The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: Релиз антивирусного пакета ClamAV 0.92.1, с исправ..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"OpenNews: Релиз антивирусного пакета ClamAV 0.92.1, с исправ..."  
Сообщение от opennews (??) on 12-Фев-08, 11:17 
Выпущен (http://lurker.clamav.net/message/20080211.212055.d5193790.en...) релиз ClamAV 0.92.1 (http://www.clamav.org/download/sources) с исправлением накопившихся ошибок, в том числе трех уязвимостей (http://www.securiteam.com/securitynews/5QP010KN5E.html):

-  "Race Condition" - злоумышленник может предугадать имя временного файла и, имея права на запись в директорию с временными файлами ClamAV, создать файл ссылающийся на файл, в который clamav имеет право записи, успев между вызовом функций cli_gentemp() и open().
-  Возможность обхода обнаружения вируса анализатором Base64 вложений, используя двойное uuencode+base64 кодирование;
-  Утилита sigtool, поставляемая в комплекте clamav, уязвима для атак через подстановку символической ссылки вместо обрабатываемого файла;


URL: http://lurker.clamav.net/message/20080211.212055.d5193790.en...
Новость: http://www.opennet.me/opennews/art.shtml?num=14166

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Аноним (??) on 12-Фев-08, 11:17 
А вот что давно ни кто не собирает rpm?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Michael Shigorin email(ok) on 12-Фев-08, 13:37 
>А вот что давно ни кто не собирает rpm?

Как это никто?  Посмотрите в свой RPM-based дистрибутив.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "OpenNews: Релиз антивирусного пакета ClamAV 0.92.1, с исправ..."  
Сообщение от citrin email(??) on 12-Фев-08, 12:02 
> двойное uuencode+base64 кодирование

разве есть почтовые клиенты которые такой аттач смогут раскодировать и позволят пользователю сохранить его в виде файла?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Hetzer (ok) on 13-Фев-08, 08:05 
самое интересное, что в debian убрали сканирование rar-архивов.

unrar support is disabled in clamav due to licensing issues.  We're
    sorry for the inconvenience and we're working on a solution.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Hety (??) on 13-Фев-08, 18:36 
Руки на что?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Hetzer (ok) on 14-Фев-08, 06:17 
>Руки на что?

это новость, то есть информация для размышления, а не жалоба в форуме :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Релиз антивирусного пакета ClamAV 0.92.1, с исправлением про..."  
Сообщение от Hety (??) on 14-Фев-08, 10:30 
Проблемы не в дебиане, а в раре. Не только в нем надо рар прикручивать руками. Что поделать.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру