Se ha lanzado la versión del escáner de seguridad de red Nmap 7.92, diseñado para realizar auditorías de red y detectar servicios de red activos. En esta nueva versión se han corregido comentarios del proyecto Fedora sobre la incompatibilidad con los criterios de software de código abierto de la licencia NPSL (basada en GPLv2), bajo la cual se distribuye el código de Nmap. En la nueva variante de la licencia, el requisito obligatorio de compra de una licencia comercial separada al utilizar el código en software propietario se ha reemplazado por recomendaciones para el uso de licencias OEM y la posibilidad de comprar una licencia comercial si el fabricante no desea abrir el código de su producto de acuerdo con los requisitos de la licencia copyleft o tiene la intención de integrar Nmap en productos incompatibles con GPL.
El lanzamiento de Nmap 7.92 coincide con la conferencia DEFCON 2021 e incluye los siguientes cambios destacados:
- Se ha añadido la opción «—unique» para evitar el escaneo de los mismos direcciones IP varios veces, cuando diferentes nombres de dominio se resuelven en una sola IP.
- Se ha añadido soporte para TLS 1.3 en la mayoría de los scripts NSE. Para utilizar características avanzadas como el establecimiento de ssl-túneles y el análisis de certificados, se necesita al menos OpenSSL 1.1.1.
- Se incluyen 3 nuevos scripts NSE para automatizar diversas acciones con Nmap:
- nbns-interfaces para obtener información sobre direcciones IP de interfaces de red a través de solicitudes a NBNS (NetBIOS Name Service).
- openflow-info para obtener datos sobre protocolos soportados desde OpenFlow.
- port-states para mostrar la lista de puertos de red para cada etapa de la verificación, incluyendo resultados «No mostrado: X puertos cerrados».
- Se ha mejorado la precisión de las solicitudes de verificación UDP (carga útil UDP, solicitudes específicas de protocolo que resultan en respuesta, en lugar de ignorar el paquete UDP). Se han añadido nuevas verificaciones: TS3INIT1 para el puerto UDP 3389 y DTLS para UDP 3391.
- Se ha reescrito el código para el análisis de los dialectos del protocolo SMB2. Se ha incrementado la velocidad de ejecución del script smb-protocols. Las versiones del protocolo SMB se han alineado con la documentación de Microsoft (3.0.2 en lugar de 3.02).
- Se han añadido nuevas firmas para la identificación de aplicaciones de red y sistemas operativos.
- Se han ampliado las capacidades de la biblioteca Npcap para la captura e inserción de paquetes en la plataforma Windows. La biblioteca se desarrolla como un reemplazo de WinPcap, construida utilizando la moderna API de Windows NDIS 6 LWF y demuestra un rendimiento, seguridad y fiabilidad superiores. Gracias a la actualización de Npcap en Nmap 7.92, se implementa el soporte para Windows 10 en sistemas con arquitectura ARM, incluidos dispositivos como Microsoft Surface Pro X y Samsung Galaxy Book G. Se ha dejado de dar soporte a la biblioteca WinPcap.
- Las compilaciones para Windows se han trasladado al uso de Visual Studio 2019, Windows 10 SDK y UCRT. Se ha dejado de dar soporte a Windows Vista y versiones anteriores.
Fuente: opennet.ru
