L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 0.104.1 e 0.103.4. Ricordiamo che il progetto è passato sotto il controllo di Cisco nel 2013 dopo l'acquisizione dell'azienda Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito con licenza GPLv2.
Modifiche principali in ClamAV 0.104.1:
- Nell'utilità FreshClam è stata implementata una pausa delle attività di 24 ore dopo la ricezione di una risposta con codice 403 da server. Questa modifica è stata introdotta per ridurre il carico sulla rete di distribuzione dei contenuti da parte dei clienti bloccati a causa di richieste troppo frequenti per aggiornamenti.
- È stata rielaborata la logica di controllo ricorsivo ed estrazione dei dati da archivi nidificati. Sono state aggiunte nuove restrizioni per la definizione dei file nidificati durante la scansione di ogni file.
- Nella testo degli avvisi di superamento dei limiti durante la scansione, come Heuristics.Limits.Exceeded.MaxFileSize, è stata aggiunta una menzione del nome base del virus per stabilire una correlazione tra il virus e il blocco.
- Gli avvisi «Heuristics.Email.ExceedsMax.*» sono stati rinominati in «Heuristics.Limits.Exceeded.*» per uniformare i nomi.
- Sono stati risolti problemi che portavano a perdite di memoria e chiusure anomale.
Fonte: opennet.ru
