Cisco heeft het gratis antiviruspakket ClamAV 1.0.0 vrijgegeven

Cisco heeft een belangrijke nieuwe release van de gratis antivirussoftware ClamAV 1.0.0 gepresenteerd. De nieuwe tak valt op door de omschakeling naar de traditionele versie-nummering ā€˜Major.Minor.Patch’ (in plaats van 0.Version.Patch). Deze significante versiewisseling is ook te danken aan de wijzigingen in de bibliotheek libclamav, die de ABI-compatibiliteit schenden door het verwijderen van de naamruimte CLAMAV_PUBLIC, wijzigingen in het type argumenten in de functie cl_strerror en het opnemen van symbolen in de taal Rust. Het project is in 2013 overgenomen door Cisco na de overname van het bedrijf Sourcefire, dat ClamAV en Snort ontwikkelt. De code van het project wordt verspreid onder de GPLv2-licentie.

De tak 1.0.0 valt in de categorie met een lange ondersteuningstermijn (LTS), waarbij de ondersteuning gedurende drie jaar wordt gegarandeerd. De release van ClamAV 1.0.0 vervangt de vorige LTS-tak ClamAV 0.103, waarvoor updates met beveiligingsoplossingen en kritieke problemen tot september 2023 zullen worden uitgebracht. Updates voor reguliere takken die niet onder LTS vallen, worden ten minste vier maanden na de eerste release van de volgende tak gepubliceerd. De mogelijkheid om de signatures database voor niet-LTS takken te downloaden, wordt ook gegarandeerd gedurende ten minste nog vier maanden na de release van de volgende tak.

Belangrijkste verbeteringen in ClamAV 1.0:

  • Ondersteuning toegevoegd voor het decoderen van alleen-lezen XLS-bestanden op basis van OLE2, die standaard zijn gecodeerd met een wachtwoord.
  • De code is herschreven met de implementatie van de all-match modus, waarbij alle overeenkomsten in een bestand worden bepaald, dus de scan gaat door na de eerste overeenkomst. De nieuwe code is gemarkeerd als betrouwbaarder en eenvoudiger te onderhouden. In de nieuwe implementatie zijn ook een reeks conceptuele tekortkomingen verholpen die zich voordeden bij handtekeningcontrole in de all-match modus. Testen zijn toegevoegd om de correcte werking van all-match te verifiĆ«ren.
  • In de API is de callback-aanroep clcb_file_inspection() toegevoegd voor het verbinden van handlers die de inhoud van bestanden inspecteren, inclusief bestanden die uit archieven zijn gehaald.
  • In de API is de functie cl_cvdunpack() toegevoegd voor het uitpakken van CVD-signatuuralarchieven.
  • Scripts voor het bouwen van docker-images met ClamAV zijn verplaatst naar een aparte repository clamav-docker. De docker-image bevat de headerbestanden voor de C-bibliotheek.
  • Er zijn controles toegevoegd die het niveau van recursie beperken bij het extraheren van objecten uit PDF-documenten.
  • De limiet voor de hoeveelheid geheugen die kan worden toegewezen bij het verwerken van onbetrouwbare invoer is verhoogd en er is een waarschuwing geĆÆmplementeerd bij overschrijding van deze limiet.
  • De opbouw van unit-tests voor de libclamav-Rust bibliotheek is aanzienlijk versneld. Modules geschreven in Rust voor ClamAV worden nu gebouwd in een gemeenschappelijke map met ClamAV.
  • De beperkingen bij het controleren van overlappen van records in ZIP-bestanden zijn versoepeld, waardoor valse waarschuwingen bij het verwerken van iets gewijzigde maar niet kwaadaardige JAR-archieven zijn geĆ«limineerd.
  • Bij het bouwen zijn de minimale en maximale ondersteunde versies van LLVM gedefinieerd. Een poging om te bouwen met een te oude of te nieuwe versie resulteert nu in een foutmelding met een waarschuwing over compatibiliteitsproblemen.
  • Het is nu toegestaan om te bouwen met een eigen RPATH-lijst (lijst van mappen waaruit gedeelde bibliotheken worden geladen), waardoor uitvoerbare bestanden na het bouwen kunnen worden verplaatst naar een andere locatie in een ontwikkelomgeving.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster