Firma Cisco wydała bezpłatny pakiet antywirusowy ClamAV 0.103

Firma Cisco przedstawiła Nowa znacząca wersja darmowego pakietu antywirusowego ClamAV 0.103.0. Przypominamy, że projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmie Sourcefire, rozwijającej ClamAV i Snort. Kod projektu rozpowszechniany na licencji GPLv2.

Kluczowe ulepszenia:

  • W clamd wprowadzono wsparcie dla przeładowania bazy sygnatur w osobnym wątku bez blokowania skanowania. Przeładowanie bazy w osobnym wątku odbywa się domyślnie i prowadzi do podwojenia zużycia pamięci operacyjnej podczas wykonywania operacji. Dla systemów z ograniczoną ilością RAM przewidziano ustawienie ConcurrentDatabaseReload do wyłączenia przeładowania bazy w osobnym wątku.
  • Rozszerzono moduł DLP (data-loss-prevention), mający na celu blokowanie wycieków numerów kart kredytowych. Dodano wsparcie dla dodatkowych zakresów numerów kart kredytowych oraz wprowadzono opcję wyświetlania ostrzeżeń tylko dla rzeczywistych kart kredytowych, ignorując numery kart podarunkowych.
  • Dodano wsparcie dla plików PDF szyfrowanych w Adobe Reader X. Przebudowano narzędzie do identyfikacji exploitów wykorzystujących obrazy PNG. Znacznie poprawiono analizę plików GIF, poprawiono przetwarzanie uszkodzonych plików oraz dodano wsparcie dla skanowania warstw.
  • Dla użytkowników Windows zaproponowano narzędzie clamdtop.exe, które oferuje ograniczoną funkcjonalność narzędzia clamdtop dla systemu Linux.
  • Moduł wykrywania phishingu przy wyzwoleniu teraz wyświetla ostrzeżenie „Znaleziono podejrzany link!” z podaniem rzeczywistego i widocznego URL.
  • Dodano eksperymentalne wsparcie dla budowy z użyciem CMake. W przyszłości CMake planuje się używać do budowy zamiast autotools i narzędzi Visual Studio.
  • Do aplikacji clamdscan i clamonacc dodano opcje „—ping” i „—wait”. Opcja „—ping” wykonuje testowe zapytanie do procesu clamd i zwraca 0 w przypadku odpowiedzi i 21 w przypadku przekroczenia czasu. Opcja „—wait” czeka na gotowość clamd przez określoną liczbę sekund przed uruchomieniem. Na przykład komenda „clamdscan -p 30:2 -w ” będzie czekać do 60 sekund na gotowość, wysyłając testowe zapytania. Proponowane opcje mogą być stosowane podczas uruchamiania clamd i clamonacc w procesie uruchamiania systemu w celu upewnienia się, że clamd będzie gotowy do obsługi zapytań przed uruchomieniem clamonacc.
  • Dodano wsparcie dla wykrywania i ekstrakcji makr Excel 4.0. Znacząco poprawiono wykrywanie i ekstrakcję skryptów VBA.
  • Udoskonalono dostępność analizy plików tymczasowych i metadanych JSON generowanych podczas skanowania. Do przeglądania podobnych plików można użyć polecenia „clamscan —tempdir= —leave-temps —gen-json ”.
  • W freshclam i clamsubmit dodano możliwość nadpisywania domyślnego zestawu OpenSSL CA (centrum certyfikacji). Aby określić własny zestaw centrów certyfikacji, można użyć zmiennej środowiskowej CURL_CA_BUNDLE.
  • W clamscan i clamdscan w podsumowaniu skanowania teraz podawany jest czas rozpoczęcia i zakończenia skanowania. W freshclam poprawiono formowanie wskaźnika postępu operacji. W clamdtop poprawiono wyrównanie i przycinanie linii podczas renderowania.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster