ClamAV 1.5.0 Beta: Próxima versión trae verificación FIPS y mejoras en seguridad

Published:

El equipo de ClamAV ha liberado la versión beta 1.5.0 del popular motor de antivirus open-source, introduciendo verificación de firmas compatible con FIPS, detección de archivos de IA y mejoras críticas de rendimiento. Esta pre-release estará en prueba durante 2-4 semanas antes del lanzamiento estable.


🔥 Novedades principales

🔐 Verificación FIPS-compliant

  • Firmas externas (.sign): Reemplazo del método MD5-based para verificación de bases de datos de firmas (.cvd/.cdiff).

  • Configuración:

    • Nuevo directorio certs en /etc/clamav/certs (configurable vía --cvdcertsdir).

    • Comandos sigtool --sign y --verify para gestión de firmas.

  • Importante: Freshclam aún fallará en sistemas FIPS hasta que se distribuyan los archivos .sign oficiales.

🕵️ Detección ampliada

  • Archivos de IA: Reconocimiento de modelos de inteligencia artificial (tipo CL_TYPE_AI_MODEL).

  • Office encriptados: Detección de documentos OLE2 (Word, Excel) cifrados.

  • URLs en HTML: Registro automático en metadata JSON (opcional con --json-store-html-urls=no).

⚙️ Mejoras técnicas

  • Límite de recursiónmax-recursion no puede superar 100 (evita crashes).

  • Extracción ZIP: Soporte mejorado para archivos corruptos.

  • Expresiones regulares: Opción OnAccessExcludePath en clamd.conf ahora acepta regex.

🐞 Correcciones críticas

  • Estadísticas de memoriaSTATS en ClamD ahora reporta correctamente uso de RAM en Linux.

  • Bucle infinito: Resuelto en escaneo de emails (modo debug).

  • Windows: Mejoras en opciones --move/--remove y resolución de dependencias.


📥 ¿Cómo probar la beta?

Descargaclamav.net/downloads

⚠️ Advertencias

  • Windows: Builds en GitHub Actions actualmente fallan (problema con VCPkg).

  • FIPS: Verificación aún no operativa por falta de firmas oficiales.


¿Eres administrador de sistemas? ¡Esta versión es crucial para entornos governamentales/empresariales con requisitos FIPS!

🔗 Documentación: ClamAV 1.5.0 Beta Notes

- Advertisement -
Jorge
Jorgehttps://nksistemas.com
Soy Jorge, Sr Sysadmin Linux/DevOps/SRE y creador de NKSistemas.com Trabajo con plataformas: Linux, Windows, AWS, GCP, VMware, Helm, kubernetes, Docker, etc.

Related articles