Vrystelling van die Snort 2.9.13.0-inbraakdetectiestelsel

ПослС ΡˆΠ΅ΡΡ‚ΠΈ мСсяцСв Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ компания Cisco ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Ρ€Π΅Π»ΠΈΠ· Snort 2.9.13.0, свободной систСмы обнаруТСния ΠΈ прСдотвращСния Π°Ρ‚Π°ΠΊ, ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π² сСбС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ сопоставлСния ΠΏΠΎ сигнатурам, срСдства для инспСкции ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ для выявлСния Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ.

Belangrikste innovasies:

  • Bygevoeg ondersteuning vir die herlaai van reΓ«ls na die opdatering daarvan;
  • 'n Skrip is geΓ―mplementeer om 'n pakket by die swartlys te voeg met 'n waarborg dat 'n nuwe sessie toegelaat sal word;
  • Verwerking van 'n nuwe voorverwerkerwaarskuwing oor verkeerde beΓ«indiging van die HTTP-opskrif is verskaf;
  • Die berekening van die hash van 'n lΓͺer wat via FTP/HTTP met 'n offset oorgedra is, is verander;
  • 'n Probleem opgelos met verbindings met 'n stawingversoek wat in die half-geslote toestand vasgehaak het;
  • Die uitteltyd vir UDP-pakkies wat na nie-standaard netwerkpoorte gestuur word, is verander.

Bron: opennet.ru

Voeg 'n opmerking