Sissetungituvastussüsteemi Snort 2.9.13.0 väljalaskmine

[: ru]

Pärast kuuekuulist arendustööd Cisco опубликовала vabastama Nurrumine 2.9.13.0, tasuta rünnakute tuvastamise ja ennetamise süsteem, mis ühendab allkirjade sobitamise tehnikad, protokollikontrolli tööriistad ja anomaaliate tuvastamise mehhanismid.

Peamised uuendused:

  • Lisatud tugi reeglite uuesti laadimiseks pärast nende värskendamist;
  • Paketi musta nimekirja lisamiseks on rakendatud skript, mis tagab uue seansi lubamise;
  • On ette nähtud uue eeltöötleja hoiatuse töötlemine HTTP-päise vale lõpetamise kohta;
  • Muudetud on nihkega FTP/HTTP kaudu edastatud faili räsi arvutust;
  • Lahendatud on probleem seoses autentimistaotlusega ühendustega, mis jäid pooleldi suletud olekus;
  • Mittestandardsetesse võrguportidesse saadetavate UDP-pakettide ajalõpp on muudetud.

Allikasopennet.ru

[: et]

Pärast kuuekuulist arendustööd Cisco опубликовала vabastama Nurrumine 2.9.13.0, tasuta rünnakute tuvastamise ja ennetamise süsteem, mis ühendab allkirjade sobitamise tehnikad, protokollikontrolli tööriistad ja anomaaliate tuvastamise mehhanismid.

Peamised uuendused:

  • Lisatud tugi reeglite uuesti laadimiseks pärast nende värskendamist;
  • Paketi musta nimekirja lisamiseks on rakendatud skript, mis tagab uue seansi lubamise;
  • On ette nähtud uue eeltöötleja hoiatuse töötlemine HTTP-päise vale lõpetamise kohta;
  • Muudetud on nihkega FTP/HTTP kaudu edastatud faili räsi arvutust;
  • Lahendatud on probleem seoses autentimistaotlusega ühendustega, mis jäid pooleldi suletud olekus;
  • Mittestandardsetesse võrguportidesse saadetavate UDP-pakettide ajalõpp on muudetud.

Allikas: opennet.ru

[:]

Lisa kommentaar