URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118225
[ Назад ]

Исходное сообщение
"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."

Отправлено opennews , 22-Авг-19 11:13 
Сформирован (https://blog.clamav.net/2019/08/clamav-01014-security-patch-...) релиз свободного антивирусного пакета ClamAV 0.101.4, в котором устранена уязвимость (CVE-2019-12900 (https://security-tracker.debian.org/tracker/CVE-2019-12900)) в реализации распаковщика архивов bzip2, которая может привести к перезаписи областей памяти вне выделенного буфера при обработке слишком большого числа селекторов.


В новой версии также заблокирован обходной путь для создания
нерекурсивных "zip-бомб (https://www.usenix.org/conference/woot19/presentation/fifield)", защита от которых была предложена в прошлом выпуске (https://www.opennet.me/opennews/art.shtml?num=51225). Добавленная ранее защита была сосредоточена на ограничении потребления ресурсов, но не учитывала возможность создания "zip-бомб", манипулирующих длительностью процесса обработки файла. Время на сканирование файла теперь ограничено двумя минутами. Для изменения установленного лимита предложена опция  "clamscan  --max-scantime" и  директива MaxScanTime для файла конфигурации clamd.

URL: https://blog.clamav.net/2019/08/clamav-01014-security-patch-...
Новость: https://www.opennet.me/opennews/art.shtml?num=51337


Содержание

Сообщения в этом обсуждении
"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено bunker203 , 22-Авг-19 11:13 
Здорово, что дыры закрывают, если была бы надобность пользоваться антивирусным пакетом - выбрал бы именно его

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 13:44 
Вроде как он ничего не лечит, тупо по базе перебирает, примитивненький.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 16:15 
А что он должен лечить? Его задача на почтовиках стоять и отбивать xls файлы со скриптами.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 03-Сен-19 22:59 
Сейчас ничего не лечат. Т.к. кроме вируса в файле ничего ценного нет.

Чел сам берёт сразу вирус и запускает его. В составе ли страницы, в составе ли предложенной к скачиванию фотки.

Главное: нет нужды зарвжать что-то полезное. Поражение сразу в момент скачивания, инъекцией в систему, вместо пользовательских файлов. Систему не лечат, а заменяют сразу битые файлы. Проще и надёжнее.


"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 11:15 
Увы это не полноценный антивирус просто сканнер. С SMB только через костыли.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Павел Отредиез , 22-Авг-19 17:20 
В последних  Samba  vfs_virusfilter. А раньше использовал vfs_scannedonly. Даже лучше было - пересканирование раз в 2 месяца, а так никакой нагрузки на сервер.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 11:27 
Мда... когда-то на прошлой работе прикрутил сабж к почтовику - пропускал постоянно, причём зловреды восрастом в месяцы. Желания собирать по сети васяновские базы не было никакого, перешёл на доктора уеба с пиратским ключом (или официальный бета? не помню уже) - небо и земля.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 13:18 
Clamav лучше!

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 28-Авг-19 15:59 
Аваст умнее. И бесплатная версия есть...

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 13:46 
Плати [s]FSB[/s] Kaspersky Antivirus или не ной)

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 24-Авг-19 14:15 
А FRB из GTA5 платить лучше?

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 13:43 
Сначала антивирусные компании создают миллионы вирусов, а потом впаривают хомякам свои бэкдоры, чтоб "защитить" их от "внешних угроз", лол. Серьезно, неужели в 2019 году еще кто-то пользуется антивирусом дома? Даже на винде это бессмысленно, т.к. ряд совершенно простых мер сводит вероятность получение вируса к нулю.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 15:25 
>неужели в 2019 году еще кто-то пользуется антивирусом дома

к сожалению, компьютеры нынче доступны не только лишь техническим энтузиастам. Подрабатываю чисткой венд от всякого хлама - даже среди молодежи есть огромное количество людей, кликающих на рекламные баннеры и устанавливающих мейлру агент и пучок вишмастеров вместе с софтом (скачанным по первой ссылке "скачать %softwarename% бесплатно без регистрации". Причем речь не только про варез - некоторые даже драйвера обновляют таким образом)


"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 24-Авг-19 01:28 
Эникей ща всем расскажет про информационную безопасность, ага.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 03-Сен-19 23:13 
Эникеи первыми видят последствия несоблюдения теорий из отделов департаментов защиты бизнеса.

Им есть что рассказать про неграмотных.


"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено НяшМяш , 22-Авг-19 19:20 
Я пользую, но только потому что в десяточке его трудно выключить навсегда (постоянно через время активируется снова), и просто потому что плевать на его наличие в лаунчере для игр )

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 24-Авг-19 07:23 
Ты десятку назвал ланучером для игр?

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено НяшМяш , 24-Авг-19 15:52 
Уточняю - десяточка от майкрософта. Прошу прощения у десяточки дебиана.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 03-Сен-19 23:10 
> ряд совершенно простых мер сводит вероятность получение вируса к нулю.

Этот набор мер прерывает полностью возможность получения бланков от маразм. подверженных г.органов, медиа и т.п. Когда скачанное надо открыть в др. программе.

Программы обновляются сами по себе, слабо контролируемо. Тот же Снэп от Убунты. Всякие репо разных языков.


Нет простого критерия точно знать момент заражения.

Вероятность неприятно выше нуля. Ну... Совсем в оффлайн если...


"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Анонимный хомяк , 22-Авг-19 14:37 
Озвучьте, пожалуйста.

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 22-Авг-19 14:59 
Озвучиваю. Ты доволен?

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Вы забыли заполнить поле Name. , 23-Авг-19 12:31 
спасибо

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Анонимный хомяк , 22-Авг-19 16:58 
А тебе не пофиг?

"Обновление свободного антивирусного пакета ClamAV 0.101.4 с ..."
Отправлено Аноним , 24-Авг-19 14:17 
Да

Идентификация по картинке унижает моё достоинство как Анонима.