Solaris et AIX a été amélioré.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster