La société Cisco a publié le paquet antivirus libre ClamAV 1.0.0

La société Cisco a présenté une nouvelle version majeure du paquet antivirus libre ClamAV 1.0.0. Cette nouvelle branche se distingue par le passage à une numérotation traditionnelle des versions « Major.Minor.Patch » (au lieu de 0.Version.Patch). Ce changement de version significatif est également dû à des modifications apportées à la bibliothèque libclamav qui rompent la compatibilité au niveau de l'ABI en raison de la suppression de l'espace de noms CLAMAV_PUBLIC, de changements dans le type des arguments de la fonction cl_strerror et de l'inclusion dans l'espace de noms des symboles pour le langage Rust. Le projet a été repris par Cisco en 2013 après l'acquisition de la société Sourcefire, qui développait ClamAV et Snort. Le code du projet est distribué sous la licence GPLv2.

La branche 1.0.0 est classée comme une version à long terme (LTS), dont le support sera assuré pendant trois ans. La sortie de ClamAV 1.0.0 remplacera l'ancienne branche LTS ClamAV 0.103, pour laquelle des mises à jour de sécurité et de corrections de problèmes critiques seront publiées jusqu'en septembre 2023. Les mises à jour pour les branches non LTS seront publiées pendant au moins quatre mois après le premier lancement de la branche suivante. La possibilité de télécharger la base de signatures pour les branches non-LTS sera également disponible pendant au moins quatre mois après la sortie de la prochaine branche.

Améliorations clés de ClamAV 1.0 :

  • Ajout de la prise en charge de la déchiffrement des fichiers XLS en lecture seule basés sur OLE2, chiffrés par défaut par un mot de passe.
  • Le code a été réécrit avec la mise en œuvre d'un mode all-match, où toutes les correspondances dans un fichier sont détectées, c'est-à-dire que la numérisation se poursuit après la première correspondance. Le nouveau code est noté comme étant plus fiable et plus simple à maintenir. Dans la nouvelle mise en œuvre, une série de défauts conceptuels, qui se manifestaient lors de la vérification par signatures en mode all-match, a également été corrigée. Des tests ont été ajoutés pour vérifier le comportement correct en mode all-match.
  • Dans l'API, un appel de rappel clcb_file_inspection() a été ajouté pour connecter des gestionnaires effectuant l'inspection du contenu des fichiers, y compris ceux extraits des archives.
  • Dans l'API, une fonction cl_cvdunpack() a été ajoutée pour décompresser les archives de signatures au format CVD.
  • Les scripts pour construire des images Docker avec ClamAV ont été transférés dans un dépôt séparé clamav-docker. Les fichiers d'en-tête pour la bibliothèque C sont inclus dans l'image Docker.
  • Des vérifications ont été ajoutées pour limiter le niveau de récursivité lors de l'extraction d'objets à partir de documents PDF.
  • La limite de la mémoire allouée lors du traitement de données d'entrée non fiables a été augmentée, et un avertissement est désormais émis lorsque cette limite est dépassée.
  • La compilation des tests unitaires pour la bibliothèque libclamav-Rust a été considérablement accélérée. Les modules écrits en Rust pour ClamAV sont maintenant compilés dans le répertoire commun avec ClamAV.
  • Les restrictions concernant la vérification des chevauchements d'enregistrements dans les fichiers au format ZIP ont été assouplies, ce qui a permis d'éliminer les faux avertissements lors du traitement de fichiers JAR légèrement modifiés mais non malveillants.
  • Lors de la compilation, les versions minimales et maximales prises en charge par LLVM ont été définies. Une tentative de compilation avec une version trop ancienne ou trop récente entraînera désormais l'affichage d'une erreur avec un avertissement concernant des problèmes de compatibilité.
  • La compilation avec une liste RPATH personnalisée (liste des répertoires à partir desquels les bibliothèques partagées sont chargées) a été autorisée, ce qui permet de déplacer les fichiers exécutables ailleurs après la compilation dans un environnement de développement.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster