<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html</link>
    <description>Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязвимость вызвана переполнением буфера в коде разбора файлов с содержимым в формате OLE2 (Object Linking and Embedding 2), которое удалённый неаутентифицированный атакующий может использовать для отказа в обслуживании. Проблема проявляется начиная с выпуска ClamAV 1.0.0 и выявлена в процессе fuzzing-тестирования проектом OSS-Fuzz...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62620&lt;br&gt;</description>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Catwoolfii)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#58</link>
    <pubDate>Tue, 28 Jan 2025 09:50:14 GMT</pubDate>
    <description>Ну, например, для почтового релея. Вложения емэйлов сканировать.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#57</link>
    <pubDate>Mon, 27 Jan 2025 20:46:24 GMT</pubDate>
    <description>Очень толсто. Регулярно вижу софт на расте, который крашится с сегфолтами, да ценольчеиыре. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#55</link>
    <pubDate>Mon, 27 Jan 2025 17:11:33 GMT</pubDate>
    <description>&amp;gt;  Тыщщи глаз смотрели не туда. &lt;br&gt;&lt;br&gt;Смотрели туда, просто все они шоколадные.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#54</link>
    <pubDate>Mon, 27 Jan 2025 16:14:51 GMT</pubDate>
    <description>Это и есть _промышленный_ вариант, лол. Сделан для применения на серверах для сканирования транзитного трафика. На таких серверах не запускают что попало, там набор софта постоянен, иногда можно PID нужного процесса угадать, так что отслеживать системные вызовы смысла большого нет. А там где есть или требуется административно, используют другие механизмы.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#52</link>
    <pubDate>Mon, 27 Jan 2025 15:31:50 GMT</pubDate>
    <description>&amp;gt; зачем кому-то инфра клаудвафли &lt;br&gt;&lt;br&gt;Затем что условные пол-инета через клаудфарю проксятся.&lt;br&gt;&lt;br&gt;&amp;gt; И тем более огороженный от термукса стек андроида, если бы был блюз - я бы уже давно&lt;br&gt;&amp;gt; синхронизировался с андроидом через блютуз-версию нетката.&lt;br&gt;&lt;br&gt;Потому что он просто работает на сотнях тысяч девайсов.&lt;br&gt;А то что именно у тебя какие-то &quot;особенные&quot; потребности, ну так как раз на это всем по - таких прдликов полторы калеки.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#51</link>
    <pubDate>Mon, 27 Jan 2025 14:02:09 GMT</pubDate>
    <description>&amp;gt; Ну вот есть такой язык Erlang, &lt;br&gt;&lt;br&gt;Но Erlang, к сожалению, так и остался нишевым. Как и другие языки, вроде Ада.&lt;br&gt;Потому что там думать нужно, а не фигак-фигак и в прод.&lt;br&gt;&lt;br&gt;&amp;gt; обеспечивая надежность девять (!) девяток &lt;br&gt;&lt;br&gt;Не пугай их такими словами! Для типикал разраба &quot;старой закалки&quot; если запустилось - хорошо, если не падает сразу на старте - вообще шикарно)) Главное быстро, как какиры из 80х.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (hiddenman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#49</link>
    <pubDate>Mon, 27 Jan 2025 11:15:56 GMT</pubDate>
    <description>&amp;gt; Короче, это не программисты неправильные, это бизнес процессы хреновые, и никакой волшебный &lt;br&gt;&amp;gt; язык это не исправит.&lt;br&gt;&lt;br&gt;Ну вот есть такой язык Erlang, на нам писаны действительно сложные системы, которые работают по 25 лет без единого сбоя и нагружены по полной, это вам не антивирус.&lt;br&gt;&lt;br&gt;И ничего, живы как-то, обеспечивая надежность девять (!) девяток (естественно, не только благодаря языку, а имея дублирующие узлы; но никакие Цэ не позволяет вам так же), при этом имея hotload на борту, позволяющий спокойно обновлять систему. А так же язык позволяет строить настоящие масштабируемые распределённые приложения, а не вот эти поделки.&lt;br&gt;&lt;br&gt;Так что очень даже зависит от языка, ничего подобного на всяких C/C++ вы добиться не сможете никогда.&lt;br&gt;&lt;br&gt;Для примера приведу тот же WhatsApp:&lt;br&gt;* более миллиарда активных пользователей&lt;br&gt;* 42 миллиарда сообщений в день&lt;br&gt;* 1.6 миллиарда отправленных изображений в день&lt;br&gt;* 250 миллионов отправленных видео в день&lt;br&gt;&lt;br&gt;&lt;br&gt;Всё это обеспечивала команда из 50 инженеров. А теперь оглянитесь, п</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#47</link>
    <pubDate>Mon, 27 Jan 2025 08:06:09 GMT</pubDate>
    <description>Не-не-не.&lt;br&gt;&amp;gt; растофан: фи, переполнение буфера, могли бы использовать раст!&lt;br&gt;&amp;gt; сишник: и что, сразу все логические ошибки пройдут?&lt;br&gt;&amp;gt; растофан:  &amp;#822;р&amp;#822;а&amp;#822;с&amp;#822;т&amp;#822; &amp;#822;н&amp;#822;е&amp;#822; &amp;#822;п&amp;#822;р&amp;#822;е&amp;#822;д&amp;#822;н&amp;#822;а&amp;#822;з&amp;#822;н&amp;#822;а&amp;#822;ч&amp;#822;е&amp;#822;н&amp;#822; &amp;#822;д&amp;#822;л&amp;#822;я&amp;#822; &amp;#822;з&amp;#822;а&amp;#822;щ&amp;#822;и&amp;#822;т&amp;#822;ы&amp;#822; &amp;#822;о&amp;#822;т&amp;#822; &amp;#822;л&amp;#822;о&amp;#822;г&amp;#822;и&amp;#822;ч&amp;#822;е&amp;#822;с&amp;#822;к&amp;#822;и&amp;#822;х&amp;#822; &amp;#822;о&amp;#822;ш&amp;#822;и&amp;#822;б&amp;#822;о&amp;#822;к&amp;#822;!&amp;#822;  логические ошибки не приводят к порче памяти. На данный момент не существует способа борьбы с логическими ошибками, кроме верификации, но это слишком долго и дорого для массового продукта.&lt;br&gt;&lt;br&gt;Ну и дыряшка тоже не защищает от логических ошибок.&lt;br&gt;Она вообще ни от чего не защищает &amp;#175;&#092;_(&amp;#12484;)_/&amp;#175;&lt;br&gt;&lt;br&gt;&amp;gt; сишник: си не предназначен для защиты от ошибок переполнения буфера!&lt;br&gt;&lt;br&gt;Поэтому сишники продолжают бракоделить и портить память, а растофаны их тыкать в это носов.&lt;br&gt;Вот и поговорили))&lt;br&gt;</description>
</item>

<item>
    <title>Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135870.html#46</link>
    <pubDate>Mon, 27 Jan 2025 07:51:02 GMT</pubDate>
    <description>100 процентов виндовс машин сидят за линуксом, чем и обеспечивается их безопасность.&lt;br&gt;Сабж это еще один инструмент обеспечения безопасности виндовс-машин на предприятии...&lt;br&gt;</description>
</item>

</channel>
</rss>
