Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости" | +/– | |
Сообщение от opennews (??), 26-Янв-25, 18:22 | ||
Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязвимость вызвана переполнением буфера в коде разбора файлов с содержимым в формате OLE2 (Object Linking and Embedding 2), которое удалённый неаутентифицированный атакующий может использовать для отказа в обслуживании. Проблема проявляется начиная с выпуска ClamAV 1.0.0 и выявлена в процессе fuzzing-тестирования проектом OSS-Fuzz... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от Аноним (1), 26-Янв-25, 18:22 | ||
Ну вот, опять они исправлять начинают. Нет чтобы новых фич приделать, или пофиксить имеющиеся тикеты. Когда коту нечего делать, он начинает исправлять уязвимости. Да и какой смысл? Все равно уязвимостей меньше не станет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от Neandertalets (ok), 27-Янв-25, 01:14 | ||
> пофиксить имеющиеся тикеты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –4 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 18:45 | ||
Мде... Переполение буфера в антивирусе... | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –1 +/– | |
Сообщение от Аноним (6), 26-Янв-25, 19:03 | ||
Причем тут язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –3 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 19:14 | ||
> Причем тут язык? | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +8 +/– | |
Сообщение от Аноним (11), 26-Янв-25, 20:09 | ||
Дурачки, верящие в безопасные языки, быстро закончатся, когда на этих языках начнут писать программы, которым будут пользоваться людей чуть больше, чем парочка опеннет-истеричек, и в этих программах, соответственно, станут регулярно находить уязвимости. Для языка Си, на котором написано 90% всех, десятки лет используемых человечеством, программ, времена, когда можно было хватать всё, что плохо лежит, не проводя аудита, закончились. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от blkkid (?), 26-Янв-25, 20:19 | ||
> программы, которым будут пользоваться людей чуть больше, чем парочка опеннет-истеричек | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от Аноним (-), 27-Янв-25, 00:58 | ||
Да вот не знаю, зачем кому-то инфра клаудвафли и бэк дискорда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –2 +/– | |
Сообщение от Аноним (23), 26-Янв-25, 22:20 | ||
> Для языка Си, на котором написано 90% всех, десятки лет используемых человечеством, программ | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
32. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от lucentcode (ok), 26-Янв-25, 23:47 | ||
Как плюсы вам помогут писать безопасный код, если это просто ООП-надстройка над C? Они же такие же опасные в плане выстрела себе в ногу, как и чистый C. Фантазёр вы, баненька, ох фантазёр! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:55 | ||
> если это просто ООП-надстройка над C? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от hiddenman (ok), 27-Янв-25, 14:15 | ||
> Короче, это не программисты неправильные, это бизнес процессы хреновые, и никакой волшебный | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
51. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (-), 27-Янв-25, 17:02 | ||
> Ну вот есть такой язык Erlang, | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (9), 26-Янв-25, 19:15 | ||
Это наезд на корпорастию?! Тогда правильно! | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
14. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (14), 26-Янв-25, 20:25 | ||
Это просто лишний повод нытикам поныть. Если все перейдут на Раст. Они найдут себе новый повод поныть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от ИмяХ (ok), 26-Янв-25, 22:02 | ||
Эээ... Объясните, пожалуйста, что тут "пофиксили"? Просто перенесли член уравнения с права на лево, с точки зрения математики ничего ведь не поменялось. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
24. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Аноним (24), 26-Янв-25, 22:32 | ||
> Эээ... Объясните, пожалуйста, что тут "пофиксили"? Просто перенесли член уравнения с права | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (28), 26-Янв-25, 23:01 | ||
Как же надоели подобные типы. Даже отвечать уже таким не хочется, но я все же отвечу: язык тут не причем, тот кто писал код, вот к нему и претензии. Думаешь на твоем расте такого быть в принципе не может? Да так же будут на от*бись писать программы, и запомни мои слова, эти самые боровы будут обходить и писать в ансейфах. Просто потому что менеджеру надо уже вчера чтоб было все готово, и времени на "безопасТный" код нету. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
30. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:23 | ||
> Даже отвечать уже таким не хочется, но я все же отвечу: язык тут не причем, | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. Скрыто модератором | +/– | |
Сообщение от Аноним (42), 27-Янв-25, 09:22 | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
47. Скрыто модератором | +/– | |
Сообщение от Аноним (47), 27-Янв-25, 11:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (15), 26-Янв-25, 21:01 | ||
Зачем нужен вообще ClamAV, если он делает только сигнатурное сканирование без перехвата вызовов функций в ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +2 +/– | |
Сообщение от Аноним (17), 26-Янв-25, 21:43 | ||
проверять почтовые вложения и трафик прежде чем их выдавать виндyзятникaм | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +1 +/– | |
Сообщение от ИмяХ (ok), 26-Янв-25, 22:05 | ||
>>сигнатурное сканирование | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
37. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Антонио (??), 27-Янв-25, 02:27 | ||
Ну то есть тебя не смущает, что сигнатуру можно очень легко обойти и от этого спасает только эмуляция, я уже не говорю про перехват функций. Нормальные авири каждый чих отслеживают, да обойти можно, но нужно гораздо больше усилий. Так что ClamAV - это бесполезный хлам, которому место в помойке, отсрочит уходот поможет эмуляция кода, но кому нужно этим заниматься, когда есть промышленные варианты) | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (45), 27-Янв-25, 10:49 | ||
картина маслом - виндyзятник и чужой монастырь | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | –2 +/– | |
Сообщение от Аноним (-), 26-Янв-25, 23:30 | ||
Уязвимость была добавлена 3 года назад, в Oct 21, 2022. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (39), 27-Янв-25, 07:54 | ||
А зачем антивирус под Линукс? Под Линукс же нет вирусов? У меня сложилось впечатление что этот антивирус бесполезен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (44), 27-Янв-25, 09:43 | ||
Скачай что угодно в npm там вирус. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устра..." | +/– | |
Сообщение от Аноним (45), 27-Янв-25, 10:51 | ||
100 процентов виндовс машин сидят за линуксом, чем и обеспечивается их безопасность. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |