Cisco ayaa soo saartay xirmo ka hortag ah oo bilaash ah ClamAV 0.104

Cisco ayaa ku dhawaaqday soo dayn weyn oo cusub oo ah qalabkeeda ka hortagga bilaashka ah, ClamAV 0.104.0. Aynu xasuusanno in mashruucu u gudbay gacanta Cisco 2013 ka dib iibsashada Sourcefire, shirkadda horumarinta ClamAV iyo Snort. Xeerka mashruuca waxa lagu qaybiyaa shatiga GPLv2.

Isla mar ahaantaana, Cisco ayaa ku dhawaaqday bilowga sameynta laamaha taageerada muddada-dheer ee ClamAV (LTS), kuwaas oo la taageeri doono saddex sano laga bilaabo taariikhda daabacaadda ugu horreysa ee laanta. Laanta ugu horreysa ee LTS waxay noqon doontaa ClamAV 0.103, cusboonaysiinta dayacanka iyo arrimaha muhiimka ah ayaa la sii deyn doonaa ilaa 2023.

Cusboonaysiinta laamaha aan caadiga ahayn ee LTS ayaa la daabici doonaa ugu yaraan 4 bilood oo kale kadib marka la sii daayo laanta soo socota (tusaale, cusboonaysiinta laanta ClamAV 0.104.x waxa la daabici doonaa 4 bilood oo kale kadib marka la sii daayo ClamAV 0.105.0. 4). Awooda lagu soo dejiyo xogta saxiixa ee laamaha aan LTS ahayn ayaa sidoo kale la bixin doonaa ugu yaraan XNUMX bilood oo kale kadib marka la sii daayo laanta soo socota.

Isbeddel kale oo muhiim ah ayaa ahaa samaynta xirmooyinka rakibidda rasmiga ah, taasoo kuu oggolaaneysa inaad cusbooneysiiso adigoon dib u dhisin qoraallada isha iyo adigoon sugin xirmooyinka inay ka soo muuqdaan qaybinta. Xirmooyinka waxaa loo diyaariyey Linux (qaab RPM iyo DEB oo ah noocyada x86_64 iyo i686 architectures), macOS (loogu talagalay x86_64 iyo ARM64, oo ay ku jiraan taageerada Apple M1 chip) iyo Windows (x64 iyo win32). Intaa waxaa dheer, daabacaadda sawirada weelka rasmiga ah ee Docker Hub ayaa bilaabatay (sawirrada waxaa la bixiyaa labadaba iyo iyada oo aan lahayn kaydka xogta saxeex ee ku dhex jira). Mustaqbalka, waxaan qorsheeyay inaan daabaco xirmooyinka RPM iyo DEB ee dhismaha ARM64 iyo shirarka boostada ee FreeBSD (x86_64).

Horumarinta muhiimka ah ee ClamAV 0.104:

  • U gudubka adeegsiga nidaamka isu-ururinta CMake, joogitaanka kaas oo hadda loo baahan yahay si loo dhiso ClamAV. Qalabka Autotools iyo nadaamyada dhismaha Studio-ga waa la joojiyay.
  • Qaybaha LLVM ee lagu dhisay qaybinta waa laga saaray iyadoo door bidaysa adeegsiga maktabadaha LLVM dibadda ee jira. Wakhtiga runtime, si loo habeeyo saxeexyada leh bytecode-ku-dhisan, sida caadiga ah waxaa la isticmaalaa turjumaan bytecode, kaas oo aan haysan taageerada JIT. Haddii aad u baahan tahay inaad isticmaasho LLVM halkii aad ka isticmaali lahayd turjumaan bytecode marka aad dhiseyso, waa inaad si cad u qeexdaa waddooyinka loo maro maktabadaha LLVM 3.6.2 (taageerada sii daynta cusub ayaa la qorsheeyay in lagu daro mar dambe)
  • Nidaamyada claam iyo freshclam hadda waa la heli karaa sida adeegyada Windows. Si loo rakibo adeegyadan, ikhtiyaarka "--install-service" ayaa la bixiyaa, si aad u bilowdo waxaad isticmaali kartaa amarka caadiga ah "net start [name]".
  • Ikhtiyaar cusub oo iskaan ah ayaa lagu daray kaas oo ka digaya wareejinta faylalka garaafyada ee dhaawacan, kuwaas oo la isku dayi karo in la sameeyo si looga faa'iidaysto dayacanka maktabadaha garaafyada. Ansixinta qaabka waxaa loo hirgeliyay JPEG, TIFF, PNG iyo faylalka GIF, waxaana lagu sahlayaa goobta AlertBrokenMedia ee ku taal clamd.conf ama "-alert-broken-media" ikhtiyaarka khadka taliska ee clamscan.
  • Nooc cusub oo lagu daray CL_TYPE_TIFF iyo CL_TYPE_JPEG si ay ula socdaan qeexida GIF iyo faylasha PNG Noocyada BMP iyo JPEG 2000 waxay ku sii socotaa in lagu qeexo CL_TYPE_GRAPHICS sababta oo ah kala qaybinta qaabka iyaga laguma taageero.
  • ClamScan wuxuu ku daray tilmaame muuqaal ah oo muujinaya horumarka rarida saxeexa iyo samaynta mishiinka, kaas oo la sameeyo ka hor inta aan la bilaabin iskaanka. Tusiyaha lama soo bandhigo marka laga soo saaro meel ka baxsan terminalka ama marka mid ka mid ah xulashooyinka "--debug", "- xasilloon", "-cudur-ku-taallo", "-no-soo-koobid" la cayimay.
  • Si loo muujiyo horumarka, libclamav wuxuu ku daray wicitaanada dib-u-soo-celinta cl_engine_set_clcb_sigload_progress(), cl_engine_set_clcb_engine_compile_progress() iyo matoorka bilaashka ah: cl_engine_set_clcb_engine_free_progress(), kuwaas oo codsiyadu la socon karaan oo ay qiyaasi karaan wakhtiga fulinta iyo wakhtiga dhamaystirka ee wakhtiga fulinta.
  • Taageerada lagu daray maaskarada qaabaynta xargaha "%f" ee ikhtiyaarka VirusEvent si loogu beddelo dariiqa faylka laga helay fayraska (oo la mid ah maaskarada "% v" ee leh magaca fayraska la ogaaday). Gudaha VirusEvent, shaqada la midka ah ayaa sidoo kale laga heli karaa $CLAM_VIRUSEVENT_FILENAME iyo $CLAM_VIRUSEVENT_VIRUSNAME doorsoomayaasha deegaanka.
  • Waxqabadka la hagaajiyay ee cutubka furfurista qoraalka AutoIt.
  • Taageero lagu daray ka soo saarida sawirada *.xls files (Excel OLE2).
  • Waa suurtagal in la soo dejiyo hashes Authenticode oo ku salaysan SHA256 algorithm qaab *.

Source: opennet.ru

Add a comment