La version 7.93 du scanner de sécurité réseau Nmap est disponible. Elle est conçue pour effectuer des audits de réseau et identifier les services réseau actifs. Cette version a été publiée à l'occasion du 25ème anniversaire du projet. Au fil des années, le projet a évolué d'un scanner de ports conceptuel publié en 1997 dans le magazine Phrack à une application entièrement fonctionnelle pour l'analyse de la protection des réseaux et l'identification des applications serveurs utilisées. Cette version inclut principalement des corrections et des améliorations visant à accroître la stabilité et à résoudre des problèmes connus avant le début des travaux sur une nouvelle et importante branche de Nmap 8.
Principales modifications :
- La bibliothèque Npcap, utilisée pour la capture et l'injection de paquets sur la plateforme Windows, a été mise à jour vers la version 1.71. La bibliothèque est développée par le projet Nmap en tant que remplacement de WinPcap, et elle est construite en utilisant l'API Windows moderne NDIS 6 LWF, montrant de meilleures performances, sécurité et fiabilité.
- Une compilation avec OpenSSL 3.0 a été fournie, dépouillée des appels aux fonctions déclarées obsolètes dans la nouvelle version.
- Les bibliothèques libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6 et libpcap 1.10.1 ont été mises à jour.
- Dans l'engin NSE (Nmap Scripting Engine), qui permet d'exécuter des scripts pour automatiser diverses actions avec Nmap, la gestion des exceptions et des événements a été améliorée, et le retour des sockets pcap non utilisés a été optimisé.
- Les capacités des scripts NSE dhcp-discover/broadcast-dhcp-discover ont été étendues (l'option d'identifier le client a été ajoutée), oracle-tns-version (détection des versions Oracle 19c+ ajoutée), redis-info (problèmes d'affichage d'informations inexactes sur les connexions et les nœuds de cluster résolus).
- Les bases de données de signatures pour identifier les applications réseau et les systèmes d'exploitation ont été mises à jour. Les identifiants CPE obsolètes (Common Platform Enumeration) pour les services IIS ont été remplacés.
- Les problèmes de détection des données de routage sur la plateforme FreeBSD ont été résolus.
- Ncat a ajouté la prise en charge des proxiesserveurs SOCKS5, renvoyant l'adresse de liaison sous forme de nom d'hôte plutôt qu'une adresse IPv4/IPv6.
- Un problème de détection des interfaces réseau sous Linux, auxquelles aucune adresse IPv4 n'est liée, a été résolu.
Source : opennet.ru
