Nûvekirina pakêta antivirus a belaş ClamAV 0.101.3

Cisco pêşkêş kirin serbestberdana rastkirî ya pakêta antî-vîrûsê ya belaş ClamAV 0.101.3, ku xirapiyek ku dihêle hûn bi veguheztina arşîvek zip-a taybetî ya sêwirandî wekî pêvekê dest bi înkarkirina karûbarê bikin, ji holê radike.

pirsgirêka vebijarkek e bombeya zip ne-veger, ji pakkirina wê re gelek dem û çavkaniyan hewce dike. Esasê rêbazê danîna daneyan di arşîvek de ye ku dihêle hûn ji bo forma zip-a herî zêde rêjeya berhevkirinê bi dest bixin - bi qasî 28 mîlyon carî. Mînakî, pelek zip-a taybetî ya ku bi mezinahiya 10 MB hatî amade kirin dê bibe sedema vekêşana 281 TB daneyê, û 46 MB - 4.5 PB.

Wekî din, serbestberdana nû libmspack-a pirtûkxaneya çêkirî ya ku tê de hatî nûve kirin tasfiye kirin zêdekirina tampon (CVE-2019-1010305), dema ku pelek chm-ê ya taybetî hatî sêwirandin vedike, dibe sedema derketina daneyê.

Di heman demê de, guhertoyek beta ya şaxê nû ClamAV 0.102 hate pêşkêş kirin, ku tê de fonksiyona kontrolkirina zelal a pelên vekirî (kontrolkirina gihîştinê, kontrolkirina di dema vekirina pelê de) ji clamd veguherî pêvajoyek clamonacc cuda. , bi analogî bi clamdscan û clamav-milter ve hatî bicîh kirin. Vê guheztinê mimkun kir ku meriv xebata clamd di bin bikarhênerek birêkûpêk de bêyî hewcedariya bidestxistina mafên root-ê organîze bike.
Şaxa nû di heman demê de piştgirî ji bo arşîvên hêkan (ESTsoft) zêde kir û bernameya freshclam bi girîngî ji nû ve dîzayn kir, ku piştgirî ji HTTPS re zêde kir û şiyana xebata bi neynikên ku daxwazên li ser portên torê yên ji 80-an pê ve pêk tîne zêde kir.

Source: opennet.ru

Add a comment