Релиз на системата за откриване на атаки Snort 2.9.16.0

Компания Cisco публикува релиз Snort 2.9.16.0, система за откритие и предотвратяване на атаки, комбинираща методи за сопоставяне по сигнатури, инструменти за инспекция на протоколите и механизми за откриване на аномалии.

В новата версия е реализиран режим за ранно инспектиране на HTTP данни, който работи на етапа преди задействането на обичайните обработчици. За активиране на режима, трябва да се използва опцията fast_blocking в блока с настройки за инспектиране на http. Освен това, в новата версия е осигурена нормализация в UTF-8 на случайно кодирани нулеви стойности в отговорите на HTTP сървъра, както и е добавена поддръжка за Glibc 2.30 и 64-разрядни Windows 10.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster