Se ha publicado la versión del escáner de seguridad en red Nmap 7.95, destinada a realizar auditorías de red y detectar servicios de red activos. El código del proyecto se proporciona bajo la licencia NPSL (Licencia Pública de Nmap), que se basa en la licencia GPLv2 y que se complementa con recomendaciones (no requisitos) sobre el uso del programa de licencias OEM y la compra de una licencia comercial, si el fabricante no desea abrir el código de su producto de acuerdo con los requisitos de la licencia copyleft o tiene la intención de integrar Nmap en productos incompatibles con GPL.
Los términos de la licencia NPSL son aplicables solo a las partes que aceptan la licencia a cambio de recibir derechos especiales, como el derecho a redistribuir Nmap. En este caso, la parte participante puede hacer todo lo necesario de acuerdo con las disposiciones de derechos de autor, como el uso justo, y los desarrolladores de Nmap no intentarán ejercer control sobre su trabajo.
Principales cambios:
- Se han añadido más de 2500 identificadores de versiones de aplicaciones y servicios, y el tamaño total de la base de datos de identificadores ha alcanzado las 12089 entradas. El número de protocolos identificables ha aumentado de 1237 a 1246. Entre otras cosas, se ha agregado soporte para los protocolos grpc, mysqlx, essnet, remotemouse y tuya.
- Se han añadido 336 identificadores de sistemas operativos. El número total de versiones de SO identificables ha llegado a 6036. Se ha asegurado la identificación de las versiones iOS 15 y 16, macOS 12 y 13, núcleo Linux 6.1, OpenBSD 7.1 y lwIP 2.2.
- Se han incluido 4 nuevos scripts NSE para automatizar diversas acciones con Nmap. Los nuevos scripts han sido preparados por la comunidad DINA y están dirigidos a enviar solicitudes a varios controladores industriales:
- hartip-info — solicitud de información utilizando el protocolo Highway Addressable Remote Transducer.
- iec61850-mms — envío de solicitudes de Especificación de Mensajes de Fabricación.
- multicast-profinet-discovery — envío de mensajes multicast "PROFINET DCP Identify All" y salida de respuesta.
- profinet-cm-lookup — envío de solicitudes a manejadores DCERPC a través del servicio PNIO-CM.
- En las compilaciones listas se han actualizado las versiones de Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 y liblinear 2.47.
- Al crear paquetes con Zenmap y Ndiff, se han utilizado las utilidades setuptools, en lugar de distutils.
- Se ha mejorado el código de coincidencia de firmas al identificar sistemas operativos, y se ha modificado la sintaxis de nmap-os-db para admitir rangos en las cadenas con opciones TCP.
- Se ha mejorado el motor de detección de sistemas operativos, donde en cada nuevo intento se cambia el número del puerto de red original.
- Se han implementado algunas optimizaciones en el motor de escaneo de puertos basadas en los resultados de la perfilación.
Fuente: opennet.ru
