Сформирован релиз свободного антивирусного пакета ClamAV 0.101.4, в котором устранена уязвимость (CVE-2019-12900) в реализации распаковщика архивов bzip2, которая может привести к перезаписи областей памяти вне выделенного буфера при обработке слишком большого числа селекторов.
В новой версии также заблокирован обходной путь для создания нерекурсивных "zip-бомб", защита от которых была предложена в прошлом выпуске. Добавленная ранее защита была сосредоточена на ограничении потребления ресурсов, но не учитывала возможность создания "zip-бомб", манипулирующих длительностью процесса обработки файла. Время на сканирование файла теперь ограничено двумя минутами. Для изменения установленного лимита предложена опция "clamscan --max-scantime" и директива MaxScanTime для файла конфигурации clamd.
Чел сам берёт сразу вирус и запускает его. В составе ли страницы, в составе ли предложенной к скачиванию фотки.
Главное: нет нужды зарвжать что-то полезное. Поражение сразу в момент скачивания, инъекцией в систему, вместо пользовательских файлов. Систему не лечат, а заменяют сразу битые файлы. Проще и надёжнее.
к сожалению, компьютеры нынче доступны не только лишь техническим энтузиастам. Подрабатываю чисткой венд от всякого хлама - даже среди молодежи есть огромное количество людей, кликающих на рекламные баннеры и устанавливающих мейлру агент и пучок вишмастеров вместе с софтом (скачанным по первой ссылке "скачать %softwarename% бесплатно без регистрации". Причем речь не только про варез - некоторые даже драйвера обновляют таким образом)
Им есть что рассказать про неграмотных.
Этот набор мер прерывает полностью возможность получения бланков от маразм. подверженных г.органов, медиа и т.п. Когда скачанное надо открыть в др. программе.
Программы обновляются сами по себе, слабо контролируемо. Тот же Снэп от Убунты. Всякие репо разных языков.
Нет простого критерия точно знать момент заражения.
Вероятность неприятно выше нуля. Ну... Совсем в оффлайн если...
Идентификация по картинке унижает моё достоинство как Анонима.