Ua hoʻokuʻu ʻo Cisco i kahi pūʻolo antivirus manuahi ClamAV 0.104

Ua hoʻolaha ʻo Cisco i kahi hoʻokuʻu hou nui o kāna suite antivirus manuahi, ClamAV 0.104.0. E hoʻomanaʻo mākou ua lilo ka papahana i ka lima o Cisco ma 2013 ma hope o ke kūʻai ʻana iā Sourcefire, ka hui e hoʻomohala nei iā ClamAV a me Snort. Hāʻawi ʻia ke code papahana ma lalo o ka laikini GPLv2.

I ka manawa like, ua hoʻolaha ʻo Cisco i ka hoʻomaka ʻana o ka hoʻokumu ʻana o nā lālā ClamAV long term support (LTS), e kākoʻo ʻia no ʻekolu mau makahiki mai ka lā i hoʻolaha ʻia ai ka hoʻokuʻu mua ʻana i ka lālā. ʻO ka lālā LTS mua ʻo ClamAV 0.103, e hoʻokuʻu ʻia nā mea hou me nā nāwaliwali a me nā pilikia koʻikoʻi a hiki i 2023.

E paʻi ʻia nā mea hou no nā lālā maʻamau ʻaʻole LTS no ka liʻiliʻi he 4 mau mahina ma hope o ka hoʻokuʻu mua ʻana o ka lālā aʻe (e laʻana, e paʻi ʻia nā mea hou no ka lālā ClamAV 0.104.x no kekahi 4 mahina ma hope o ka hoʻokuʻu ʻia ʻana o ClamAV 0.105.0. 4). ʻO ka hiki ke hoʻoiho i ka waihona pūlima no nā lālā non-LTS e hāʻawi ʻia no ka liʻiliʻi loa XNUMX mau mahina ma hope o ka hoʻokuʻu ʻia ʻana o ka lālā aʻe.

ʻO kekahi hoʻololi koʻikoʻi ʻo ka hoʻokumu ʻana i nā pūʻolo hoʻonohonoho kūhelu, e ʻae iā ʻoe e hoʻohou me ka ʻole o ke kūkulu hou ʻana mai nā kikokikona kumu a me ke kali ʻole i ka puka ʻana o nā pūʻolo i nā māhele. Hoʻomākaukau ʻia nā pūʻolo no Linux (ma nā ʻano RPM a me DEB i nā mana no x86_64 a me i686 architectures), macOS (no x86_64 a me ARM64, me ke kākoʻo no ka Apple M1 chip) a me Windows (x64 a me win32). Eia kekahi, ua hoʻomaka ka paʻi ʻana o nā kiʻi pahu mana ma Docker Hub (hāʻawi ʻia nā kiʻi me ka ʻole o kahi waihona inoa inoa i kūkulu ʻia). I ka wā e hiki mai ana, ua hoʻolālā wau e paʻi i nā pūʻulu RPM a me DEB no ka hale hoʻolālā ARM64 a me nā hui kau no FreeBSD (x86_64).

Nā hoʻomaikaʻi nui ma ClamAV 0.104:

  • ʻO ka hoʻololi ʻana i ka hoʻohana ʻana i ka ʻōnaehana hui CMake, kahi e pono ai e kūkulu i ClamAV. Ua hoʻopau ʻia nā ʻōnaehana kūkulu Autotools a me Visual Studio.
  • Ua hoʻoneʻe ʻia nā ʻāpana LLVM i kūkulu ʻia i loko o ka hāʻawi ʻana no ka hoʻohana ʻana i nā hale waihona puke LLVM waho. I ka wā holo, e hana i nā pūlima me ka bytecode i kūkulu ʻia, ma ke ʻano maʻamau, hoʻohana ʻia kahi unuhi ʻōlelo bytecode, ʻaʻohe kākoʻo JIT. Inā pono ʻoe e hoʻohana i ka LLVM ma kahi o ka unuhi ʻōlelo bytecode i ke kūkulu ʻana, pono ʻoe e wehewehe pono i nā ala i nā hale waihona puke LLVM 3.6.2 (ua hoʻolālā ʻia ke kākoʻo no nā hoʻokuʻu hou e hoʻohui ʻia ma hope)
  • Loaʻa nā kaʻina hana clamd a me freshclam e like me nā lawelawe Windows. No ka hoʻouka ʻana i kēia mau lawelawe, hāʻawi ʻia ke koho "--install-service", a no ka hoʻomaka ʻana hiki iā ʻoe ke hoʻohana i ke kauoha "net start [name]" maʻamau.
  • Ua hoʻohui ʻia kahi koho scanning hou e aʻo ana e pili ana i ka hoʻoili ʻana i nā faila kiʻi i hōʻino ʻia, kahi e hiki ai ke hoʻāʻo ʻia e hoʻohana i nā nāwaliwali o nā waihona kiʻi. Hoʻokō ʻia ka hōʻoia hōʻoia no nā faila JPEG, TIFF, PNG a me GIF, a hiki ke hoʻohana ʻia ma ka hoʻonohonoho AlertBrokenMedia ma clamd.conf a i ʻole ke koho laina kauoha "--alert-broken-media" ma clamscan.
  • Hoʻohui ʻia nā ʻano hou CL_TYPE_TIFF a me CL_TYPE_JPEG no ke kūlike me ka wehewehe ʻana o nā faila GIF a me PNG. Ke hoʻomau nei ka wehewehe ʻana i nā ʻano BMP a me JPEG 2000 ma ke ʻano he CL_TYPE_GRAPHICS no ka mea ʻaʻole kākoʻo ʻia ka parsing format no lākou.
  • Ua hoʻohui ʻo ClamScan i kahi hōʻailona ʻike o ka holomua o ka hoʻouka ʻana i ka pūlima a me ka hoʻohui ʻana o ka mīkini, i hana ʻia ma mua o ka hoʻomaka ʻana o ka nānā ʻana. ʻAʻole hōʻike ʻia ka hōʻailona i ka wā i hoʻokuʻu ʻia mai waho o ka pahu a i ʻole i ka wā i kuhikuhi ʻia ai kekahi o nā koho "--debug", "-quiet", "-infected", "-no-summary".
  • No ka hōʻike ʻana i ka holomua, ua hoʻohui ʻo libclamav i nā kelepona hoʻihoʻi cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() a me ka ʻenekini manuahi: cl_engine_set_clcb_engine_free_progress(), kahi e hiki ai i nā noi ke nānā a koho i ka manawa hoʻokō o ka hoʻopaʻa ʻana a me ka hoʻohālikelike ʻana i ka manawa hoʻokō o ka hoʻopaʻa ʻana.
  • Hoʻohui ʻia i ke kākoʻo no ka pale hoʻopololei string "%f" i ka koho VirusEvent e pani i ke ala i ka faila kahi i ʻike ʻia ai ka maʻi (e like me ka mask "%v" me ka inoa o ka virus i ʻike ʻia). Ma VirusEvent, loa'a ka hana like ma o ka $CLAM_VIRUSEVENT_FILENAME a me $CLAM_VIRUSEVENT_VIRUSNAME nā mea ho'ololi.
  • Hoʻomaikaʻi ʻia ka hana ʻana o ka module unpacking script AutoIt.
  • Kākoʻo hoʻohui ʻia no ka unuhi ʻana i nā kiʻi mai nā faila *.xls (Excel OLE2).
  • Hiki ke hoʻoiho ʻia nā hashes Authenticode e pili ana i ka SHA256 algorithm ma ke ʻano o nā faila *.cat (hoʻohana ʻia e hōʻoia i nā faila hoʻokō Windows i kau inoa ʻia).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka