Sortie du scanner de sécurité réseau Nmap 7.93, à l'occasion du 25e anniversaire du projet

La version 7.93 du scanner de sécurité réseau Nmap est disponible. Elle est conçue pour effectuer des audits de réseau et identifier les services réseau actifs. Cette version a été publiée à l'occasion du 25ème anniversaire du projet. Au fil des années, le projet a évolué d'un scanner de ports conceptuel publié en 1997 dans le magazine Phrack à une application entièrement fonctionnelle pour l'analyse de la protection des réseaux et l'identification des applications serveurs utilisées. Cette version inclut principalement des corrections et des améliorations visant à accroître la stabilité et à résoudre des problèmes connus avant le début des travaux sur une nouvelle et importante branche de Nmap 8.

Principales modifications :

  • La bibliothèque Npcap, utilisée pour la capture et l'injection de paquets sur la plateforme Windows, a été mise à jour vers la version 1.71. La bibliothèque est développée par le projet Nmap en tant que remplacement de WinPcap, et elle est construite en utilisant l'API Windows moderne NDIS 6 LWF, montrant de meilleures performances, sécurité et fiabilité.
  • Une compilation avec OpenSSL 3.0 a été fournie, dépouillée des appels aux fonctions déclarées obsolètes dans la nouvelle version.
  • Les bibliothèques libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6 et libpcap 1.10.1 ont été mises à jour.
  • Dans l'engin NSE (Nmap Scripting Engine), qui permet d'exécuter des scripts pour automatiser diverses actions avec Nmap, la gestion des exceptions et des événements a été améliorée, et le retour des sockets pcap non utilisés a été optimisé.
  • Les capacités des scripts NSE dhcp-discover/broadcast-dhcp-discover ont été étendues (l'option d'identifier le client a été ajoutée), oracle-tns-version (détection des versions Oracle 19c+ ajoutée), redis-info (problèmes d'affichage d'informations inexactes sur les connexions et les nœuds de cluster résolus).
  • Les bases de données de signatures pour identifier les applications réseau et les systèmes d'exploitation ont été mises à jour. Les identifiants CPE obsolètes (Common Platform Enumeration) pour les services IIS ont été remplacés.
  • Les problèmes de détection des données de routage sur la plateforme FreeBSD ont été résolus.
  • Ncat a ajouté la prise en charge des proxiesserveurs SOCKS5, renvoyant l'adresse de liaison sous forme de nom d'hôte plutôt qu'une adresse IPv4/IPv6.
  • Un problème de détection des interfaces réseau sous Linux, auxquelles aucune adresse IPv4 n'est liée, a été résolu.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster