La sii daayay nooca cusub ee 'ClamAV 0.101.3' oo leh xalka mashiinka zipka

callav

ClamAV waa antivirus il furan ah loogu talagalay Windows, GNU / Linux, BSD, Solaris, Mac OS X iyo nidaamyada kale ee Unix-ka oo kale.

ClamAV waxay bixisaa dhowr qalab antivirus oo si gaar ah loogu talagalay baarista emaylka. Qaab dhismeedka 'ClamAV' waa mid la cabbiri karo oo la rogrogmi karo iyada oo ay ugu wacan tahay geeddi-socod fara badan. Waxay leedahay kormeere awood leh oo lagu dhex daray qadka amarka iyo aaladaha si toos ah loogu cusbooneysiiyo keydka macluumaadka. Xeerka mashruuca waxaa loo qaybiyaa ruqsadda GPLv2.

Ku saabsan nooca cusub ee ClamAV 0.101.3

Maalmo ka hor Cisco waxay soo bandhigtay nooc cusub oo sixitaan ah oo xirmada antivirus-ka bilaashka ah ee 'ClamAV 0.101.3' oo leh nuglaanta ayaa laga saaray taas oo u oggolaan karta diidmada adeegga iyada oo loo marayo wareejinta feyl gaar ah oo sifiican loo farsameeyay.

Dhibaatadu waxay tahay nooc bambada zip ka Dib-u-noqosho (zip bomb) oo sidoo kale loo yaqaan dil ama decompression bam, oo u baahan waqti badan iyo ilo badan.

Kani waa feylal xun loogu talagalay in lagu xannibo ama lagu joojiyo barnaamijka ama nidaamka akhriya. Badanaa waxaa loo isticmaalaa in lagu joojiyo barnaamijka antivirus-ka si loogu abuuro furitaan fayrasyo ​​dhaqameed badan.

Halkii laga afduubi lahaa hawlgalka caadiga ah ee barnaamijka, bambada 'zip bomb' waxay u oggolaaneysaa barnaamijka inuu u shaqeeyo sidii loogu talo galay, laakiin keydka ayaa si taxaddar leh loo qaabeeyey si furitaanka ay u baahan tahay qaddar aan xadidnayn, meel bannaan, ama xusuus ah.

Badi barnaamijyada antivirus-ka casriga ahi waxay ogaan karaan haddii faylka uu yahay zip zip, si looga fogaado in loo furo.

Nuxurka habku waa in xogta lagu rido faylka u oggolaanaya in lagu gaaro saamiga ugu badan ee isku-buufinta qaabka zip, ugu yaraan 28 milyan oo jeer. Tusaale ahaan, fayl zip 10MB ah oo si gaar ah loo diyaariyey wuxuu soo saari doonaa qiyaastii 281TB xog ah iyo 46MB - 4.5PB.

Intaa waxaa dheer sidoo kale nooca cusub ee ClamAV 0.101.3 ayaa cusbooneysiiyay maktabada la dhisay ee libmspack, kaas oo meesha ka saaray qulqulatooyinka kaydka (CVE-2019-1010305), taas oo sababtay daadinta xogta markii la furayay fayl si khaas ah loo sameeyay 'chm'.

Isla mar ahaantaana, nooc cusub oo beta ah oo ka tirsan laanta cusub ee ClamAV 0.102 ayaa sidoo kale la soo saaray, kaas oo lagu shaqaynayo iskaanka hufan ee faylasha furan (on-access scan, file open check) waxaa laga wareejiyaa clamd waxaana loo wareejiyaa nidaam clamonacc gooni ah, oo lagu hirgaliyo isbarbardhiga clamdscan iyo clamav-milter.

Isbedelka la cayimay ayaa loo oggol yahay inuu abaabulo shaqada clamd sidii isticmaale caadi ah iyada oo aan loo baahnayn mudnaanta xididdada.

Tan ka sokow, taageerada faylka (ESTsoft) iyo barnaamijka dib-u-habeynta cusub ee 'freshclam' ayaa sidoo kale lagu daray, taas oo ku kordhisay taageerada HTTPS iyo awoodda ay ula shaqeyn karto muraayadaha ka shaqeeya codsiyada dekedda shabakadda ee aan ka ahayn 80.

Sidee loo rakibaa ClamAV gudaha Ubuntu iyo derivatives?

Kuwa xiiseynaya inay awoodaan inay ku rakibaan antivirus-kan nidaamkooda, waxay ku sameyn karaan si fudud oo fudud taasna waa ClamAV waxaa laga helaa bakhaarrada ugu badan ee Linux loo qaybiyo.

Marka laga hadlayo Ubuntu iyo noocyadeeda kala duwan, waad ka rakibi kartaa terminalka ama xarunta softiweerka nidaamka.

Haddii aad doorato inaad ku rakibto Xarunta Software-ka, waa inaad raadisaa "ClamAV" oo fayrasku waa inuu muuqdaa iyo ikhtiyaarka lagu rakibo.

Hadda, kuwa doorta ikhtiyaarka lagu rakibo Terminal-ka waa inay ka furaan mid uun nidaamkooda (waxaad ku sameyn kartaa adigoo adeegsanaya toobiye Ctrl + Alt + T) dhexdeedana waxay kaliya ku qorayaan amarka soo socda:

sudo apt-get install clamav

Oo ay kula diyaar yihiin, waxay horeyba u yeelan doonaan antivirus-kani nidaamkooda

Sida antivirus-ka oo dhan, ClamAV sidoo kale waxay leedahay xog keedkeeda oo ay soo dejiso oo ay u sameyso isbarbardhiga feyl "qeexitaanno" ah. Faylkaani waa liistada ogeysiineysa qalabka iskaanka ah ee ku saabsan waxyaabaha la isweydiinayo.

Waqti ka waqti waa muhiim in la cusbooneysiiyo faylkan, si tan loogu sameeyo terminaalka, si fudud u socodsiiya:

sudo freshclam

Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.

  1.   Eudes Javier Contreras Rios dijo

    sudo fresclam, ayaa tan bilaabay:
    KHALAD: /var/log/clamav/freshclam.log waxaa lagu xiray nidaam kale
    KHALAD: Dhibaatada ku jirta qorista gudaha (UpdateLogFile = /var/log/clamav/freshclam.log

    1.    David naranjo dijo

      Waad salaaman tihiin. Isku day kuwa soo socda:
      sudo systemctl joojiso clamav-freshclam.service

      sudo freshclam

  2.   Qabow Sida Baraf dijo

    Aad baad u mahadsantahay David, waxaan tijaabinayaa talo bixintaada.
    Shalay waxaan sameeyay USB toos ah oo xubinta ah si aan ugu isticmaalo antivirus waana i siinaysaa qaladkaas, waxaan rajeynayaa inaan hagaajin karo.
    Salaan

  3.   eder dijo

    Mahadsanid, waan awooday inaan saxo qaladka