Kompania Cisco lansoi paket të lirë antivirus ClamAV 0.105

Kompania Cisco prezantoi një version të ri të rëndësishëm të paketës antivirus falas ClamAV 0.105.0, si dhe publikoi versionet korrigjues ClamAV 0.104.3 dhe 0.103.6 që rregullonin dobesitë dhe gabimet. Kujtojmë se projekti kaloi në duar të Cisco në vitin 2013 pas blerjes së kompanisë Sourcefire, zhvilluesi i ClamAV dhe Snort. Kodi i projektit shpërndahet nën licencën GPLv2.

Përmirësimet kryesore në ClamAV 0.105:

  • Compiler-i pĂ«r gjuhĂ«n Rust Ă«shtĂ« pĂ«rfshirĂ« si njĂ« varĂ«si e detyrueshme pĂ«r ndĂ«rtim. Versioni minimal i nevojshĂ«m i Rust Ă«shtĂ« 1.56. Bibliotekat e nevojshme tĂ« varĂ«sive pĂ«r gjuhĂ«n Rust janĂ« pĂ«rfshirĂ« nĂ« paketĂ«n kryesore ClamAV.
  • Kodi pĂ«r pĂ«rditĂ«simin inkremental tĂ« arkivĂ«s sĂ« DB (CDIFF) Ă«shtĂ« riparĂ« nĂ« gjuhĂ«n Rust. Zbatimi i ri ka mundĂ«suar pĂ«rshpejtimin e aplikimit tĂ« pĂ«rditĂ«simeve qĂ« fshijnĂ« numra tĂ« mĂ«dhenj tĂ« nĂ«nshkrimeve nga baza. Ky Ă«shtĂ« moduli i parĂ« i riparuar nĂ« Rust.
  • Niveli maksimal i kufijve tĂ« vendosur siç Ă«shtĂ«:
    • MaxScanSize: 100M > 400M
    • MaxFileSize: 25M > 100M
    • StreamMaxLength: 25M > 100M
    • PCREMaxFileSize: 25M > 100M
    • MaxEmbeddedPE: 10M > 40M
    • MaxHTMLNormalize: 10M > 40M
    • MaxScriptNormalize: 5M > 20M
    • MaxHTMLNoTags: 2M > 8M
    • Maksimumi i madhĂ«sisĂ« sĂ« rreshtit nĂ« skedarĂ«t e konfigurimit freshclam.conf dhe clamd.conf Ă«shtĂ« rritur nga 512 nĂ« 1024 karaktere (nĂ« rastin e shĂ«nimeve tĂ« aksesit, parametri DatabaseMirror mund tĂ« kalojĂ« 512 byte).
  • PĂ«r tĂ« identifikuar imazhet e pĂ«rdorura pĂ«r phishing ose pĂ«r shpĂ«rndarjen e malware, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r njĂ« lloj tĂ« ri tĂ« nĂ«nshkrimeve logjike qĂ« pĂ«rdorin metodĂ«n e hashing-ut fuzzy, e cila lejon identifikimin e objekteve tĂ« ngjashme me njĂ« shkallĂ« tĂ« caktuar besueshmĂ«rie. PĂ«r tĂ« gjeneruar njĂ« hash fuzzy pĂ«r imazhin, mund tĂ« pĂ«rdorni komandĂ«n "sigtool —fuzzy-img".
  • NĂ« ClamScan dhe ClamDScan Ă«shtĂ« pĂ«rfshirĂ« mundĂ«sia pĂ«r tĂ« skanuar memorien e proceseve. Kjo mundĂ«si Ă«shtĂ« transferuar nga paketa ClamWin dhe Ă«shtĂ« specifike pĂ«r platformĂ«n Windows. NĂ« ClamScan dhe ClamDScan nĂ« platformĂ«n Windows janĂ« shtuar opsionet "—memory", "—kill" dhe "—unload".
  • KomponentĂ«t runtime pĂ«r ekzekutimin e kodit bajt, tĂ« bazuar nĂ« LLVM, janĂ« pĂ«rmirĂ«suar. PĂ«r tĂ« rritur performancĂ«n e skanimit krahasuar me interpretorin e ofruar pĂ«r parazgjedhje, Ă«shtĂ« ofruar njĂ« mod i JIT-kompilimit. MbĂ«shtetja pĂ«r versionet e vjetra tĂ« LLVM Ă«shtĂ« ndĂ«rprerĂ«, tani mund tĂ« pĂ«rdoren versionet LLVM nga 8 deri nĂ« 12.
  • NĂ« Clamd Ă«shtĂ« shtuar konfigurimi GenerateMetadataJson, ekuivalent me opsionin "—gen-json" nĂ« clamscan dhe qĂ« shkakton regjistrimin nĂ« njĂ« skedar metadata.json tĂ« metadatas nĂ« lidhje me procesin e skanimit nĂ« formatin JSON.
  • ËshtĂ« ofruar mundĂ«sia e ndĂ«rtimit duke pĂ«rdorur bibliotekĂ«n e jashtme TomsFastMath (libtfm), e cila pĂ«rfshihet pĂ«rmes opsioneve "-D ENABLE_EXTERNAL_TOMSFASTMATH=ON", "-D TomsFastMath_INCLUDE_DIR=" dhe "-D TomsFastMath_LIBRARY=". Kopja e bibliotekĂ«s TomsFastMath e pĂ«rfshirĂ« nĂ« dĂ«rgesĂ« Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 0.13.1.
  • NĂ« utilitarin Freshclam Ă«shtĂ« pĂ«rmirĂ«suar sjellja gjatĂ« trajtimit tĂ« kohĂ«s sĂ« pritjes ReceiveTimeout, e cila tani ndĂ«rpret vetĂ«m shkarkimet e ngecura dhe nuk ndĂ«rpret shkarkimet e ngadalta aktive me transferimin e tĂ« dhĂ«nave pĂ«rmes lidhjeve tĂ« kĂ«qija.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e ClamdTop duke pĂ«rdorur bibliotekĂ«n ncursesw nĂ« rast se ncurses mungon.
  • Identifikuar dobĂ«si:
    • CVE-2022-20803 — çlirimi i dyfishĂ«m i memories nĂ« parserin e skedarĂ«ve OLE2.
    • CVE-2022-20770 — qark i pafund nĂ« parserin e skedarĂ«ve CHM.
    • CVE-2022-20796 — ndĂ«rprerje e papritur pĂ«r shkak tĂ« dereferencĂ«s sĂ« treguesit nul nĂ« kodin e kontrollit tĂ« caches.
    • CVE-2022-20771 — qark i pafund nĂ« parserin e skedarĂ«ve TIFF.
    • CVE-2022-20785 — rrjedhje memorjeje nĂ« parserin e HTML dhe normalizuesin e Javascript.
    • CVE-2022-20792 — mbingarkesĂ« buferi nĂ« modulin e shkarkimit tĂ« bazĂ«s sĂ« nĂ«nshkrimeve.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster