Sortie du scanner de sécurité réseau Nmap 7.95

La sortie du scanner de sécurité réseau Nmap 7.95 a été publiée, conçu pour effectuer un audit de réseau et identifier les services réseau actifs. Le code du projet est distribué sous la licence NPSL (Nmap Public Source License), basée sur la licence GPLv2 et complétée par des recommandations (non des exigences) concernant l'utilisation du programme de licence OEM et l'achat d'une licence commerciale, si le fabricant ne souhaite pas ouvrir le code de son produit conformément aux exigences de la licence copyleft ou envisage d'intégrer Nmap dans des produits incompatibles avec la GPL.

Les conditions de la licence NPSL s'appliquent uniquement aux parties ayant accepté la licence en échange de droits spéciaux, tels que le droit de redistribuer Nmap. Dans ce cas, la partie participante peut faire tout ce qui est nécessaire conformément aux dispositions du droit d'auteur, comme l'utilisation équitable, et les développeurs de Nmap ne tenteront pas de contrôler leur travail.

Principales modifications :

  • Plus de 2500 identifiants de versions d'applications et de services ont été ajoutés, portant le nombre total d'identifiants à 12089 enregistrements. Le nombre de protocoles détectés est passé de 1237 à 1246. Parmi les nouveautés, on trouve le support des protocoles grpc, mysqlx, essnet, remotemouse et tuya.
  • 336 identifiants de systèmes d'exploitation ont été ajoutés. Le nombre total de versions d'OS détectées a été porté à 6036. La détection des versions iOS 15 et 16, macOS 12 et 13, noyau Linux 6.1, OpenBSD 7.1 et lwIP 2.2 a été assurée.
  • L'ensemble comprend 4 nouveaux scripts NSE pour automatiser diverses actions avec Nmap. Les nouveaux scripts ont été préparés par la communauté DINA et visent à envoyer des requêtes à différents contrôleurs industriels :
    • hartip-info — requête d'informations utilisant le protocole Highway Addressable Remote Transducer.
    • iec61850-mms — envoi de requêtes selon la spécification des messages de fabrication.
    • multicast-profinet-discovery — envoi de messages multicast «PROFINET DCP Identify All» et affichage des réponses.
    • profinet-cm-lookup — envoi de requêtes aux gestionnaires DCERPC via le service PNIO-CM.
  • Les versions de Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 et liblinear 2.47 ont été mises à jour dans les versions finales.
  • Des utilitaires setuptools ont été utilisés pour créer des paquets avec Zenmap et Ndiff, à la place de distutils.
  • Le code de correspondance des signatures pour la détection des systèmes d'exploitation a été amélioré, et la syntaxe nmap-os-db a été modifiée pour prendre en charge les plages dans les chaînes d'options TCP.
  • Le moteur de détection des systèmes d'exploitation a été amélioré, avec un changement du numéro de port réseau d'origine à chaque nouvelle tentative.
  • Le moteur de scan des ports a bénéficié de certaines optimisations basées sur les résultats du profilage.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster