Firma Cisco opublikowała nowe wersje bezpłatnego pakietu antywirusowego ClamAV 0.104.1 i 0.103.4. Przypominamy, że projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmy Sourcefire, rozwijającej ClamAV i Snort. Kod projektu jest udostępniany na licencji GPLv2.
Główne zmiany w ClamAV 0.104.1:
- W narzędziu FreshClam wprowadzono wstrzymanie aktywności na 24 godziny po uzyskaniu odpowiedzi z kodem 403 od serwera. Zmiana ma na celu zmniejszenie obciążenia sieci dostarczania treści od klientów, którzy zostali zablokowani z powodu zbyt częstego wysyłania żądań o aktualizacje.
- Przebudowano logikę rekursywnego sprawdzania i ekstrakcji danych z zagnieżdżonych archiwów. Dodano nowe ograniczenia dotyczące określania zagnieżdżonych plików podczas skanowania każdego pliku.
- Do treści ostrzeżeń o przekroczeniu limitów w trakcie skanowania, takich jak Heuristics.Limits.Exceeded.MaxFileSize, dodano wzmiankę o podstawowej nazwie wirusa, aby określić korelację między wirusem a blokadą.
- Ostrzeżenia „Heuristics.Email.ExceedsMax.*” zostały przemianowane na „Heuristics.Limits.Exceeded.*” w celu ujednolicenia nazw.
- Usunięto problemy prowadzące do wycieków pamięci i awaryjnego zakończenia pracy.
Źródło: opennet.ru
