Përditësimi i paketës falas anti-virus ClamAV 0.101.3

Kompania Cisco paraqiti versioni korrigjuese e paketës së lirë antivirus ClamAV 0.101.3, në të cilën është eliminuar një cenueshmëri që lejon iniciimin e një dështimi të shërbimit përmes dërgimit të një arkivi zip të formatuar në mënyrë të veçantë në të.

Problemi Ă«shtĂ« njĂ« variant i bombĂ«s zip jo-rekurzive, zhbllokimi i tĂ« cilĂ«s kĂ«rkon shumĂ« kohĂ« dhe burime. ZbĂ«rthimi i metodĂ«s Ă«shtĂ« krijimi i tĂ« dhĂ«nave nĂ« arkiv qĂ« mundĂ«son arritjen e kompresionit maksimal pĂ«r formatin zip — rreth 28 milion herĂ«. P.sh., njĂ« skedar zip i pĂ«rgatitur posaçërisht me madhĂ«sinĂ« 10 MB do tĂ« sjellĂ« zhbllokimin e rreth 281 TB tĂ« dhĂ«nash, ndĂ«rsa 46 MB — 4.5 PB.

Për më tepër, në këtë version është përditësuar biblioteka e brendshme libmspack, në të cilën është eliminuar mbushja e bufrit (CVE-2019-1010305), që çon në rrjedhje të të dhënave kur hapet një skedar chm i formatuar në mënyrë të veçantë.

Në të njëjtën kohë, u prezantua beta e degës së re ClamAV 0.102, në të cilën funksionaliteti i skanimit të skedarëve në hapje (on-access scanning) është transferuar nga clamd në një proces të veçantë clamonacc, realizuar në përputhje me clamdscan dhe clamav-milter. Ky ndryshim lejoj që clamd të punojë nën një përdorues të zakonshëm pa nevojën për privilegje root.
Në këtë degë të re është shtuar gjithashtu mbështetje për arkivat egg (ESTsoft) dhe është rishikuar në masë programi freshclam, i cili tani mbështet HTTPS dhe ofron mundësinë e punës me pasqyrat që trajtojnë kërkesat në porte të ndryshme të rrjetit, përveç 80.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster