Lanzamiento del escáner de seguridad de red Nmap 7.90

Han pasado más de un año desde el último lanzamiento presentado se lanza el escáner de seguridad de red Nmap 7.90, destinado a realizar auditorías de red y detectar servicios de red activos. Incluye activado 3 nuevos scripts NSE para automatizar diversas acciones con Nmap. Se han agregado más de 1200 nuevas firmas para identificar aplicaciones de red y sistemas operativos.

Entre los cambios en Nmap 7.90:

  • El proyecto ha pasado de utilizar una licencia GPLv2 modificada a la Licencia Pública de Nmap, que no ha cambiado fundamentalmente y también se basa en GPLv2, pero está mejor estructurada y presenta formulaciones más claras. Las diferencias con GPLv2 se reducen a la adición de algunas excepciones y condiciones, como la posibilidad de utilizar el código de Nmap en productos con licencias incompatibles con GPL después de obtener el permiso del autor y la necesidad de una licencia separada para la entrega y el uso de Nmap como parte de productos propietarios.
  • Se han agregado más de 800 identificadores de versiones de aplicaciones y servicios, y el tamaño total de la base de datos de identificadores alcanzó 11878 entradas. Se ha añadido la detección de MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB y las instalaciones de PostgreSQL en Docker. Se ha mejorado la precisión en la identificación de versiones de MS SQL. El número de protocolos identificados ha aumentado de 1193 a 1237, incluyendo soporte para los protocolos airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats y
    ums-webviewer.
  • Se han agregado aproximadamente 400 identificadores de sistemas operativos, 330 para IPv4 y 67 para IPv6, incluidos identificadores para iOS 12/13, macOS Catalina y Mojave, Linux 5.4 y FreeBSD 13. El número de versiones de SO identificadas ha aumentado a 5678.
  • Al motor de Nmap Scripting Engine (NSE), diseñado para automatizar diversas acciones con Nmap, se le han agregado nuevas bibliotecas: outlib con funciones para procesar la salida y formatear cadenas, y dicom con la implementación del protocolo DICOM, utilizado para el almacenamiento y transmisión de imágenes médicas.
  • Se han añadido nuevas Scripts NSE:
    • dicom-brute para la búsqueda de identificadores AET (Application Entity Title) en servidores DICOM (Digital Imaging and Communications in Medicine);
    • dicom-ping para localizar servidores DICOM y determinar la conectividad utilizando identificadores AET;
    • uptime-agent-info para recopilar información del sistema de los agentes Idera Uptime Infrastructure Monitor.
  • Se han agregado 23 nuevas solicitudes UDP de verificación (carga útil UDP, solicitudes específicas de protocolos que generan respuesta en lugar de ignorar el paquete UDP), creadas para el motor de escaneo de red Rapid7 InsightVM y que permiten aumentar la precisión en la identificación de diversos servicios UDP.
  • Se han añadido solicitudes UDP para determinar STUN (Session Traversal Utilities for NAT) y el Protocolo de Túnel GPRS (GTP).
  • Se ha agregado la opción «—discovery-ignore-rst» para ignorar las respuestas TCP RST al determinar la operatividad del host objetivo (útil si hay cortafuegos o sistemas de inspección de tráfico insertan paquetes RST para cortar la conexión).
  • Se ha añadido la opción «—ssl-servername» para cambiar el valor del nombre del host en TLS SNI.
  • Se ha añadido la capacidad de usar la opción «—resume» para reanudar sesiones de escaneo interrumpidas de IPv6.
  • Se ha eliminado la utilidad nmap-update, que se desarrolló para organizar la actualización de las bases de identificadores y scripts NSE, pero la infraestructura para estas acciones nunca se estableció.

Hace unos días también se lanzó publicado lanzamiento Npcap 1.0, una biblioteca para la captura y modificación de paquetes en la plataforma Windows, desarrollada como reemplazo de WinPcap y usando la moderna API de Windows NDIS 6 LWF. La versión 1.0 culminó siete años de desarrollo y marcó la estabilización de Npcap, así como su preparación para un uso generalizado. La biblioteca Npcap, en comparación con WinPcap, muestra un rendimiento, seguridad y confiabilidad superiores, es totalmente compatible con Windows 10 y admite muchas funciones avanzadas, como modo raw, solicitud de privilegios de administrador para ejecutarse, implementación de ASLR y DEP para protección, captura y modificación de paquetes en la interfaz loopback, y compatibilidad con la API Libpcap y WinPcap.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster