اسکنر امنیت شبکه Nmap 7.95 منتشر شد

انتشار اسکنر امنیت شبکه Nmap 7.95 منتشر شده است که برای انجام ممیزی شبکه و شناسایی خدمات فعال شبکه طراحی شده است. کد پروژه تحت مجوز NPSL (مجوز منبع عمومی Nmap)، بر اساس مجوز GPLv2، که با توصیه‌هایی (نه الزامات) برای استفاده از برنامه مجوز OEM و خرید مجوز تجاری در صورت عدم تمایل سازنده به باز کردن آن، تکمیل شده است. کد محصول خود را مطابق با الزامات مجوز کپی لفت یا قصد دارد Nmap را در محصولاتی که مطابق با GPL نیستند ادغام کند.

شرایط مجوز NPSL فقط برای طرف هایی اعمال می شود که مجوز را در ازای دریافت حقوق ویژه مانند حق توزیع مجدد Nmap می پذیرند. در این حالت، طرف شرکت‌کننده می‌تواند هر کاری را که می‌خواهد تحت قوانین کپی رایت مانند استفاده منصفانه انجام دهد و توسعه‌دهندگان Nmap تلاشی برای کنترل کار خود نخواهند کرد.

تغییرات اصلی:

  • بیش از 2500 شناسه نسخه برنامه و سرویس اضافه شده است و حجم کل پایگاه داده شناسه به 12089 رکورد رسیده است. تعداد پروتکل های تعریف شده از 1237 به 1246 افزایش یافته است. از جمله، پشتیبانی از پروتکل های grpc، mysqlx، essnet، remotemouse و tuya اضافه شده است.
  • 336 شناسه سیستم عامل اضافه شد. تعداد کل نسخه های سیستم عامل شناسایی شده به 6036 افزایش یافته است. نسخه های iOS 15 و 16، macOS 12 و 13، هسته Linux 6.1، OpenBSD 7.1 و lwIP 2.2 شناسایی شده اند.
  • 4 اسکریپت جدید NSE برای ارائه اتوماسیون اقدامات مختلف با Nmap گنجانده شده است. اسکریپت های جدیدی توسط جامعه DINA تهیه شده است و با هدف ارسال درخواست ها به کنترل کننده های صنعتی مختلف است:
    • hartip-info - درخواست اطلاعات با استفاده از پروتکل Highway Addressable Remote Transducer.
    • iec61850-mms - ارسال درخواست‌های مشخصات پیام تولید.
    • multicast-profinet-discovery - ارسال پیام های چندپخشی "PROFINET DCP Identify All" و خروجی یک پاسخ.
    • profinet-cm-lookup - ارسال درخواست ها به کنترل کننده های DCERPC از طریق سرویس PNIO-CM.
  • مجموعه های نهایی دارای نسخه های به روز Lua 5.4.6، libpcre2 10.43، zlib 1.3.1، libssh2 1.11.0 و liblinear 2.47 هستند.
  • هنگام ایجاد بسته‌ها با Zenmap و Ndiff، از ابزارهای setuptools به جای distutils استفاده می‌شود.
  • کد تطبیق امضا بهبود یافته هنگام شناسایی سیستم عامل ها، تغییر نحو nmap-os-db برای پشتیبانی از محدوده در خطوط گزینه TCP.
  • موتور تشخیص سیستم عامل بهبود یافته است که در آن شماره پورت شبکه منبع اکنون با هر بار تلاش مجدد تغییر می کند.
  • موتور اسکن پورت شامل برخی بهینه سازی ها بر اساس نتایج پروفایل است.

منبع: opennet.ru

اضافه کردن نظر