Профиль: Аноним (вход | регистрация)
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Обновление антивирусного пакета ClamAV  1.4.6 и 1.5.4 с устранением 8 уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление антивирусного пакета ClamAV  1.4.6 и 1.5.4 с устранением 8 уязвимостей"  +/
Сообщение от opennews (?), 09-Авг-26, 09:36 
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.6 и 1.5.4, в которых устранены уязвимости, некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66054

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от гусева победа (?), 09-Авг-26, 09:36   +/
Сколько вирусов он уже находит? Больше?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6

2. Сообщение от Аноним (2), 09-Авг-26, 09:42   –5 +/
Что за антивирус такой, который нельзя держать на основой системе или сервере, так как в нем постоянно находят уязвимости)
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #5, #7, #9, #34

4. Сообщение от Аноним (4), 09-Авг-26, 09:55   +11 +/
>так как в нем постоянно находят уязвимости

Просто Cisco публикует данные об уязвимостях, а другие нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #28

5. Сообщение от Аноним (5), 09-Авг-26, 10:51   +1 +/
Docker
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

6. Сообщение от Джон Титор (ok), 09-Авг-26, 11:37   +4 +/
А вы антивирусные базы поставили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #13, #19

7. Сообщение от Аноним (7), 09-Авг-26, 12:53   –1 +/
ну как и любой другой продукт сиско, а что вы хотели? мейдинраша увы нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10, #26

9. Сообщение от Ivan_83 (ok), 09-Авг-26, 14:56   +3 +/
Клам это сканер, и его можно ужать в правах по максимуму, ему почти ничего для работы не нужно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

10. Сообщение от Анонимный жироватт (?), 09-Авг-26, 15:48   –3 +/
А Кашпировский чем не устраивает? Антивирь это не та штукень, которая может вообще нормально жить в открытой модели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #11, #16

11. Сообщение от Аноним (4), 09-Авг-26, 16:01   –1 +/
>чем не устраивает?

Коротко всем.
Из под винды есть встроенный Microsoft Defender, из под линукса ClamAV.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #14

13. Сообщение от гусева победа (?), 09-Авг-26, 16:56   –2 +/
Представьте себе: оффтопик антивирус у вас спрашивает: А вы антивирусные базы поставили? Вот меня, антивируса всего такого в блестящем трико вы поставили, а базы мои где?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #21

14. Сообщение от гусева победа (?), 09-Авг-26, 17:00    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

16. Сообщение от Аноним (7), 09-Авг-26, 19:38   +1 +/
> Антивирь это не та штукень, которая может вообще нормально жить в открытой модели.

Вы это серьезно? :)))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

19. Сообщение от Аноним (19), 09-Авг-26, 21:02   +/
> некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.

Теперь на циско наложат санкции?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #22

21. Сообщение от Джон Титор (ok), 09-Авг-26, 23:25   +/
> Представьте себе: оффтопик антивирус у вас спрашивает: А вы антивирусные базы поставили?
> Вот меня, антивируса всего такого в блестящем трико вы поставили, а
> базы мои где?

Это не ответ на вопрос, а попытка ухода от прямого и простого ответа.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

22. Сообщение от Джон Титор (ok), 09-Авг-26, 23:34   +1 +/
>> некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
> Теперь на циско наложат санкции?

Кто? Вы хотите сказать что научились массово делать сетевое оборудование? Вот когда научитесь - будет вопрос актуальный и смешной. Правда не долго, потому что ещё экономике нужно научиться. А там ещё и не растрынькать все и развивать - далее науке придется учиться. А после чего ещё и стратегиям ведения бизнеса чтобы продолжать работать в случае чего.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #33, #37

23. Сообщение от жявамэн (ok), 10-Авг-26, 01:00   +/
Хм.
В антивирусе который не находит ничего из вирусов найдены дырени.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #25

25. Сообщение от Аноним (25), 10-Авг-26, 06:15   +/
Так это для страховщиков продукт. Вот мол риски уменьшаются. К реальности оно мало имеет отношение.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

26. Сообщение от Alexey V. Pautov (?), 10-Авг-26, 07:34   +1 +/
Dr. Web и Каспер вполне себе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #27

27. Сообщение от Аноним (4), 10-Авг-26, 07:51   +/
Дожили, на опеннете spyware хвалят...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

28. Сообщение от Аноним (19), 10-Авг-26, 13:39   +/
> Просто Cisco публикует данные об уязвимостях, а другие нет.

Просто Cisco делает уязвимости, а другие нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

32. Сообщение от Аноним1234 (?), 10-Авг-26, 17:18   +1 +/
Согласно github, clamav тоже переписывают на rust. Хорошо.
Ответить | Правка | Наверх | Cообщить модератору

33. Сообщение от Ык (?), 11-Авг-26, 23:51   +/
Достаточно хорошей стратегии
Например: "выкинуть конкуренов с рынка санкциями".
А экономикой пусть люди с специальным образованием занимаются за ЗП
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #38

34. Сообщение от Ык (?), 11-Авг-26, 23:55   +/
Во именно. Проблемы "переполнение буфера " в нормальных языках программирования уже давно решены
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

37. Сообщение от Джон Титор (ok), 14-Авг-26, 00:02   +/
>>> некоторые из которых могут привести к выполнению кода атакующего при проверке специально оформленного содержимого.
>> Теперь на циско наложат санкции?
> Кто? Вы хотите сказать что научились массово делать сетевое оборудование? Вот когда
> научитесь - будет вопрос актуальный и смешной. Правда не долго, потому
> что ещё экономике нужно научиться. А там ещё и не растрынькать
> все и развивать - далее науке придется учиться. А после чего
> ещё и стратегиям ведения бизнеса чтобы продолжать работать в случае чего.

Впрочем я поинтересовался вопросом. Имею в виду массовое производство для отрасли интернет-сети и бытового применения. Оказывается некоторые успехи есть, но небольшие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

38. Сообщение от Джон Титор (ok), 14-Авг-26, 00:35   +/
> Достаточно хорошей стратегии
> Например: "выкинуть конкуренов с рынка санкциями".
> А экономикой пусть люди с специальным образованием занимаются за ЗП

Зачем? Нужно чтобы люди просто покупали отечественное сетевое оборудование и хвастались этим. Оно есть, разработки оказывается есть, производство как правило за рубежом (что в целом нормально). Но я так понимаю объемы торговли небольшие. Тогда и санкций не нужно. Вы знаете в Азии я видел как-то один народ который именно так и поступают - их продукция стоит дороже, но они покупают свое. И это работает - они не бедны. Может конечно дело в клановой системе и они может обязаны, но со стороны кажется что это культура такая. А вот вопрос экономики в моем примере сразу выплывает. Когда будет работать экономика? Когда человек наваривший деньги пустит её в ход... в свою страну. И да, вопрос экономики касается не только людей со специальным образованием за ЗП. Я вам по своему опыту скажу - бедность не лучше что можно ощутить в своей жизни. А люди пережившие перестройку до сих пор её панически боятся.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

39. Сообщение от Пакость (?), 15-Авг-26, 12:38   +/
>CVE-2026-20345

Просто БАГ. Не уязвимость. Вне условий так настроил систему админ и словил внезапно вот случиться не может.
>CVE-2025-8088

Ну сугубо про форточку я-бы небыл так категоричен. Оно и на пингвине вполне воспроизводимо, просто типично не может насрать столь сильно.
>Сколько вирусов он уже находит? Больше?

Это набор ПО специализируемый как канальная проверялка для сетевых файлпомоек. И по своим базам больше нацелен на атаки на инфраструктурное интернет-оборудование (Linux) и при этом старается экономить память, так что БД уязвимостей в сравнение с решениями для Windows-дестктопов имеют усечённый вид упускающий, особенно старые, угрозы, как впрочем и многие угрозы пытающиеся атаковать уязвимости WinNT смотрящей портами в сеть, а не посредством распространения заражённых файлов.
Так что кратко - нет - тот-же Microsoft Defender в вопросе прикрытия 10очки от всего мыслимого гаразд показать лучшие результаты.
>Просто Cisco делает уязвимости, а другие нет.

Не знаю как сейчас, DrWeb вообще убрали свой cureit из открытого доступа, но несколько лет назад можно было опрокинуть систему скормив ему специально подготовленный "бесконечный" ЗИП архив. (кстати не проверял что там с этим у КЛАМа, возможно точно так-же). Ещё до последнего у Куреита был занятный баг оно не понимало тему запуска без прав админа выдавая абсолютную билиберду в качестве сообщений об ошибке. ...об отсутствии проблем в других антивирусниках.
...хотя... тема "бесконечных" архивов на десктопе не столь страшна... (ну зависнет комп по исчерпании свободного места на диске, пользователь перезагрузит, почистит) по сравнению словить такое на файловом сервере. В разгар трудового дня.

Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру