Sortie du système de détection des intrusions Snort 2.9.13.0

Après six mois de développement, Cisco a publié la version Snort 2.9.13.0, un système libre de détection et de prévention des intrusions, alliant des méthodes de correspondance par signatures, des outils pour l'inspection des protocoles et des mécanismes de détection des anomalies.

Les principales nouveautés :

  • Ajout de la prise en charge du rechargement des règles après leur mise à jour;
  • Mise en œuvre d'un scénario d'ajout de paquet à la liste noire garantissant qu'une nouvelle session sera autorisée;
  • Gestion d'un nouvel avertissement du préprocesseur concernant une mauvaise terminaison de l'en-tête HTTP;
  • Modification du calcul du hachage du fichier transféré via FTP/HTTP en spécifiant un décalage;
  • Résolution d'un problème de blocage des connexions avec demande d'authentification dans un état moitié fermé;
  • Modification du délai d'expiration pour les paquets UDP envoyés à des ports réseau non standards.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster