Cisco e lokolitse sephutheloana sa mahala sa antivirus ClamAV 1.0.0

Cisco e senotse tokollo e ncha e ncha ea sesebelisoa sa eona sa mahala sa antivirus, ClamAV 1.0.0. Lekala le lecha le hlokomelehile bakeng sa ho fetela ho palo e tloaelehileng ea litokollo "Major.Minor.Patch" (ho e-na le 0.Version.Patch). Phetoho ea bohlokoa ea phetolelo e boetse e bakoa ke liphetoho tse entsoeng laebraring ea libclamav tse senyang tšebelisano boemong ba ABI ka lebaka la ho tlosoa ha sebaka sa mabitso sa CLAMAV_PUBLIC, ho fetola mofuta oa likhang mosebetsing oa cl_strerror, le ho kenyelletsoa ha matšoao bakeng sa puo ea Rust. sebaka sa mabitso. Morero o ile oa fetela matsohong a Cisco ka 2013 ka mor'a ho reka Sourcefire, k'hamphani e hlahisang ClamAV le Snort. Khoutu ea projeke e ajoa tlasa laesense ea GPLv2.

Lekala la 1.0.0 le khetholloa e le Tšehetso ea Nako e telele (LTS), e tšehetsoeng ka lilemo tse tharo. Ho lokolloa ha ClamAV 1.0.0 ho tla nkela lekala la pele la LTS la ClamAV 0.103, leo lintlafatso tse nang le bofokoli le mathata a bohlokoa li tla lokolloa ho fihlela Loetse 2023. Lintlafatso tsa makala a tloaelehileng ao e seng a LTS li phatlalatsoa bonyane likhoeli tse 4 kamora ho lokolloa ha lekala le latelang. Bokhoni ba ho khoasolla database ea saena bakeng sa makala ao e seng a LTS bo boetse bo fanoa bonyane likhoeli tse ling tsa 4 kamora ho lokolloa ha lekala le latelang.

Lintlafatso tsa bohlokoa ho ClamAV 1.0:

  • Ts'ehetso e ekelitsoeng bakeng sa ho hlakola lifaele tsa XLS tse baloang feela tsa OLE2 tse kentsoeng ka password ea kamehla.
  • Khoutu e ngotsoe hape ho kenya ts'ebetsong mokhoa oa ho bapisa bohle, oo ho oona litšoantšiso tsohle tsa faele li khethiloeng, ke hore. ho hlahloba ho tsoela pele ka mor'a papali ea pele. Khoutu e ncha e tsejoa e tšepahala haholoanyane ebile e bonolo ho e boloka. Ts'ebetsong e ncha e boetse e felisa letoto la mefokolo ea maikutlo e hlahang ha ho hlahlojoa ka li-signature ka mokhoa oa papali eohle. E kentse liteko ho lekola ho nepahala ha boitšoaro ba papali.
  • Mohala oa callback clcb_file_inspection() o kentsoe ho API ho hokela bathusi ba hlahlobang litaba tsa lifaele, ho kenyeletsoa le tse ntšitsoeng polokelong.
  • Mosebetsi oa cl_cvdunpack() o kentsoe ho API bakeng sa ho notlolla li-archives tsa signature ka sebopeho sa CVD.
  • Lingoliloeng tsa ho aha litšoantšo tsa docker tse nang le ClamAV li fetiselitsoe sebakeng se arohaneng sa polokelo ea clamav-docker. Setšoantšo sa docker se kenyelletsa lifaele tsa hlooho bakeng sa laeborari ea C.
  • Licheke tse kenyellelitsoeng ho fokotsa boemo ba ho khutla ha ho ntšoa lintho ho tsoa litokomaneng tsa PDF.
  • Moeli oa boholo ba mohopolo o fanoeng ha o sebetsana le data e kentsoeng e sa tšepahaleng e eketsehile, 'me ho fanoe ka temoso ha moeli ona o fetisitsoe.
  • Kopano ea liteko tsa yuniti bakeng sa laeborari ea libclamav-Rust e potlakisitsoe haholo. Li-module tse ngotsoeng ka Rust bakeng sa ClamAV li se li bokelloa bukeng e arolelanoang le ClamAV.
  • Lithibelo li ile tsa fokotsoa ha ho hlahlojoa ho kopana ha lirekoto lifaeleng tsa ZIP, tse entseng hore ho khonehe ho tlosa litemoso tsa bohata ha ho sebetsoa li-archives tsa JAR tse fetotsoeng, empa e se hampe.
  • Mohaho o totobatsa bonyane le boholo ba mefuta e tšehetsoeng ea LLVM. Ho leka ho aha ka mofuta oa khale haholo kapa o mocha joale ho tla fella ka tlhokomeliso ea phoso ea hore ho na le mathata a ho lumellana.
  • E lumella moaho ka lethathamo la eona la RPATH (lenane la li-directory tseo lilaebrari tse arolelanoang li kenngoeng ho tsona), e lumellang li-executable ho isoa sebakeng se fapaneng kamora ho aha tikolohong ea nts'etsopele.

Source: opennet.ru

Eketsa ka tlhaloso