Ausgabe des Netzwerksicherheitsscanners Nmap 7.90

Mehr als ein Jahr nach der letzten Veröffentlichung vorgestellt des Netzwerksicherheits-Scanners Nmap 7.90, das für die Durchführung von Netzwerkaudits und für die Identifizierung aktiver Netzwerkdienste vorgesehen ist. In der eingeschlossen 3 neue NSE-Skripte zur Automatisierung verschiedener Aktionen mit Nmap hinzugefügt. Über 1200 neue Signaturen zur Erkennung von Netzwerkapplikationen und Betriebssystemen wurden hinzugefügt.

Zu den Änderungen in Nmap 7.90 gehören:

  • Das Projekt hat von einer modifizierten GPLv2-Lizenz auf die Lizenz Nmap Public Source License, die sich grundlegend nicht geändert hat und ebenfalls auf der GPLv2 basiert, aber besser strukturiert ist und klarere Formulierungen bietet. Die Unterschiede zur GPLv2 beschränken sich auf einige Ausnahmen und Bedingungen, wie die Möglichkeit, den Nmap-Code in Produkten zu verwenden, die mit GPL-unvereinbaren Lizenzen lizenziert sind, nachdem die Genehmigung des Autors eingeholt wurde, sowie die Notwendigkeit einer separaten Lizenzierung der Lieferung und Verwendung von nmap in proprietären Produkten.
  • Über 800 Versionsidentifikatoren für Anwendungen und Dienste hinzugefügt, die Gesamtzahl der Identifikatoren hat 11878 Einträge erreicht. Die Erkennung von MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB und PostgreSQL-Installationen in Docker wurde hinzugefügt. Die Genauigkeit der Versionsbestimmung von MS SQL wurde verbessert. Die Anzahl der erkannten Protokolle ist von 1193 auf 1237 gestiegen, darunter die Unterstützung der Protokolle airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats und
    ums-webviewer.
  • Etwa 400 Identifikatoren für Betriebssysteme wurden hinzugefügt, 330 für IPv4 und 67 für IPv6, einschließlich Identifikatoren für iOS 12/13, macOS Catalina und Mojave, Linux 5.4 und FreeBSD 13. Die Zahl der erkannten OS-Versionen wurde auf 5678 erhöht.
  • Im Nmap Scripting Engine (NSE), das zur Automatisierung verschiedener Aktionen mit Nmap dient, wurden neue Bibliotheken hinzugefügt: outlib mit Funktionen zur Verarbeitung der Ausgabe und Formatierung von Zeichenfolgen sowie dicom mit einer Implementierung des DICOM-Protokolls, das zur Speicherung und Übertragung medizinischer Bilder verwendet wird.
  • Neue hinzugefügt NSE-Skripte:
    • dicom-brute zum Brute-Forcen von AET-Identifikatoren (Application Entity Title) auf DICOM-Servern (Digital Imaging and Communications in Medicine);
    • dicom-ping zur Auffindung von DICOM-Servern und zur Bestimmung der Verbindungsmöglichkeit unter Verwendung von AET-Identifikatoren;
    • uptime-agent-info zur Sammlung von Systeminformationen von Idera Uptime Infrastructure Monitor-Agenten.
  • 23 neue überprüfende UDP-Anforderungen hinzugefügt (UDP-Payload, spezifische Anfragen für Protokolle, die zu einer Antwort führen, anstatt UDP-Pakete zu ignorieren), erstellt für die Rapid7 InsightVM Netzwerk-Scanning-Engine und die Genauigkeit der Erkennung verschiedener UDP-Dienste zu erhöhen.
  • UDP-Anfragen zur Bestimmung von STUN (Session Traversal Utilities for NAT) und GPRS-Tunneling-Protokoll (GTP) hinzugefügt.
  • Die Option „—discovery-ignore-rst“ wurde hinzugefügt, um TCP RST-Antworten bei der Bestimmung der Erreichbarkeit des Zielhosts zu ignorieren (hilft, wenn Firewalls oder Verkehrsinspizierungssysteme RST-Pakete zur Verbindungstrennung abändern). Die Option „—ssl-servername“ wurde hinzugefügt, um den Wert des Hostnamens im TLS SNI zu ändern.
  • Die Möglichkeit, die Option „—resume“ zur Wiederaufnahme unterbrochener IPv6-Scan-Sitzungen zu nutzen, wurde hinzugefügt.
  • Das nmap-update-Tool, das zur Organisation der Aktualisierung von Identifierdatenbanken und NSE-Skripten entwickelt wurde, aber die Infrastruktur für diese Aufgaben wurde nicht geschaffen, wurde entfernt.
  • Vor einigen Tagen wurde auch

Npcap 1.0 veröffentlicht Release , eine Bibliothek zum Aufzeichnen und Inszenieren von Paketen auf der Windows-Plattform, entwickelt als Ersatz fürWinPcap und unter Verwendung der modernen Windows-API NDIS 6 LWF . Version 1.0 zog Bilanz nach sieben Jahren Entwicklung und markierte die Stabilisierung von Npcap und die Bereitschaft für den breiten Einsatz. Die Npcap-Bibliothek zeigt im Vergleich zu WinPcap eine höhere Leistung, Sicherheit und Zuverlässigkeit, ist voll kompatibel mit Windows 10 und unterstützt zahlreiche erweiterte Funktionen wie den Rohmodus, die Anforderung von Administratorrechten zum Starten, die Anwendung von ASLR und DEP zum Schutz sowie das Erfassen und Inszenieren von Paketen über das Loopback-Interface und die Kompatibilität mit dem Libpcap- und WinPcap-API.Über ein Jahr nach der letzten Veröffentlichung wurde die Veröffentlichung des Nmap-Netzwerkscanners vorgestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4