URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 114791
[ Назад ]

Исходное сообщение
"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."

Отправлено opennews , 09-Июл-18 21:18 
Доступен (https://blog.clamav.net/2018/07/clamav-01001-has-been-releas...) релиз свободного антивирусного пакета ClamAV 0.100.1, в котором устранены уязвимости:


-  CVE-2017-16932 - отказ в обслуживании (зацикленная рекурсия при обработке определённых XML-блоков ) в поставляемой в комплекте библиотеке libxml2, которая применяется только в сборках для платформы Windows (для Linux используются внешние зависимости);

-  CVE-2018-0360 - целочисленное переполнение, которое можно использовать для вызова бесконечного зацикливания;

-  CVE-2018-0361 - ошибка в коде проверки размера PDF-объектов, может привести к слишком длительной обработке специально оформленных мелких PDF-файлов;

-  Чтение из области за пределами буфера в коде unRAR и Libmspack (используется при разборе файлов CHM);
-  Серия ошибок в парсере PDF, связанных с отсутствием должных проверок размера буфера при чтении целых чисел из не оканчивающихся нулевым символом строк и чтении строк из объектов со словарями.


Из улучшений в новом выпуске отмечается добавление поддержки HTTPS в утилиту clamsubmit. В новой версии также решена проблема с определением имён в DNS в конфигурациях только с IPv4, без IPv6 или с привязкой IPv6 только к локальному сетевому интерфейсу.


URL: https://blog.clamav.net/2018/07/clamav-01001-has-been-releas...
Новость: https://www.opennet.me/opennews/art.shtml?num=48932


Содержание

Сообщения в этом обсуждении
"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноняшка , 09-Июл-18 21:20 
Кстати, хорошо ловит вирусы? Кто пользовался? На бубубунту есть приличные скринлокеры с просьбой заплатить кучку бабла за разблокировку?))

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено тоже Аноним , 09-Июл-18 23:14 
> На бубубунту есть приличные скринлокеры с просьбой заплатить кучку бабла за разблокировку?

Из каких архивов вы выкопали это сакральное знание?
Вообще-то после локеров валом пошли шифровальщики, которые вымогают куда серьезнее - простой переустановкой виндов все нужные файлы не спасешь.
Под вайном такие трояны работают без всяких проблем, если вам надо. Учитывая, что вайн диском Z:/ подключает корень системы - доберутся до всего, что специально не спрятано. Включая примонтированные шары. Лишь бы у пользователя права на запись были...


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 10-Июл-18 12:53 
>вайн диском Z:/ подключает корень системы

можно отключить даже через гуй, вроде. А остальное не важно, ибо под рутом все равно никто вайн не запускает


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено тоже Аноним , 10-Июл-18 14:19 
В ВинХР тоже можно было настроить безопасность, и даже через гуй. Но по умолчанию ее не было, и результаты общеизвестны.
Для шифрования пользовательских файлов трояну не нужны никакие права рута. Внезапно. А пользователям доступ к некоторым шарам нужен постоянно, и они монтируются при запуске системы... с правами на запись. Вуаля!

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено tbhtdch , 10-Июл-18 00:36 
если вирусы свободные, то ловит

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Тот_Самый_Анонимус , 10-Июл-18 05:31 
>На бубубунту есть приличные скринлокеры с просьбой заплатить кучку бабла за разблокировку?))

Как только будет значимая часть рынка, так сразу будет и вредоносное ПО. Андройд не даст соврать.


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 10-Июл-18 12:51 
>андройд

откуда Вы такие беретесь?


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Вы забыли заполнить поле Name , 10-Июл-18 13:24 
> откуда Вы такие беретесь?

https://mn.wikipedia.org/wiki/Андройд_(үйлдлийн_систем)


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Тот_Самый_Анонимус , 12-Июл-18 13:34 
> откуда Вы такие беретесь?

Чего так бомбит-то? Неужели вы про "венду" не пишете?


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Майор , 09-Июл-18 21:27 
Полезная программа. Всегда выручает.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 09-Июл-18 21:36 
Когда надо подсунуть её пользователям малварь?

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Майор , 09-Июл-18 22:07 
Антивирус - это неотъемлимая часть современной операционной системы. Он защищает пользователя от всевозможных угроз из интернета.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноняшка , 09-Июл-18 22:30 
> неотъемлимая часть современной операционной системы.

единственная "неотъемлимая часть современной операционной системы. " - это бэкдор для майора, и майор для бэкдора.


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Sluggard , 09-Июл-18 22:31 
>     Он защищает пользователя от всевозможных угроз из интернета.

Даже от РКН?


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Илья , 09-Июл-18 22:37 
Есть такой drweb cureit. Его не надо устанавливать, просто бинарник запустил и просканировал что надо.  Проблемы с вирусами возникали только у особенно тупых знакомых. Самый прикольный был с текстом "извините, но вы просматривали слишком много гей порно". А парень как раз жил в хрущевке с родителями, и комп стоял посреди квартиры 🌋

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноняшка , 09-Июл-18 22:39 
бедняга, представляю, как над ним потом могли издеваться родители...

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Клыкастый , 10-Июл-18 10:20 
>  А парень как раз жил в хрущевке с родителями

А это были старомодные мама и папа или демократические Родитель №1 и Родитель №2? А то может это и не вирус был, а выдача с гугла.


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 09-Июл-18 23:19 
Ага, как и РКН защищает пользователя от всевозможных угроз из интернета. :)

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним999 , 09-Июл-18 23:40 
РКН защищает пользователей от интернета.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 09-Июл-18 23:34 
Так толсто, что даже ник автора намекает)

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним84701 , 10-Июл-18 15:04 
> Антивирус - это неотъемлимая часть современной операционной системы. Он защищает пользователя
> от всевозможных угроз из интернета.

Особенно хорош был Авира для айОСи, да.
Но и он не дотягивал до несомненного лидера, №1 в рейтинге платных приложений гуглостора:
Virus Shield!
> Prevents harmful apps from being installed on your device
> scans apps, settings, files, and media in real time
> protects your personal information.

И все это в пару сотен элегантных строк кода:
https://gist.github.com/archon810/10013434
Всего за за $3.99!
Невероятно, но факт!


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено asand3r , 09-Июл-18 21:33 
Я совсем не за то, чтобы с безумной скоростью увеличивать номера версий продукта, но когда эти-то 1.0 перешагнут уже?

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено A.Stahl , 09-Июл-18 21:37 
Когда выпустят законченый и полезный продукт, готовый к использованию "as is". И, если верить анониму выше, это будет ещё не скоро.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено asand3r , 09-Июл-18 21:46 
А в текущем варианте его нельзя использовать как есть? Я давно не смотрел как он там, но еще лет 5 назад он просто ставился, обновлялся и запускался на сканирование файлов/директорий.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено пох , 09-Июл-18 21:54 
> А в текущем варианте его нельзя использовать как есть?

можно, только пользы никакой, а вред, в случае, если очередная уязвимость окажется exploitable (а так бывало уже не раз) вполне возможен.


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Адекват , 10-Июл-18 08:30 
да ну прям никакой пользы - на потовый/файловый сервер поставить и по расписанию файлы мониторить, что изменились в течении такого-то времени.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Неадекват , 10-Июл-18 09:34 
Ага, а потом разбираться c false positive на каком-то xls, который как всегда срочно нужен наверху...

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено пох , 10-Июл-18 20:47 
у вас почту и файлы этого сервера винда, поди, потребляет? Ну так у нее встроенный (у 7 надо помочь пинком в сторону нужного пакета, чтобы появилась эвристика и контроль выполнения, более новые сразу в комплекте) лучше, чем этот.


"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноняшка , 09-Июл-18 21:57 
привет из 2018. Аналогично, товарищ, тем более на пиратской бубунту.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено F , 10-Июл-18 10:01 
Как из пакетов поставить хотя бы 1.0, а не бесконечные .9999? Что в центоси, что в убунте - нет свежих в пакетах!

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено IRASoldier , 12-Июл-18 15:46 
Интересно, этим, хм, антивирусом кто-то пользуется вообще?

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено Аноним , 13-Июл-18 09:37 
Твой вопрос победил в конкурсе глупых вопросов.

"Выпуск свободного антивирусного пакета ClamAV 0.100.1 с устр..."
Отправлено чуть на брюки кап , 14-Июл-18 23:06 
Ловит ли он те вирусы, что есть в его базе данных? - Этого я не знаю, потому что никогда не сталкивался с этими вирусами. Но это свободное ПО, а значит, установив его, вы порадуете Столлмана. Поэтому ставьте. Чтобы и как-бы там ни было с этими проприетарными вирусами.