The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Компания Cisco выпустила антивирусный пакет ClamAV 1.5.0

08.10.2025 09:02

После более года разработки компания Cisco опубликовала выпуск свободного антивирусного пакета ClamAV 1.5.0. Проект перешёл в руки Cisco в 2013 году после покупки компании Sourcefire, развивающей ClamAV и Snort. Код проекта распространяется под лицензией GPLv2. Ветка 1.5.0 отнесена к категории обычных (не LTS), обновления к которым публикуются как минимум в течение 4 месяцев после выхода первого релиза следующей ветки. Возможность загрузки базы сигнатур для не-LTS веток также обеспечивается как минимум ещё 4 месяца после выпуска следующей ветки.

Ключевые изменения в ClamAV 1.5:

  • Добавлена проверка, определяющая зашифрованные документы Microsoft Office.
  • Добавлена возможность извлечения ссылок, присутствующих в обрабатываемых HTML- и PDF-файлах. Ссылки выводятся в формате JSON при активном режиме генерации метаданных JSON. Функция может быть отключена через опции командной строки ClamScan "--json-store-html-uris=no" и "--json-store-pdf-uris=no", директивы "JsonStoreHTMLURIs no" и "JsonStorePDFURIs no" в clamd.conf или переменные окружения CL_SCAN_GENERAL_STORE_HTML_URIS и CL_SCAN_GENERAL_STORE_PDF_URIS.
  • В настройке "OnAccessExcludePath" разрешено задание масок исключения файловых путей при помощи регулярных выражений.
  • Добавлена поддержка верификации и заверения цифровой подписью архивов БД сигнатур (CVD) и изменений к БД (CDIFF) с использованием внешних файлов с расширением ".sign", которые автоматически загружаются утилитой Freshclam вместе с cvd-базами и cdiff-патчами. Для проверки и генерации подписей можно использовать команды "sigtool verify" и "sigtool sign". Используемые сертификаты устанавливаются по умолчанию в каталог "<prefix>/etc/certs", который может быть изменён при сборке через опцию "-D CVD_CERTS_DIRECTORY=PATH", настройку CVDCertsDirectory, переменную окружения CVD_CERTS_DIR или параметр командной строки "--cvdcertsdir PATH".
  • В программы Freshclam, ClamD, ClamScan и Sigtool добавлена возможность отключения ненадёжных алгоритмов хэширования MD5 и SHA1 при верификации по цифровой подписи и проверке ложных срабатываний для заслуживающих доверия файлов. Отключение MD5 и SHA1 осуществляется через настройку "FIPSCryptoHashLimits" или опцию "--fips-limits"
  • В реализации кэша проверенных файлов вместо MD5 задействован алгоритм SHA2-256.
  • В Clamd добавлены настройки EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand и EnableVersionCommand для отключения обработки команд завершения работы, перезапуска, вывода статистики и показа версии.
  • В libclamav добавлены дополнительные функции для операций сканирования, расширенные функции для работы с хэшами, опции для управления рекурсивным обходом каталога с временными файлами. Для каждого сканируемого объекта задействован уникальный идентификатор объекта.
  • В утилите ClamScan повышена точность счётчиков с размером прочитанных и просканированных данных. Добавлена возможность вывода размера в гигабайтах, мегабайтах, килобайтах или байтах.
  • В ClamScan добавлены новые опции командной строки: "--hash-hint", "--log-hash", "--file-type-hint" и "--log-file-type".
  • Максимальное значение настройки max-recursion в файле конфигурации ограничено 100 для защиты от сбоев при обработке файлов с глубокой рекурсией.
  • Повышено качество кода в модуле работы с ZIP-архивами. Улучшена поддержка извлечения данных из некорректных zip-архивов.
  • Реализовано определение типов файлов с AI-моделями.
  • Разрешено указание комментария в конце строки с активной опцией (например, "LogVerbose yes #no")
  • На платформе Windows улучшена поддержка имён файлов с символами UTF-8, не отмеченными в кодовых страницах ANSI и OEM.
  • Улучшена поддержка сборки для платформ GNU/Hurd, Solaris и AIX.


  1. Главная ссылка к новости (https://blog.clamav.net/2025/1...)
  2. OpenNews: Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей
  3. OpenNews: Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости
  4. OpenNews: Компания Cisco выпустила антивирусный пакет ClamAV 1.4.0
  5. OpenNews: Уязвимости в ClamAV, приводящие к удалённому выполнению кода и утечке системных файлов
  6. OpenNews: Большинство антивирусов оказались подвержены атаке через символические ссылки
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64016-clamav
Ключевые слова: clamav, virus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (65) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, 000110 (?), 09:18, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    В России работает? :)
     
     
  • 2.4, Аноним Анонимович Анонимов (?), 09:35, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Конечно :)
     
     
  • 3.23, аролп5 (?), 11:25, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Точно? В 2022 году блокировали базы обновлений, а без баз этот антивирус не антивирус
     
     
  • 4.31, _hide_ (ok), 12:23, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Ну заблокировали базы по одной ссылке -- скачивайте по другой. В чем проблема?
     
     
  • 5.72, аролп5 (?), 02:28, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В не доверие к неофициальным источникам
     
  • 4.59, Аноним Анонимович Анонимов (?), 19:44, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Точно. 💯 % инфа.
     
  • 2.6, Аноним (6), 09:42, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Возможно нет,но он уступает Dr.Web по всем пунктам.
     
     
  • 3.13, Аноним (13), 10:45, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сам меньше вирусов и троянов распространяет?
     
  • 3.32, Аноним (32), 13:15, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    вебер в линуксах уже работает?
     
     
  • 4.43, Аноним (43), 14:56, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Always has been
     
  • 4.58, CHIM (ok), 18:58, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лет 10 как работает. Причем и серверная и клиентская часть.
     
  • 3.48, Аноним (48), 16:43, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Циску не хакнули в отличии от...
     
  • 2.25, Bob (??), 11:38, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Давно - нет, только зеркала.
    https://habr.com/ru/news/655781/
     
     
  • 3.33, Аноним (32), 13:15, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    впн работает
     
  • 2.26, Аноним (26), 11:41, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В Беларуси:
    >Sorry, you have been blocked
    >You are unable to access clamav.net
     
  • 2.28, San (??), 11:45, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    отключите стандартные репозитории в freshclam.conf
    #DNSDatabaseInfo current.cvd.clamav.net
    #DNSDatabaseInfo db.au.clamav.net
    загуглите в яндексе альтернативные, доступные в РФ (будете смеяться, но даже https://packages.microsoft.com/clamav работает)
    Внесите их в конфиг директивами PrivateMirror
    посмотрите в директиве DatabaseDirectory где у вас расположены базы кламав и удалите там freshclam.dat
    перезапустите freshclam и пользуйтесь кламавом как ни в чем ни бывало

    Установите также clamav-unofficial-sigs, поскольку стандартные базы кламава ловят практически только eicar

     
  • 2.41, Аноним (41), 14:43, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Компания Cisco

    У неё везде работает :) особенно роутеры на центрифугах... отлично сработали

     

  • 1.2, Аноним (2), 09:25, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Как это спасет от того, что пользователь сам установить вредоносный VPN, например, и на него присяду? Т.е. даже если он за NAT будет, это не играет роли.
    Понятное дело не надо ставить рандомные программы, но сам факт..
     
     
  • 2.3, Аноним (3), 09:29, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Антивирусы вообще странная затея. Конкретно этот по сути нужен только для сканирования почтовых вложений.
     
     
  • 3.7, Аноним (2), 09:44, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Согласен, что странная затея.
    Сейчас пользователь сам ставит вредонос, даже "взламывать" не надо, а с другой стороны присаживаются на устройство. Как например выделить сетевой трафик вредоносного VPN? Думаю, что никак. Для антивируса проблематично будет юзать маскированный трафик, завернутый во что-то ради обхода блокировок.. например.
     
     
  • 4.9, Аноним (3), 09:50, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не туда смотрите в целом. Антивирусы (не конкретно ClamAV) как правило ставят в организациях, на Windows под AD. И защищают они по сути от пост-эксплуатации, чаще всего цель атакующего в этом сценарии повысить привелегии и получить дамп lsass.exe для дальнейшего продвижения по AD.
     
     
  • 5.22, Аноним (22), 11:10, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В смысле не туда? Главная задача мошенника запихнуть серверную часть в программулину.. а потом сиди знай на устройстве по SSH, пока оно в фоне  
     
     
  • 6.55, Ан248ним (?), 18:18, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мошенник лучше по телефону старикам позвонит, да попросит перевести последние деньги в "безопасное место". Чем будет так заморачиваться.
     
  • 2.14, Аноним (13), 10:48, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тут только файервол поможет. Да вообще это надо учитывать при любом VPN.
     
  • 2.34, Аноним (32), 13:19, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    как пользователь спасется
    - если забыл выключить утюг
    - если забыл выключить газ
    - если не знает что в розетке 220В
    продолжи список сам
     

  • 1.5, anonymous (??), 09:36, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если пользователь желает поставить вредоносный софт, ни один антивирус не спасёт.

    Добропорядочный антивирус нужен лишь для того, чтобы упростить пользователю сортировку угроз. Это иснтрумент вроде сортировщика писем в почте, а правила должен уже настраивать пользователь самостоятельно, понимая что он делает.

    К сожалению, типичный антивирус совсем другой - он всё решает за пользователя. Впрочем, типичный пользователь сам не понимает как работает компьютер, и не видит никакой потенциальной угрозы в запуске непонятных exe файлов присланных по почте от какого-нибудь незивестного сотрудника министерства, который говорит что на компьютере вот обязательно надо прогнать эту программу, иначе - штраф.

    Но тут уже ничего не поможет. Какой бы строгий антивирус не был, как бы он не мешал жить и работать пользователю, всё равно рано или поздно пропустит какого-нибудь петю.

     
     
  • 2.20, Аноним (20), 11:04, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это иснтрумент вроде сортировщика писем в почте, а правила должен уже настраивать пользователь самостоятельно, понимая что он делает.

    А если приходит 2 письма в неделю, нужен ли какой-то инструмент?

     
     
  • 3.35, Аноним (32), 13:20, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    прямые руки
    и немного мозгов
     
  • 3.57, Ан248ним (?), 18:22, 08/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.8, Аноним (8), 09:48, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    >Cisco опубликовала выпуск свободного антивирусного пакета

    И заблокировала репозиторий с openh264

     
     
  • 2.12, Аноним (6), 10:31, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С Гстример тоже работает,но так грузит проц, что просто крипануться можно.
     
     
  • 3.17, Аноним (13), 10:54, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Г-стример же ;)
     
  • 2.15, Аноним (13), 10:52, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    x264, Мпегла к тебе домой с патентами не придёт.
     
  • 2.16, Аноним (16), 10:54, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Только для России. Пробуйте с забугорного IP.
     
     
  • 3.27, Аноним (26), 11:42, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И для Беларуси.
     
  • 2.50, Аноним (50), 17:32, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>Cisco опубликовала выпуск свободного антивирусного пакета
    > И заблокировала репозиторий с openh264

    Не репозитории, а доступ к ним c IPшников РФ и других стран с которыми решили поиграть в пососанкции ;)

     

  • 1.11, Аноним (11), 10:28, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Неплохо было бы иметь ливсиди. Антивирус нужен не только для почты. Например, он нужен чтобы просканировать жесткий диск подозрительно ведущего себе компьютера. Этим приходится заниматься изредка, и в одном случае кламав действительно нашел вирус внутри одного графического пакета. Очевидно, реакция в данном случае была несколько другая, чем в случае битой фс/оси/памяти.
     
     
  • 2.21, Аноним (20), 11:06, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Неплохо было бы иметь ливсиди.

    Kaspersky же такой раздает.

     
     
  • 3.24, Аноним (11), 11:37, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    касперски и дрвэб не всегда и не везде приветствуются
     
     
  • 4.38, Аноним (38), 13:29, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Их за километр обходить надо.
     
  • 2.36, Аноним (32), 13:21, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    анализ исходящего сетевого трафика?
     

  • 1.18, abu (?), 10:55, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Мб, кому-то это нужно, тем - мое почтение.

    ClamAV, да, собственно, и все эти DrWeb для Linux, воспринимаю, как эдакий сельский челлендж - настроить связку с почтовиком, чтобы потом было что в резюме написать, да и то - напишешь и никто не поймет.

    Но, мб, что-то там ClamAV и ловит прямо тоннами, и все такое. Тогда прошу поделиться историями успеха.

     
     
  • 2.37, Аноним (32), 13:23, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    кто застрахован от вирусных атак?
    где тот волшебный инструент защиты?
     
  • 2.39, San (??), 14:02, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С официальными базами кламав практически бесполезен. С clamav-unofficial-sigs периодически отлавливает письма с малварью  и фишинговыми ссылками
    В целом эффективность низкая, но лучше что-то чем ничего.
     
     
  • 3.53, Abyss777 (?), 17:44, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А можете подсказать откуда правильно брать clamav-unofficial-sigs ? Гуглится несколько форков на гитхаб, а из пакетов убунту давно они выпилены.
     
     
  • 4.54, San (??), 18:01, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ух-ты... был не в курсе... Оказывается и в дебиан 13 их выкинули...
    Я все серверы обновлял с дебиан 12 на 13 и пакет как был так и остался, поэтому я не заметил, что он стал local
    # apt search clamav-unofficial-sigs
    clamav-unofficial-sigs/now 3.7.2-2.1 all [installed,local]
      update script for 3rd-party clamav signatures

    Ну видимо остается либо с гитхабов брать либо ставить скачанный пакет из устаревших систем :(

     
  • 4.56, San (??), 18:19, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    согласно информации из apt info clamav-unofficial-sigs
    Homepage: http://sourceforge.net/projects/unofficial-sigs/
    наверное начиная оттуда и надо искать
     
     
  • 5.61, Аноним (61), 21:08, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не надо качать неподдерживаемое старьё, когда есть замена.

    См. https://tracker.debian.org/news/1500749/removed-372-21-from-unstable/

    > ROM; Unmaintained and obsolete, replaced by fangfrisch

    fangfrisch: https://rseichter.github.io/fangfrisch/

     
     
  • 6.67, San (??), 23:31, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    О! Спасибо за информацию. Оно и в репозиториях присутствует.
    # apt search fangfrisch
    fangfrisch/stable 1.9.0-3 all
      Update and verify unofficial Clam Anti-Virus signatures
     

  • 1.40, Аноним (40), 14:15, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Какой антивирус для винды самый лучший?
     
     
  • 2.42, Аноним (41), 14:48, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Линукс.
     
     
  • 3.63, Баттл Тодс (?), 21:30, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Но он вырубает 90% кейсов использования винды. Даже ютруп без статтеров или вертикального рассинхрона посмотреть - это как повезёт. Мне вот, например, никогда не везло.
     
     
  • 4.71, Аноним (71), 00:25, 09/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.44, Аноним (44), 15:02, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если собираешься устанавливать рандомные программы - никакой не спасет.
    Лучше изучай Wireshark.. 99% всех бед в фоне висящие программы в интернет.
     
  • 2.49, Аноним (26), 17:01, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Встроенный.
     
     
  • 3.64, Баттл Тодс (?), 21:31, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Индииид!
     

  • 1.45, Аноним (45), 15:47, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Если бы свежий clamav от раста не зависел, добавил бы в свой дистриб.

    Во времена Дениса Попова и его антивируса никаких растов не было, золотые были времена...

     
  • 1.60, Mr.Ueff (?), 20:08, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Один из лучших антивирусов в мире. Удовлетворяет PCI DSS и ничего не ломает одновременно )
     
     
  • 2.70, Аноним (71), 00:23, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > не ломает одновременно

    ломает последовательно?!

     

  • 1.62, Баттл Тодс (?), 21:16, 08/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне пофиг, на линуксе нет вирусов.
     
     
  • 2.65, Аноним (32), 21:47, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    вирусов нет, а зловреды есть
     
     
  • 3.66, Баттл Тодс (?), 21:52, 08/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А какая между ними разница?
     

  • 1.68, Аноним (68), 00:18, 09/10/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.69, Аноним (71), 00:22, 09/10/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру