Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости" | +/– | |
Сообщение от opennews (??), 26-Янв-25, 18:22 | ||
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязвимость вызвана переполнением буфера в коде разбора файлов с содержимым в формате OLE2 (Object Linking and Embedding 2), которое удалённый неаутентифицированный атакующий может использовать для отказа в обслуживании. Проблема проявляется начиная с выпуска ClamAV 1.0.0 и выявлена в процессе fuzzing-тестирования проектом OSS-Fuzz... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от Аноним (1), 26-Янв-25, 18:22 | ||
Ну вот, опять они исправлять начинают. Нет чтобы новых фич приделать, или пофиксить имеющиеся тикеты. Когда коту нечего делать, он начинает исправлять уязвимости. Да и какой смысл? Все равно уязвимостей меньше не станет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Neandertalets (ok), 27-Янв-25, 01:14 | ||
> пофиксить имеющиеся тикеты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –3 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 18:45 | ||
Мде... Переполение буфера в антивирусе... | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –1 +/– | |
Сообщение от Аноним (6), 26-Янв-25, 19:03 | ||
Причем тут язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –2 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 19:14 | ||
> Причем тут язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +9 +/– | |
Сообщение от Аноним (11), 26-Янв-25, 20:09 | ||
Дурачки, верящие в безопасные языки, быстро закончатся, когда на этих языках начнут писать программы, которым будут пользоваться людей чуть больше, чем парочка опеннет-истеричек, и в этих программах, соответственно, станут регулярно находить уязвимости. Для языка Си, на котором написано 90% всех, десятки лет используемых человечеством, программ, времена, когда можно было хватать всё, что плохо лежит, не проводя аудита, закончились. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от blkkid (?), 26-Янв-25, 20:19 | ||
> программы, которым будут пользоваться людей чуть больше, чем парочка опеннет-истеричек | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от Аноним (-), 27-Янв-25, 00:58 | ||
Да вот не знаю, зачем кому-то инфра клаудвафли и бэк дискорда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Янв-25, 18:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (53), 27-Янв-25, 19:08 | ||
> Да вот не знаю, зачем кому-то инфра клаудвафли и бэк дискорда | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
23. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –2 +/– | |
Сообщение от Аноним (23), 26-Янв-25, 22:20 | ||
> Для языка Си, на котором написано 90% всех, десятки лет используемых человечеством, программ | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
32. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от lucentcode (ok), 26-Янв-25, 23:47 | ||
Как плюсы вам помогут писать безопасный код, если это просто ООП-надстройка над C? Они же такие же опасные в плане выстрела себе в ногу, как и чистый C. Фантазёр вы, баненька, ох фантазёр! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:55 | ||
> если это просто ООП-надстройка над C? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от hiddenman (ok), 27-Янв-25, 14:15 | ||
> Короче, это не программисты неправильные, это бизнес процессы хреновые, и никакой волшебный | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
51. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (-), 27-Янв-25, 17:02 | ||
> Ну вот есть такой язык Erlang, | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (9), 26-Янв-25, 19:15 | ||
Это наезд на корпорастию?! Тогда правильно! | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
14. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (14), 26-Янв-25, 20:25 | ||
Это просто лишний повод нытикам поныть. Если все перейдут на Раст. Они найдут себе новый повод поныть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от ИмяХ (ok), 26-Янв-25, 22:02 | ||
Эээ... Объясните, пожалуйста, что тут "пофиксили"? Просто перенесли член уравнения с права на лево, с точки зрения математики ничего ведь не поменялось. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
24. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Аноним (24), 26-Янв-25, 22:32 | ||
> Эээ... Объясните, пожалуйста, что тут "пофиксили"? Просто перенесли член уравнения с права | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (28), 26-Янв-25, 23:01 | ||
Как же надоели подобные типы. Даже отвечать уже таким не хочется, но я все же отвечу: язык тут не причем, тот кто писал код, вот к нему и претензии. Думаешь на твоем расте такого быть в принципе не может? Да так же будут на от*бись писать программы, и запомни мои слова, эти самые боровы будут обходить и писать в ансейфах. Просто потому что менеджеру надо уже вчера чтоб было все готово, и времени на "безопасТный" код нету. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
30. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:23 | ||
> Даже отвечать уже таким не хочется, но я все же отвечу: язык тут не причем, | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. Скрыто модератором | +/– | |
Сообщение от Аноним (42), 27-Янв-25, 09:22 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
47. Скрыто модератором | +/– | |
Сообщение от Аноним (47), 27-Янв-25, 11:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (15), 26-Янв-25, 21:01 | ||
Зачем нужен вообще ClamAV, если он делает только сигнатурное сканирование без перехвата вызовов функций в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +3 +/– | |
Сообщение от Аноним (17), 26-Янв-25, 21:43 | ||
проверять почтовые вложения и трафик прежде чем их выдавать виндyзятникaм | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от ИмяХ (ok), 26-Янв-25, 22:05 | ||
>>сигнатурное сканирование | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
37. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Антонио (??), 27-Янв-25, 02:27 | ||
Ну то есть тебя не смущает, что сигнатуру можно очень легко обойти и от этого спасает только эмуляция, я уже не говорю про перехват функций. Нормальные авири каждый чих отслеживают, да обойти можно, но нужно гораздо больше усилий. Так что ClamAV - это бесполезный хлам, которому место в помойке, отсрочит уходот поможет эмуляция кода, но кому нужно этим заниматься, когда есть промышленные варианты) | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (45), 27-Янв-25, 10:49 | ||
картина маслом - виндyзятник и чужой монастырь | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (53), 27-Янв-25, 19:14 | ||
Это и есть _промышленный_ вариант, лол. Сделан для применения на серверах для сканирования транзитного трафика. На таких серверах не запускают что попало, там набор софта постоянен, иногда можно PID нужного процесса угадать, так что отслеживать системные вызовы смысла большого нет. А там где есть или требуется административно, используют другие механизмы. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
31. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –2 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:30 | ||
Уязвимость была добавлена 3 года назад, в Oct 21, 2022. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (55), 27-Янв-25, 20:11 | ||
> Тыщщи глаз смотрели не туда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (39), 27-Янв-25, 07:54 | ||
А зачем антивирус под Линукс? Под Линукс же нет вирусов? У меня сложилось впечатление что этот антивирус бесполезен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (44), 27-Янв-25, 09:43 | ||
Скачай что угодно в npm там вирус. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (45), 27-Янв-25, 10:51 | ||
100 процентов виндовс машин сидят за линуксом, чем и обеспечивается их безопасность. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |