Vrystelling van die Snort 2.9.16.0-inbraakdetectiestelsel

Cisco gepubliseer vrylating Snork 2.9.16.0, 'n gratis aanvalopsporing en -voorkomingstelsel wat handtekeningpassingsmetodes, protokolinspeksie-instrumente en anomalie-opsporingsmeganismes kombineer.

Die nuwe weergawe implementeer 'n vroeë HTTP-data-inspeksiemodus wat werk op die stadium voordat die normale hanteerders afgedank word. Om die modus te aktiveer, gebruik die fast_blocking-opsie in die http-inspeksie-instellingsblok. Daarbenewens bied die nuwe vrystelling normalisering na UTF-8 van ewekansig geënkodeerde nulwaardes in HTTP-bedienerantwoorde, en voeg ondersteuning by vir Glibc 2.30 en 64-bis Windows 10.

Bron: opennet.ru

Voeg 'n opmerking