Nmap 7.93 sareko segurtasun eskanerra kaleratzea, proiektuaren 25. urteurrenari eskainia

Nmap 7.93 sareko segurtasun eskaneraren bertsioa eskuragarri dago, sareko auditoria bat egiteko eta sareko zerbitzu aktiboak identifikatzeko diseinatua. Proiektuaren 25. urteurrenean argitaratu zen alea. Kontuan izan da urteen poderioz proiektua Phrack aldizkarian 1997an argitaratutako portu-eskaner kontzeptual izatetik sareko segurtasuna aztertzeko eta erabilitako zerbitzari-aplikazioak identifikatzeko aplikazio guztiz funtzionala bihurtu dela. Oharra, nagusiki, egonkortasuna hobetzera eta arazo ezagunei aurre egiteko konponketak eta hobekuntzak biltzen ditu Nmap 8-ren adar berri garrantzitsu batekin aurrera egin aurretik.

Aldaketa nagusiak:

  • Windows plataforman paketeak harrapatzeko eta ordezkatzeko erabiltzen den Npcap liburutegia 1.71 bertsiora eguneratu da. Liburutegia Nmap proiektuak WinPcap-en ordezko gisa garatu du, Windows API NDIS 6 LWF modernoa erabiliz eraikia eta errendimendu, segurtasun eta fidagarritasun handiagoak erakusten ditu.
  • OpenSSL 3.0-rekin eraikitze bat eman da, adar berrian zaharkitutako funtzioetarako deiak kenduta.
  • Liburutegiak libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 eguneratu dira.
  • NSE-n (Nmap Scripting Engine), Nmap-ekin hainbat ekintza automatizatzeko scriptak exekutatzeko aukera ematen duena, salbuespen eta gertaeren kudeaketa hobetu da, eta erabili gabeko pcap socketen itzulera egokitu da.
  • Dhcp-discover/broadcast-dhcp-discover NSE scripten gaitasunak zabaldu dira (bezeroaren IDa ezartzea onartzen da), oracle-tns-version (Oracle 19c+ bertsioen detekzioa gehitu da), redis-info (arazoak bistaratzeko konexioei eta cluster-nodoei buruzko informazio okerra konpondu da).
  • Sinadura datu-baseak eguneratu dira sareko aplikazioak eta sistema eragileak identifikatzeko. CPE identifikatzaile zaharkituak (Common Platform Enumeration) ordezkatu ditu IIS zerbitzuetarako.
  • FreeBSD plataforman bideratze-informazioa zehazteko arazoak konpondu dira.
  • Ncat-ek IPv5/IPv4 helbide baten ordez ostalari-izen moduan itzultzen duten SOCKS6 proxietarako laguntza gehitu du.
  • IPv4 kernelak erantsita ez dituzten Linux-en sare-interfazeak identifikatzeko arazoa konpondu da.

Iturria: opennet.ru

Gehitu iruzkin berria