Veröffentlichung des Netzwerksicherheitsscanners Nmap 7.92

Die Veröffentlichung des Sicherheitsscanners Nmap 7.92 ist verfügbar, der für das Netzwerkaudit und die Identifizierung aktiver Netzwerkdienste konzipiert wurde. In der neuen Version wurden die Hinweise des Fedora-Projekts zu den Inkompatibilitäten mit den Kriterien der Open-Source-Lizenz NPSL (auf Basis von GPLv2), unter der der Nmap-Code verbreitet wird, behoben. In der neuen Lizenzversion wurde die obligatorische Anforderung zum Erwerb einer separaten kommerziellen Lizenz bei der Nutzung des Codes in proprietären Softwareprodukten durch Empfehlungen für die Verwendung von OEM-Lizenzierungsprogrammen und der Möglichkeit zum Kauf einer kommerziellen Lizenz ersetzt, falls der Hersteller seinen Produktcode nicht gemäß den Anforderungen der Copyleft-Lizenz offenlegen möchte oder beabsichtigt, Nmap in Produkte zu integrieren, die mit GPL inkompatibel sind.

Die Veröffentlichung von Nmap 7.92 ist mit der DEFCON 2021-Konferenz verbunden und umfasst die folgenden bemerkenswerten Änderungen:

  • Die Option „—unique“ wurde hinzugefügt, um das Scannen derselben IP-Adressen mehrmals zu verhindern, wenn unterschiedliche Domainnamen auf eine IP-Adresse aufgelöst werden.
  • Die meisten NSE-Skripte unterstützen jetzt TLS 1.3. Um die erweiterten Funktionen wie Tunnelbildung und Zertifikatanalyse nutzen zu können, ist mindestens OpenSSL 1.1.1 erforderlich. sslDas Paket enthält 3 neue NSE-Skripte zur Automatisierung verschiedener Aktionen mit Nmap:
  • nbns-interfaces zum Abrufen von Informationen über IP-Adressen von Netzwerkinterfaces durch Abfragen des NBNS (NetBIOS Name Service).
    • openflow-info zum Abrufen der unterstützten Protokolle aus OpenFlow.
    • port-states zur Ausgabe einer Liste von Netzwerkports für jede Phase der Überprüfung, einschließlich der Ergebnisse „Not shown: X closed ports“.
    • Die Genauigkeit der UDP-Überprüfungsanfragen wurde erhöht (UDP-Payloads, protokollspezifische Anfragen, die zu einer Antwort führen und nicht das Ignorieren des UDP-Pakets). Neue Überprüfungen wurden hinzugefügt: TS3INIT1 für UDP-Port 3389 und DTLS für UDP 3391.
  • Der Code zur Analyse von Dialekten des SMB2-Protokolls wurde überarbeitet. Die Geschwindigkeit des Skripts smb-protocols wurde erhöht. Die Versionen des SMB-Protokolls wurden an die Microsoft-Dokumentation angepasst (3.0.2 statt 3.02).
  • Es wurden neue Signaturen zur Identifizierung von Netzwerkanwendungen und Betriebssystemen hinzugefügt.
  • Neue Signaturen zur Identifizierung von Netzwerkapplikationen und Betriebssystemen wurden hinzugefügt.
  • Die Möglichkeiten der Npcap-Bibliothek zum Erfassen und Ersetzen von Paketen auf der Windows-Plattform wurden erweitert. Die Bibliothek entwickelt sich als Ersatz für WinPcap, basiert auf der modernen Windows-API NDIS 6 LWF und zeigt eine höhere Leistung, Sicherheit und Zuverlässigkeit. Durch das Update von Npcap in Nmap 7.92 wird die Unterstützung von Windows 10 auf ARM-Architekturen, einschließlich Microsoft Surface Pro X und Samsung Galaxy Book G, implementiert. Die Unterstützung der WinPcap-Bibliothek wurde eingestellt.
  • Die Builds für Windows wurden auf Visual Studio 2019, Windows 10 SDK und UCRT umgestellt. Die Unterstützung für Windows Vista und ältere Versionen wurde eingestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4