Ցանցային անվտանգության Nmap 7.93 սկաների թողարկում՝ նվիրված նախագծի 25-ամյակին

Հասանելի է Nmap 7.93 ցանցային անվտանգության սկաների թողարկումը, որը նախատեսված է ցանցային աուդիտ անցկացնելու և ակտիվ ցանցային ծառայությունները բացահայտելու համար: Համարը լույս է տեսել նախագծի 25-ամյակին։ Նշվում է, որ տարիների ընթացքում նախագիծը կոնցեպտուալ պորտի սկաներից, որը հրապարակվել է 1997 թվականին Phrack ամսագրում, վերածվել է ցանցային անվտանգության վերլուծության և օգտագործվող սերվերային հավելվածների նույնականացման լիարժեք ֆունկցիոնալ հավելվածի: Թողարկումը հիմնականում ներառում է շտկումներ և բարելավումներ, որոնք ուղղված են կայունության բարելավմանը և հայտնի խնդիրների լուծմանը, նախքան Nmap 8-ի հիմնական նոր մասնաճյուղը առաջ շարժվելը:

Խոշոր փոփոխություններ.

  • Npcap գրադարանը, որն օգտագործվում է Windows պլատֆորմի վրա փաթեթները գրավելու և փոխարինելու համար, թարմացվել է 1.71 տարբերակին: Գրադարանը մշակվել է Nmap նախագծի կողմից՝ որպես WinPcap-ի փոխարինում, որը կառուցվել է ժամանակակից Windows API NDIS 6 LWF-ի միջոցով և ցուցադրում է ավելի բարձր կատարողականություն, անվտանգություն և հուսալիություն:
  • Տրամադրվել է OpenSSL 3.0-ով բիլլ, որը մաքրվել է նոր մասնաճյուղում հնացած գործառույթների զանգերից:
  • Libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 գրադարանները թարմացվել են:
  • NSE-ում (Nmap Scripting Engine), որը թույլ է տալիս գործարկել սկրիպտներ՝ Nmap-ով տարբեր գործողություններ ավտոմատացնելու համար, բացառությունների և իրադարձությունների մշակումը բարելավվել է, և չօգտագործված pcap վարդակների վերադարձը ճշգրտվել է:
  • Ընդլայնվել են NSE Scripts DHCP-Discover / Broadcast-Dhcp- ի հայտնաբերման հնարավորությունները (թույլատրվում է հաճախորդի նույնականացման կարգի սահմանում), oracle-tns-version (Oracle 19C + թողարկումների հայտնաբերում), Redis-info (ցուցադրման հետ կապված խնդիրներ) Միացումների և կլաստերային հանգույցների մասին ոչ ճշգրիտ տեղեկատվությունը լուծված է):
  • Ստորագրության տվյալների բազաները թարմացվել են՝ բացահայտելու ցանցային հավելվածները և օպերացիոն համակարգերը: Փոխարինվել են հնացած CPE նույնացուցիչները (Common Platform Enumeration) IIS ծառայությունների համար:
  • FreeBSD հարթակում երթուղային տեղեկատվության որոշման հետ կապված խնդիրները լուծվել են:
  • Ncat-ն ավելացրել է աջակցություն SOCKS5 պրոքսիների համար, որոնք վերադարձնում են պարտադիր հասցեն ոչ թե IPv4/IPv6 հասցեի, այլ հոսթի անվան տեսքով:
  • Linux-ում ցանցային միջերեսների նույնականացման հետ կապված խնդիրը, որոնք չունեն IPv4 միջուկներ, լուծվել է:

Source: opennet.ru

Добавить комментарий