След шестмесечна разработка, компанията Cisco публикува версия Snort 2.9.13.0, свободна система за откриване и предотвратяване на атаки, комбинираща методи за съпоставяне по сигнатури, средства за инспекция на протоколи и механизми за откриване на аномалии.
Основни нововъведения:
- Добавена е поддръжка за презареждане на правилата след тяхното обновление;
- Реализиран е сценарий за добавяне на пакет в черния списък с гаранция, че новата сесия ще бъде разрешена;
- Обезпечена е обработка на ново предупреждение от предпроцесора за некоректно завършване на заглавката HTTP;
- Променено е изчислението на хеш стойността на файла, предаван през FTP/HTTP с указание за офсет;
- Отстранен е проблем с замръзване на връзките с искане за удостоверяване в наполовина затворено състояние;
- Променен е таймаутът за UDP пакети, изпращани към нестандартни мрежови портове.
Източник: opennet.ru
