የአውታረ መረብ ደህንነት ስካነር Nmap 7.90 መልቀቅ

የመጨረሻው ከተለቀቀ ከአንድ አመት በላይ ቀርቧል የአውታረ መረብ ደህንነት ስካነር መልቀቅ ካርታ 7.90, የአውታረ መረብ ኦዲት ለማካሄድ እና ንቁ የአውታረ መረብ አገልግሎቶችን ለመለየት የተነደፈ. ክፍል ተካትቷል። የተለያዩ ድርጊቶችን በNmap አውቶማቲክ ለማቅረብ 3 አዳዲስ NSE ስክሪፕቶች። የኔትወርክ አፕሊኬሽኖችን እና ኦፕሬቲንግ ሲስተሞችን ለመለየት ከ1200 በላይ አዲስ ፊርማዎች ተጨምረዋል።

በ Nmap 7.90 ውስጥ ካሉት ለውጦች መካከል፡-

  • ፕሮጀክቱ የተሻሻለ GPLv2 ፍቃድ ከመጠቀም ወደ ሀ Nmap የህዝብ ምንጭ ፍቃድበመሠረታዊነት ያልተለወጠ እና በ GPLv2 ላይ የተመሰረተ, ግን በተሻለ ሁኔታ የተዋቀረ እና ግልጽ በሆነ ቋንቋ የቀረበ ነው. ከ GPLv2 ልዩነቱ ከፀሐፊው ፈቃድ ካገኘ በኋላ በጂፒኤል ባልሆኑ ፍቃዶች ውስጥ ባሉ ምርቶች ውስጥ Nmap ኮድን መጠቀም መቻል እና የ nmap አቅርቦትን እና በባለቤትነት ለመጠቀም ልዩ ልዩ ልዩ ሁኔታዎችን እና ሁኔታዎችን ይጨምራሉ። ምርቶች.
  • ከ 800 በላይ የመተግበሪያ እና የአገልግሎት ስሪት መለያዎች የተጨመሩ ሲሆን አጠቃላይ የመለያው የውሂብ ጎታ 11878 መዝገቦች ደርሷል። በDocker ውስጥ MySQL 8.x፣ Microsoft SQL Server 2019፣ MariaDB፣ Crate.io CrateDB እና PostreSQL መጫኑን ማግኘቱ ታክሏል። የተሻሻለ የ MS SQL ስሪት ማወቂያ ትክክለኛነት። ለአየርሚዲያ-የድምጽ ፕሮቶኮሎች ተጨማሪ ድጋፍን ጨምሮ የተገለጹ ፕሮቶኮሎች ብዛት ከ1193 ወደ 1237 ጨምሯል።
    ባነር-ivu፣ መቆጣጠሪያ-ኤም፣ ኢንስቴዮን-plm፣ ፒ-ሆል-ስታቲስቲክስ እና
    ums-ድር ተመልካች.

  • ወደ 400 የሚጠጉ የስርዓተ ክወና መለያዎች ተጨምረዋል ፣ 330 ለአይፒቪ 4 እና 67 ለ IPv6 ፣ ለ iOS 12/13 ፣ MacOS Catalina እና Mojave ፣ Linux 5.4 እና FreeBSD 13 መለያዎችን ጨምሮ ። የተገለጹ የስርዓተ ክወና ስሪቶች ብዛት ወደ 5678 ከፍ ብሏል።
  • የተለያዩ ድርጊቶችን በNmap አውቶማቲክ ለማቅረብ የተነደፉ አዳዲስ ቤተ-መጻሕፍት ወደ Nmap Scripting Engine (NSE) ታክለዋል፡ outlib ለውጤት ማቀናበር እና ሕብረቁምፊ ቅርጸት እና ዲኮም የህክምና ምስሎችን ለማከማቸት እና ለማስተላለፍ የሚያገለግል የ DICOM ፕሮቶኮል ትግበራ .
  • አዲስ ታክሏል። NSE ስክሪፕቶች:
    • በአገልጋዮች ላይ AET (የመተግበሪያ አካል ርዕስ) መለያዎችን ለመምረጥ dicom-brute ዲኮም (በሕክምና ውስጥ ዲጂታል ምስል እና ግንኙነቶች);
    • dicom-ping የ DICOM አገልጋዮችን ለማግኘት እና የ AET መለያዎችን በመጠቀም ግንኙነትን ለመወሰን;
    • የስርዓት መረጃን ከIdera Uptime Infrastructure Monitor ወኪሎች ለመሰብሰብ የጊዜ-ወኪል መረጃ።
  • 23 አዲስ የ UDP ፈተና ጥያቄዎች ታክለዋል (የ UDP ጭነትለ Rapid7 InsightVM አውታረመረብ መቃኛ ሞተር የተፈጠረ እና የተለያዩ የ UDP አገልግሎቶችን በመለየት ትክክለኛነት እንዲጨምር የሚያስችል የ UDP ፓኬትን ችላ ከማለት ይልቅ ምላሽን የሚያስከትሉ ፕሮቶኮል-ተኮር ጥያቄዎች።
  • STUN (Session Traversal Utilities for NAT) እና GPRS Tunneling Protocol (GTP)ን ለመወሰን የUDP ጥያቄዎች ታክለዋል።
  • የታለመውን አስተናጋጅ ጤንነት በሚወስኑበት ጊዜ የTCP RST ምላሾችን ችላ ለማለት "-discovery-ignore-rst" የታከለ አማራጭ (ፋየርዎል ወይም የትራፊክ ፍተሻ ስርዓቶች ካሉ ይረዳል) ምትክ ለግንኙነት መቋረጥ የ RST ፓኬቶች).
  • በTLS SNI ውስጥ ያለውን የአስተናጋጅ ስም ዋጋ ለመቀየር አማራጭ "--ssl-servername" ታክሏል።
  • የተቋረጡ የIPv6 የፍተሻ ክፍለ ጊዜዎችን ለመቀጠል የ"--resume" አማራጭን የመጠቀም ችሎታ ታክሏል።
  • ለዪ ዳታቤዝ እና NSE ስክሪፕቶች ማዘመን ለማደራጀት የተሰራው nmap-update utility ተወግዷል፣ ነገር ግን የእነዚህ ድርጊቶች መሠረተ ልማት አልተፈጠረም።

ከጥቂት ቀናት በፊትም እንዲሁ ነበር። ታትሟል መልቀቅ Npcap 1.0፣ በዊንዶው ፕላትፎርም ላይ ለፓኬት ቀረጻ እና ለመተካት ቤተ-መጻሕፍት፣ እንደ ምትክ የተገነቡ ዊንፒካፕ እና ዘመናዊ የዊንዶውስ ኤፒአይ በመጠቀም NDIS 6 LWF. ስሪት 1.0 የሰባት ዓመታት እድገትን ያጠናቅቃል እና የ Npcap መረጋጋትን እና ለሰፊ ጥቅም ዝግጁ መሆኑን ያሳያል። የNpcap ቤተ-መጽሐፍት ከዊንፒካፕ ጋር ሲወዳደር ከፍተኛ አፈጻጸምን፣ ደህንነትን እና አስተማማኝነትን ያሳያል፣ ከዊንዶውስ 10 ጋር ሙሉ ለሙሉ ተኳሃኝ እና ብዙ የላቁ ባህሪያትን ይደግፋል እንደ ጥሬ ሁነታ፣ የአስተዳዳሪ መብቶችን ለማስኬድ፣ ASLR እና DEP ለጥበቃ፣ ቀረጻ እና ጥቅሎችን ለመተካት በ ላይ ከLibpcap እና WinPcap APIs ጋር ተኳሃኝ የሆነ loopback በይነገጽ።

ምንጭ: opennet.ru

አስተያየት ያክሉ