Cisco has released the antivirus package ClamAV 1.5.0

Na meer dan een jaar ontwikkeling heeft Cisco de gratis antivirussoftware ClamAV 1.5.0 uitgebracht. Het project kwam in 2013 in handen van Cisco na de aankoop van het bedrijf Sourcefire, dat ClamAV en Snort ontwikkelde. De code van het project wordt verspreid onder de GPLv2-licentie. Tak 1.5.0 valt onder de categorie gewone (geen LTS) releases, waarvan de updates minimaal vier maanden na de eerste release van de volgende tak worden gepubliceerd. De mogelijkheid om handtekeningdatabases voor niet-LTS takken te downloaden wordt ook minstens nog vier maanden na de release van de volgende tak gegarandeerd.

Belangrijke wijzigingen in ClamAV 1.5:

  • Er is een controle toegevoegd die versleutelde Microsoft Office-documenten identificeert.
  • De mogelijkheid is toegevoegd om links te extraheren die aanwezig zijn in verwerkte HTML- en PDF-bestanden. Links worden weergegeven in JSON-formaat wanneer de JSON-metadata-generatiemodus is ingeschakeld. Deze functie kan worden uitgeschakeld via de ClamScan-opdrachtregelopties ‘—json-store-html-uris=no’ en ‘—json-store-pdf-uris=no’, de richtlijnen ‘JsonStoreHTMLURIs no’ en ‘JsonStorePDFURIs no’ in clamd.conf of de omgevingsvariabelen CL_SCAN_GENERAL_STORE_HTML_URIS en CL_SCAN_GENERAL_STORE_PDF_URIS.
  • In de instelling ‘OnAccessExcludePath’ is het nu mogelijk om uitsluitingsmaskers voor bestandspaden op te geven met behulp van reguliere expressies.
  • Ondersteuning voor de verificatie en ondertekening met een digitale handtekening van de handtekeningdatabases (CVD) en de wijzigingen aan de databases (CDIFF) is toegevoegd met behulp van externe bestanden met de extensie ‘.sign’, die automatisch door de Freshclam-tool worden gedownload samen met de cvd-databases en cdiff-patches. Voor het verifiëren en genereren van handtekeningen kunnen de opdrachten ‘sigtool verify’ en ‘sigtool sign’ worden gebruikt. De gebruikte certificaten worden standaard ingesteld in de map ‘/etc/certs’, die kan worden gewijzigd tijdens de opbouw via de optie ‘-D CVD_CERTS_DIRECTORY=PATH’, de instelling CVDCertsDirectory, de omgevingsvariabele CVD_CERTS_DIR of de opdrachtregelparameter ‘—cvdcertsdir PATH’.
  • In de programma's Freshclam, ClamD, ClamScan en Sigtool is de mogelijkheid toegevoegd om onbetrouwbare hash-algoritmen MD5 en SHA1 uit te schakelen bij de verificatie via digitale handtekening en bij de controle op valse positieven voor betrouwbare bestanden. Het uitschakelen van MD5 en SHA1 wordt gedaan via de instelling ‘FIPSCryptoHashLimits’ of de optie ‘—fips-limits’.
  • In de implementatie van de cache voor gecontroleerde bestanden is in plaats van MD5 het SHA2-256-algoritme gebruikt.
  • In Clamd zijn instellingen toegevoegd voor EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand en EnableVersionCommand om het verwerken van shutdown-, herstart-, statistiek- en versieshowopdrachten uit te schakelen.
  • In libclamav zijn extra functies toegevoegd voor scanoperaties, uitgebreide functies voor het werken met hashes en opties voor het beheer van de recursieve doorloop van mappen met tijdelijke bestanden. Voor elk gescand object is een unieke objectidentifier ingesteld.
  • In de ClamScan-tool is de nauwkeurigheid van de tellers voor gelezen en gescande gegevens verbeterd. De mogelijkheid om de grootte in gigabytes, megabytes, kilobytes of bytes weer te geven is toegevoegd.
  • In ClamScan zijn nieuwe opdrachten voor de commandoregel toegevoegd: —hash-hint, —log-hash, —file-type-hint en —log-file-type.
  • De maximale waarde voor de instelling max-recursion in het configuratiebestand is beperkt tot 100 ter bescherming tegen fouten bij het verwerken van bestanden met diepe recursie.
  • De kwaliteit van de code in de ZIP-archievenmodule is verbeterd. De ondersteuning voor het extraheren van gegevens uit onjuiste zip-archieven is verbeterd.
  • Bepaling van bestandstypen met AI-modellen is geïmplementeerd.
  • Het is toegestaan om een commentaar aan het eind van een regel met een actieve optie op te geven (bijvoorbeeld 'LogVerbose yes #no').
  • Op het Windows-platform is de ondersteuning voor bestandsnamen met UTF-8-symbolen die niet zijn aangegeven in de ANSI- en OEM-codes verbeterd.
  • De ondersteuningsbouw voor de GNU/Hurd-, Solaris- en AIX-platformen is verbeterd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster