Veröffentlichung des Netzwerksicherheitsscanners Nmap 7.95

Die Veröffentlichung der Netzwerksicherheitsscanner Nmap 7.95 ist erfolgt, der für die Durchführung von Netzwerksaudits und zur Identifizierung aktiver Netzwerkdienste bestimmt ist. Der Projektcode wird unter der NPSL (Nmap Public Source License) bereitgestellt, die auf der GPLv2-Lizenz basiert und durch Empfehlungen (nicht Anforderungen) zur Nutzung von OEM-Lizenzen sowie zum Erwerb einer kommerziellen Lizenz ergänzt wird, wenn der Hersteller den Code seines Produkts nicht gemäß den Anforderungen der Copyleft-Lizenz offenlegen oder Nmap in Produkte integrieren möchte, die nicht mit der GPL kompatibel sind.

Die Bedingungen der NPSL-Lizenz gelten nur für Parteien, die die Lizenz im Austausch für spezielle Rechte, wie das Recht zur Redistribution von Nmap, angenommen haben. Die beteiligte Partei kann alles Notwendige im Einklang mit den Bestimmungen des Urheberrechts, wie dem fairen Gebrauch, tun, und die Entwickler von Nmap werden nicht versuchen, die Kontrolle über ihre Arbeit auszuüben.

Wesentliche Änderungen:

  • Es wurden über 2500 Identifikatoren für Anwendungs- und Dienstversionen hinzugefügt, wobei die Gesamtzahl der Identifikatoren 12089 erreicht hat. Die Anzahl der erkannten Protokolle ist von 1237 auf 1246 gestiegen. Unter anderem wurde die Unterstützung für die Protokolle grpc, mysqlx, essnet, remotemouse und tuya hinzugefügt.
  • 336 Identifikatoren für Betriebssysteme wurden hinzugefügt. Die Gesamtzahl der erkannten Betriebssystemversionen wurde auf 6036 erhöht. Es wurde die Erkennung von iOS 15 und 16, macOS 12 und 13, Linux-Kernel 6.1, OpenBSD 7.1 und lwIP 2.2 sichergestellt.
  • Im Paket sind 4 neue NSE-Skripte enthalten, um verschiedene Aktionen mit Nmap zu automatisieren. Die neuen Skripte wurden von der DINA-Community erstellt und zielen darauf ab, Anfragen an verschiedene industrielle Steuerungen zu senden:
    • hartip-info — Anfrage von Informationen über das Protokoll Highway Addressable Remote Transducer.
    • iec61850-mms — Senden von Anfragen gemäß Manufacturing Message Specification.
    • multicast-profinet-discovery — Senden von Multicast-Nachrichten „PROFINET DCP Identify All“ und Empfang der Antworten.
    • profinet-cm-lookup — Senden von Anfragen an DCERPC-Handler über den PNIO-CM-Dienst.
  • In den fertigen Versionen wurden die Versionen von Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 und liblinear 2.47 aktualisiert.
  • Bei der Erstellung von Paketen mit Zenmap und Ndiff wurden die Tools setuptools anstelle von distutils verwendet.
  • Der Code zur Erkennung von Betriebssystemen wurde verbessert, und die Syntax von nmap-os-db wurde angepasst, um Bereiche in TCP-Optionen zu unterstützen.
  • Die Erkennungsengine für Betriebssysteme wurde optimiert, sodass bei jedem erneuten Versuch die Nummer des Quellnetzwerkports geändert wird.
  • Im Portscan-Engine wurden Optimierungen basierend auf Profilierungsergebnissen implementiert.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster