L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 0.104.1 e 0.103.4. Ricordiamo che il progetto è passato a Cisco nel 2013 dopo l'acquisizione dell'azienda Sourcefire, che sviluppa ClamAV e Snort. Il codice del progetto è distribuito sotto licenza GPLv2.
Le principali modifiche in ClamAV 0.104.1:
- Nell'utility FreshClam è stata implementata la sospensione dell'attività per 24 ore dopo aver ricevuto una risposta con codice 403 da server. Questa modifica mira a ridurre il carico sulla rete di distribuzione dei contenuti da parte dei client bloccati a causa di richieste di aggiornamenti troppo frequenti.
- È stata rielaborata la logica di verifica ricorsiva e di estrazione dei dati da archivi nidificati. Sono stati aggiunti nuovi limiti per la definizione dei file nidificati durante la scansione di ciascun file.
- Nel testo degli avvisi relativi al superamento dei limiti durante la scansione, come Heuristics.Limits.Exceeded.MaxFileSize, è stata aggiunta una menzione del nome di base del virus per determinare la correlazione tra il virus e il blocco.
- Gli avvisi "Heuristics.Email.ExceedsMax.*" sono stati rinominati in "Heuristics.Limits.Exceeded.*" per unificare i nomi.
- Sono stati risolti problemi che portavano a fughe di memoria e chiusure anomale.
Fonte: opennet.ru
