След шестимесечно разработване компанията Cisco публикува версия Snort 2.9.13.0, свободна система за откриване и предотвратяване на атаки, която комбинира методи за съвпадение по сигнатури, средства за инспекция на протоколи и механизми за откриване на аномалии.
Основни нововъведения:
- Добавена е поддръжка за презареждане на правилата след тяхното обновление;
- Реализиран е сценарий за добавяне на пакет в черния списък с гаранция, че новата сесия ще бъде разрешена;
- Осигурена е обработка на ново предупреждение на препроцесора за неправилен край на HTTP заглавие;
- Променено е изчислението на хеша на файла, предаван чрез FTP/HTTP, с посочване на отместване;
- Отстранен е проблемът със зависването на връзките с искането за удостоверяване в полуотворено състояние;
- Променен е тайм-аутът за UDP пакети, изпращани на нестандартни мрежови портове.
Източник: opennet.ru
