Cisco a publié le paquet antivirus libre ClamAV 1.1.0

Après cinq mois de développement, la société Cisco a publié la version 1.1.0 du paquet antivirus libre ClamAV. Le projet a été transféré à Cisco en 2013 après l'acquisition de Sourcefire, qui développait ClamAV et Snort. Le code du projet est distribué sous la licence GPLv2. La branche 1.1.0 est classée comme version normale (non LTS), avec des mises à jour publiées pendant au moins 4 mois après la sortie du premier release de la branche suivante. La possibilité de télécharger la base de signatures pour les branches non-LTS est également maintenue pendant au moins 4 mois après la sortie de la prochaine branche.

Améliorations clés dans ClamAV 1.1 :

  • La possibilité d'extraire des images intégrées dans des blocs CSS a été mise en œuvre.
  • L'outil sigtool a ajouté l'option « —vba », permettant d'extraire le code VBA des documents MS Office, similaire à ce que fait libclamav.
  • Dans clamscan et clamd, une option « —fail-if-cvd-older-than=nombre_de_jours » et un parameter de configuration FailIfCvdOlderThan ont été ajoutés. Lorsque configurés, l'exécution de clamscan et clamd échouera si la base de virus est plus ancienne que le nombre de jours spécifié.
  • De nouvelles fonctionnalités ont été ajoutées à l'API : cl_cvdgetage() pour déterminer la dernière mise à jour des fichiers CVD/CLD et cl_engine_set_clcb_vba() pour définir un callback-handler pour le code VBA extrait du document.
  • Pour les opérations mathématiques avec de grands nombres, au lieu d'une bibliothèque distincte TomsFastMath, les capacités d'OpenSSL sont utilisées.
  • Le script de construction CMake a ajouté l'option DO_NOT_SET_RPATH pour désactiver le RPATH dans les systèmes Unix-like. Un script version-script a été utilisé pour limiter les symboles exportés pour les bibliothèques libclamav, libfreshclam, libclamunrar_iface et libclamunrar. La possibilité d'envoyer des flags spécifiques au compilateur Rust a été fournie à l'aide de la variable RUSTFLAGS. Le support pour le choix d'une version spécifique de Python via les options CMake « -D PYTHON_FIND_VER=version » a été ajouté.
  • L'optimisation de la correspondance des noms a été assurée domaines pour les signatures PDB, WDB et CDB.
  • La clarté des logs du processus clamonacc a été améliorée pour faciliter le diagnostic des erreurs.
  • Sur la plateforme Windows, le programme d'installation MSI a ajouté la possibilité de mettre à jour les versions de ClamAV installées dans un répertoire autre que celui proposé par défaut C:\Program Files\ClamAV.
  • Des options « —tempdir » et « —leave-temps » ont été ajoutées à sigtool pour sélectionner un répertoire pour les fichiers temporaires et laisser les fichiers temporaires après la fin du processus.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster