Kompania Cisco ka lëshuar një paketë antivirus të lirë ClamAV 0.105

Kompania Cisco prezantoi një version të ri të rëndësishëm të paketës së antivirusit të lirë ClamAV 0.105.0, si dhe publikoi versione korrigjuese ClamAV 0.104.3 dhe 0.103.6 që rregullojnë dobësitë dhe gabimet. Kujtojmë se projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, e cila zhvillonte ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.

Përmirësimet kryesore në ClamAV 0.105:

  • Compiler pĂ«r gjuhĂ«n Rust Ă«shtĂ« pĂ«rfshirĂ« nĂ« varĂ«sitĂ« e detyrueshme pĂ«r ndĂ«rtim. Versioni minimal i nevojshĂ«m i Rust-it Ă«shtĂ« 1.56. Bibliotekat e nevojshme nĂ« gjuhĂ«n Rust janĂ« pĂ«rfshira nĂ« paketĂ«n kryesore ClamAV.
  • Kodi pĂ«r azhurnimin inkremental tĂ« arkivĂ«s sĂ« DB (CDIFF) Ă«shtĂ« rishkruar nĂ« gjuhĂ«n Rust. Realizimi i ri ka lejuar pĂ«rshpejtimin e rĂ«ndĂ«sishĂ«m tĂ« aplikimit tĂ« azhurnimeve qĂ« heqin njĂ« numĂ«r tĂ« madh nĂ«nshkrimesh nga baza. Ky Ă«shtĂ« moduli i parĂ«, i rishkruar nĂ« Rust.
  • Vlerat e kufijve tĂ« vendosura automatikisht janĂ« rritur:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • MadhĂ«sia maksimale e rreshtit nĂ« skedarĂ«t konfiguruese freshclam.conf dhe clamd.conf Ă«shtĂ« rritur nga 512 nĂ« 1024 karaktere (kur japin tokenat e aksesit, parametri DatabaseMirror mund tĂ« kalojĂ« 512 byte).
  • PĂ«r tĂ« identifikuar imazhet e pĂ«rdorura pĂ«r phishing ose pĂ«r shpĂ«rndarjen e malware-it, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r njĂ« lloj tĂ« ri nĂ«nshkrimesh logjike, nĂ« tĂ« cilat pĂ«rdoret metoda e hashing-ut fuzzy, e cila lejon identifikimin e objekteve tĂ« ngjashme me njĂ« shkallĂ« tĂ« caktuar tĂ« besueshmĂ«risĂ«. PĂ«r tĂ« generuar njĂ« hash fuzzy pĂ«r njĂ« imazh, mund tĂ« pĂ«rdorni komandĂ«n „sigtool —fuzzy-img“.
  • NĂ« ClamScan dhe ClamDScan Ă«shtĂ« integruar mundĂ«sia pĂ«r tĂ« сĐșanuar kujtesĂ«n e proceseve. Kjo mundĂ«si Ă«shtĂ« transferuar nga paketa ClamWin dhe Ă«shtĂ« specifike pĂ«r platformĂ«n Windows. NĂ« ClamScan dhe ClamDScan nĂ« platformĂ«n Windows janĂ« shtuar opsionet „—memory“, „—kill“ dhe „—unload“.
  • KomponentĂ«t e ekzekutimit pĂ«r bytecode, tĂ« bazuar nĂ« LLVM, janĂ« pĂ«rditĂ«suar. PĂ«r tĂ« rritur performancĂ«n e skanimit nĂ« krahasim me interpretuesin e propozuar si standard, Ă«shtĂ« propozuar njĂ« mod i JIT-kompilimit. MbĂ«shtetja pĂ«r versionet e vjetra tĂ« LLVM Ă«shtĂ« ndĂ«rprerĂ«, tani mund tĂ« pĂ«rdoren versionet LLVM nga 8 deri nĂ« 12.
  • NĂ« Clamd Ă«shtĂ« shtuar cilĂ«sia GenerateMetadataJson, e cila Ă«shtĂ« ekuivalente me opsionin «—gen-json» nĂ« clamscan dhe shkruan nĂ« skedarin metadata.json metadatat mbi procesin e skanimit nĂ« formatin JSON.
  • ËshtĂ« ofruar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur bibliotekĂ«n e jashtme TomsFastMath (libtfm), e cila pĂ«rfshihet pĂ«rmes opsioneve «-D ENABLE_EXTERNAL_TOMSFASTMATH=ON», «-D TomsFastMath_INCLUDE_DIR=<path>» dhe «-D TomsFastMath_LIBRARY=<path>». Kopja e bibliotekĂ«s TomsFastMath e pĂ«rfshirĂ« Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 0.13.1.
  • NĂ« utilitarin Freshclam Ă«shtĂ« pĂ«rmirĂ«suar sjellja gjatĂ« pĂ«rpunimit tĂ« kohĂ«s sĂ« pritjes ReceiveTimeout, e cila tani ndĂ«rpritet vetĂ«m pĂ«r shkarkimet e bllokuara dhe nuk ndĂ«rpret shkarkimet aktive tĂ« ngadalta me kalimin e tĂ« dhĂ«nave pĂ«rmes kanaleve tĂ« dobĂ«ta tĂ« komunikimit.
  • Shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e ClamdTop duke pĂ«rdorur bibliotekĂ«n ncursesw nĂ« rast se ncurses mungon.
  • JanĂ« eliminuar vulnerabilitetet:
    • CVE-2022-20803 — çlirimi i dyfishtĂ« i memories nĂ« parserin e skedarĂ«ve OLE2.
    • CVE-2022-20770 — cikli infinit nĂ« parserin e skedarĂ«ve CHM.
    • CVE-2022-20796 — rrĂ«zohet pĂ«r shkak tĂ« dereferencimit tĂ« njĂ« pike tĂ« null nĂ« kodin e verifikimit tĂ« caches.
    • CVE-2022-20771 — cikli infinit nĂ« parserin e skedarĂ«ve TIFF.
    • CVE-2022-20785 — rrjedhje memorjeje nĂ« parserin HTML dhe normalizuesin Javascript.
    • CVE-2022-20792 — mbingarkimi i tamponit nĂ« modulin e shkarkimit tĂ« bazĂ«s sĂ« nĂ«nshkrimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster