Después de un año de desarrollo, se publicó la versión 7.96 del escáner de seguridad de red Nmap, diseñado para realizar auditorías de red e identificar servicios de red activos. El código del proyecto se distribuye bajo la licencia NPSL (Licencia Pública de Nmap), basada en la licencia GPLv2, que se complementa con recomendaciones (no requisitos) para el uso de programas de licencia OEM y la compra de una licencia comercial, en caso de que el fabricante no quiera abrir el código de su producto de acuerdo con los requisitos de la licencia copyleft o pretenda integrar Nmap en productos que no son compatibles con GPL.
Principales cambios:
- Se han añadido nuevos identificadores de versiones para aplicaciones, sistemas operativos y servicios. Se ha ampliado el número de protocolos de red detectables, por ejemplo, se ha añadido soporte para el protocolo IP con el número 255 (reservado).
- Se han incluido nuevos scripts NSE para automatizar diversas acciones con Nmap: targets-ipv6-eui64 para generar direcciones IPv6 basadas en una dirección MAC, mikrotik-routeros-version para obtener información sobre enrutadores MikroTik y mikrotik-routeros-username-brute para la fuerza bruta de nombres de usuarios (CVE-2024-54772) en enrutadores MikroTik.
- En la GUI de Zenmap se ha añadido un modo oscuro que se puede activar a través de la configuración «Perfil->Alternar modo oscuro» o del parámetro window::dark_mode en zenmap.conf.
- En Ncat se ha cambiado el modo de cierre de conexiones predeterminado y se ha añadido la opción «-q» para un retraso antes de salir después de finalizar (EOF) la entrada estándar (stdin). Se ha garantizado la compatibilidad con todos los motores Nsock (—nsock-engine=iocp o —nsock-engine=poll) en la plataforma Windows.
- En Nsock se ha mejorado la gestión de la lista de eventos.
- En Nmap se ha implementado la posibilidad de especificar simultáneamente una lista de hosts a comprobar en la línea de comandos y a través de un archivo (anteriormente, en ese caso solo se escaneaban los hosts del archivo y se ignoraban los de la línea de comandos).
- En Nmap se ha habilitado el envío de solicitudes DNS para la resolución de nombres de host en modo paralelo. El escaneo de listas grandes de nombres de host ahora se realiza notablemente más rápido (anteriormente, la resolución de nombres de un millón de hosts tardaba 49 horas, ahora un poco más de una hora).
- En las compilaciones listas se han actualizado las versiones de Lua 5.4.7, libssh2 1.11.1, libpcap 1.10.5, libpcre 10.45.
Fuente: opennet.ru
