Publication du scanner de sécurité réseau Nmap 7.96

Après un an de développement, la version 7.96 du scanner de sécurité réseau Nmap est publiée, conçue pour réaliser des audits de réseau et identifier les services réseau actifs. Le code du projet est publié sous la licence NPSL (Nmap Public Source License), basée sur la licence GPLv2, qui est complétée par des recommandations (pas d'exigences) concernant l'utilisation de la licence OEM et l'achat d'une licence commerciale, si le fabricant ne souhaite pas ouvrir le code de son produit conformément aux exigences de la licence copyleft ou s'il souhaite intégrer Nmap dans des produits incompatibles avec la GPL.

Principales modifications :

  • De nouveaux identifiants de version pour les applications, systèmes d'exploitation et services ont été ajoutés. Le nombre de protocoles réseau détectables a été étendu, par exemple, le support du protocole IP avec le numéro 255 (réservé) a été ajouté.
  • De nouveaux scripts NSE ont été intégrés pour automatiser diverses actions avec Nmap : targets-ipv6-eui64 pour générer des adresses IPv6 basées sur une adresse MAC, mikrotik-routeros-version pour obtenir des informations sur les routeurs MikroTik et mikrotik-routeros-username-brute pour essayer de deviner les noms d'utilisateur (CVE-2024-54772) sur les routeurs MikroTik.
  • Dans l'interface utilisateur Zenmap, un mode sombre a été ajouté, activable via l'option « Profile->Toggle Dark Mode » ou le paramètre window::dark_mode dans zenmap.conf.
  • Dans Ncat, le mode de fermeture des connexions par défaut a été modifié et une option « -q » a été ajoutée pour retarder la sortie après la fin de l'entrée standard (EOF). La compatibilité avec tous les moteurs Nsock (—nsock-engine=iocp ou —nsock-engine=poll) sur la plateforme Windows a été assurée.
  • Dans Nsock, la gestion de la liste des événements a été améliorée.
  • Dans Nmap, il est maintenant possible de spécifier simultanément une liste d'hôtes à tester dans la ligne de commande et via un fichier (auparavant, dans ce cas, seuls les hôtes du fichier étaient scannés, tandis que ceux de la ligne de commande étaient ignorés).
  • Nmap permet désormais d'envoyer des requêtes DNS pour la résolution des noms d'hôtes en mode parallèle. Le scan de grandes listes de noms d'hôtes s'effectue désormais de manière significativement plus rapide (auparavant, il fallait 49 secondes pour résoudre les noms de 1 million d'hôtes, maintenant, cela prend un peu plus d'une heure).
  • Les versions de Lua 5.4.7, libssh2 1.11.1, libpcap 1.10.5 et libpcre 10.45 ont été mises à jour dans les versions prêtes à l'emploi.

    Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster