Обновление свободного антивирусного пакета ClamAV 0.104.1

Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 0.104.1 и 0.103.4. Напомним, что проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2.

Основные изменения в ClamAV 0.104.1:

  • В утилите FreshClam реализована приостановка активности на 24 часа после получения ответа с кодом 403 от сервера. Изменение призвано снизить нагрузку на сеть доставки контента от клиентов, заблокированных из-за слишком частой отправки запросов на получение обновлений.
  • Переработана логика рекурсивной проверки и извлечения данных из вложенных архивов. Добавлены новые ограничения на определение вложенных файлов при сканировании каждого файла.
  • В текст предупреждений о превышении лимитов в процессе сканирования, таких как Heuristics.Limits.Exceeded.MaxFileSize, добавлено упоминание базового названия вируса для определения корреляции между вирусом и блокировкой.
  • Предупреждения “Heuristics.Email.ExceedsMax.*” переименованы в “Heuristics.Limits.Exceeded.*” для унификации названий.
  • Устранены проблемы, приводящие к утечкам памяти и аварийному завершению работы.
Release. Ссылка here.