La société Cisco a publié le pack antivirus libre ClamAV 0.103

Société Cisco présentée nouvelle version majeure du logiciel antivirus libre ClamAV 0.103.0. Rappelons que le projet est passé sous la direction de Cisco en 2013 après l'acquisition de la société Sourcefire, qui développe ClamAV et Snort. Le code du projet est distribué sous licence GPLv2.

Améliorations clés :

  • Dans clamd, la prise en charge du rechargement de la base de signatures dans un fil séparé sans bloquer le scan a été implémentée. Le rechargement de la base dans un fil séparé est effectué par défaut et entraîne un doublement de la consommation de mémoire vive pendant l’opération. Pour les systèmes disposant de peu de RAM, une configuration ConcurrentDatabaseReload est prévue pour désactiver le rechargement de la base dans un fil séparé.
  • Le module DLP (prévention des pertes de données) a été étendu pour bloquer les fuites de numéros de cartes de crédit. Le support de plages supplémentaires de numéros de cartes de crédit a été ajouté et une option a été mise en place pour n’afficher des avertissements que pour de vraies cartes de crédit, en ignorant les numéros de cartes-cadeaux.
  • La prise en charge des fichiers PDF cryptés avec Adobe Reader X a été ajoutée. L'outil de détection des exploits utilisant des images PNG a été retravaillé. L'analyse des fichiers GIF a été considérablement améliorée, le traitement des fichiers corrompus a été optimisé et la prise en charge de l'analyse des couches a été ajoutée.
  • Pour les utilisateurs de Windows, un utilitaire clamdtop.exe a été proposé, offrant une fonctionnalité réduite par rapport à l'utilitaire clamdtop de Linux.
  • Le module de détection de phishing génère désormais un avertissement « Suspicious link found ! » avec l'URL réelle et visible indiquée.
  • Une prise en charge expérimentale de la construction avec CMake a été ajoutée. À l'avenir, CMake est prévu pour être utilisé pour la construction au lieu des autotools et des utilitaires Visual Studio.
  • Les applications clamdscan et clamonacc ont ajouté les options « —ping » et « —wait ». L’option « —ping » effectue un appel de vérification au processus clamd et retourne 0 en cas de réponse et 21 en cas de délai d'attente. L’option « —wait » attend que clamd soit prêt un nombre de secondes spécifié avant de démarrer. Par exemple, la commande « clamdscan -p 30:2 -w » attendra jusqu'à 60 secondes pour que clamd soit prêt, en envoyant des requêtes de vérification. Les options proposées peuvent être appliquées lors du démarrage de clamd et clamonacc au démarrage du système pour s'assurer que clamd sera prêt à traiter les requêtes avant que clamonacc ne démarre.
  • Ajout de la prise en charge pour la détection et l'extraction de macros Excel 4.0. La détection et l'extraction des scripts VBA ont été considérablement améliorées.
  • Amélioration de l'accessibilité pour l'analyse des fichiers temporaires et des métadonnées JSON générés lors du processus de balayage. Pour examiner de tels fichiers, vous pouvez utiliser la commande « clamscan —tempdir= —leave-temps —gen-json »
  • Dans freshclam et clamsubmit, il a été ajouté la possibilité de remplacer l'ensemble par défaut de certificats d'autorité OpenSSL. Pour définir votre propre ensemble d'autorités de certification, vous pouvez utiliser la variable d'environnement CURL_CA_BUNDLE.
  • Dans clamscan et clamdscan, le résumé du scan affiche désormais l'heure de début et de fin du balayage. Dans freshclam, l'indicateur de progression a été amélioré. Dans clamdtop, l'alignement et la coupe des lignes lors du rendu ont été optimisés.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster