Nyolc biztonsági sebezhetőség javítását hozza el a ClamAV 1.5.4

Nyolc biztonsági sebezhetőség javítását hozza el a ClamAV 1.5.4

A ClamAV projekt kiadta a nyílt forráskódú víruskereső 1.5.4-es verzióját, amely nyolc biztonsági sebezhetőséget kezel többek között a ZIP-, PDF-, Mach-O-, XAR-, PE- és UnRAR-feldolgozásban. A kiadás emellett a clamd STATS parancsának szálbiztonsági problémáira és egy FreeBSD-t érintő karanténkezelési hibára is megoldást hoz.

Részletek
A ClamAV 1.5.3 nyíltforráskódú víruskereső motor több ismert biztonsági sebezhetőséghez hoz javítást

A ClamAV 1.5.3 nyíltforráskódú víruskereső motor több ismert biztonsági sebezhetőséghez hoz javítást

Megjelent a ClamAV 1.5.3, a nyílt forrású víruskereső motor új biztonsági frissítése, amely több sebezhetőséget javít a fájlok, archívumok és futtatható állományok feldolgozásában. A frissítés főként levélszerverek, fájlszerverek és automatizált szkennelési rendszerek üzemeltetőinek hozhat hasznot, mivel ezekben a környezetekben a ClamAV rendszeresen külső forrásból érkező fájlokat vizsgál.

Részletek
A nyílt forráskódú víruskereső motor a ClamAV 1.5.0 verziója jelentős újdonságokkal érkezik

A nyílt forráskódú víruskereső motor a ClamAV 1.5.0 verziója jelentős újdonságokkal érkezik

A ClamAV 1.5.0 frissítés tegnap vált elérhetővé, mely egy átfogó fejlesztési csomagot hoz, amely a motor működésétől a kriptográfiai megfelelőségen át a fejlesztői eszköztárig több réteget érint. A kiadás az OLE2-alapú Office-dokumentumok titkosítottságának felismerésével pontosabb tartalomelemzést hoz, miközben a JSON-metaadatok generálása immár képes rögzíteni a HTML- és PDF-állományokban talált URI-kat is, szükség esetén célzottan kikapcsolható módon. A PDF URI (Uniform Resource Identifier) a PDF-dokumentumokban elhelyezett hivatkozásokat jelenti, amelyek külső vagy belső erőforrásokra mutatnak. Ezek tipikusan webcímek (URL-ek), de lehetnek fájlokra, dokumentumrészekre, vagy beágyazott erőforrásokra mutató hivatkozások is.

Részletek