Cisco har slÀppt ett gratis antiviruspaket ClamAV 1.0.0

Cisco har slÀppt en ny större version av sitt gratis antiviruspaket ClamAV 1.0.0. Den nya grenen Àr kÀnd för sin övergÄng till den traditionella versionsnumreringen "Major.Minor.Patch" (istÀllet för 0.Version.Patch). Den betydande versionsÀndringen beror ocksÄ pÄ förÀndringar i libclamav-biblioteket som bryter kompatibiliteten pÄ ABI-nivÄ pÄ grund av borttagandet av namnrymden CLAMAV_PUBLIC, en Àndring av argumenttypen i cl_strerror-funktionen och inkluderingen av symboler för Rust-sprÄket i namnrymden. Projektet förvÀrvades av Cisco 2013 efter att de förvÀrvat Sourcefire, företaget som utvecklar ClamAV och Snort. Projektkoden distribueras under GPLv2-licensen.

Grenen 1.0.0 kategoriseras som en lÄngsiktig supportgren (LTS), med support i tre Är. ClamAV 1.0.0-utgÄvan kommer att ersÀtta den tidigare LTS-grenen, ClamAV 0.103, för vilken uppdateringar för att ÄtgÀrda sÄrbarheter och kritiska problem kommer att slÀppas fram till september 2023. Uppdateringar för vanliga grenar som inte kategoriseras som LTS publiceras i minst fyra mÄnader efter den första utgÄvan av nÀsta gren. Möjligheten att ladda ner signaturdatabasen för grenar som inte Àr LTS finns ocksÄ i minst ytterligare fyra mÄnader efter utgÄvan av nÀsta gren.

Viktiga förbÀttringar i ClamAV 1.0:

  • Lagt till stöd för att dekryptera skrivskyddade OLE2-baserade XLS-filer krypterade med ett standardlösenord.
  • Koden har skrivits om för att implementera all-match mode, dĂ€r alla matchningar i filen bestĂ€ms, d.v.s. skanningen fortsĂ€tter efter första matchen. Den nya koden noteras vara mer tillförlitlig och lĂ€ttare att underhĂ„lla. Den nya implementeringen eliminerar ocksĂ„ en rad konceptuella brister som uppstĂ„r nĂ€r man kontrollerar med signaturer i all-match mode. Lade till tester för att kontrollera korrektheten av alla matchers beteende.
  • Ett Ă„teruppringningsanrop clcb_file_inspection() har lagts till API:et för att ansluta hanterare som inspekterar innehĂ„llet i filer, inklusive de som extraherats frĂ„n arkiv.
  • Funktionen cl_cvdunpack() har lagts till i API:et för att packa upp signaturarkiv i CVD-format.
  • Skript för att bygga docker-avbildningar med ClamAV har flyttats till ett separat arkiv, clamav-docker. Docker-avbildningen innehĂ„ller headerfiler för C-biblioteket.
  • Lade till kontroller för att begrĂ€nsa nivĂ„n av rekursion vid extrahering av objekt frĂ„n PDF-dokument.
  • GrĂ€nsen för storleken pĂ„ minnet som allokeras vid bearbetning av opĂ„litlig indata har höjts och en varning har utfĂ€rdats nĂ€r denna grĂ€ns överskrids.
  • SammansĂ€ttningen av enhetstester för biblioteket libclamav-Rust har pĂ„skyndats avsevĂ€rt. Moduler skrivna i Rust för ClamAV samlas nu i en katalog som delas med ClamAV.
  • Restriktioner har mildrats vid kontroll av överlappning av poster i ZIP-filer, vilket gjorde det möjligt att bli av med falska varningar vid bearbetning av nĂ„got modifierade, men inte skadliga, JAR-arkiv.
  • Bygget anger de lĂ€gsta och högsta versionerna av LLVM som stöds. Att försöka bygga med en version som Ă€r för gammal eller för ny kommer nu att resultera i en felvarning om att det finns kompatibilitetsproblem.
  • TillĂ„t att bygga med din egen RPATH (lista över kataloger frĂ„n vilka delade bibliotek laddas), vilket gör att körbara filer kan flyttas till en annan plats efter att de har byggts i en utvecklingsmiljö.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster