Rilis sistem deteksi intrusi Snort 2.9.16.0

Perusahaan Cisco ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° melepaskan Mendengus 2.9.16.0, sistem deteksi dan pencegahan serangan gratis yang menggabungkan metode pencocokan tanda tangan, alat pemeriksaan protokol, dan mekanisme deteksi anomali.

Rilis baru ini mengimplementasikan mode pemeriksaan awal untuk data HTTP, yang bekerja pada tahap sebelum penangan reguler dipicu. Untuk mengaktifkan mode ini, gunakan opsi fast_blocking di blok pengaturan inspeksi http. Selain itu, rilis baru ini menyediakan normalisasi UTF-8 dari nilai null yang dikodekan secara acak dalam respons server HTTP, dan juga menambahkan dukungan untuk Glibc 2.30 dan Windows 64 10-bit.

Sumber: opennet.ru

Tambah komentar