È stata pubblicata la versione dello scanner di sicurezza di rete Nmap 7.95, progettato per eseguire audit di rete e identificare i servizi di rete attivi. Il codice del progetto è distribuito sotto la licenza NPSL (Nmap Public Source License), basata sulla licenza GPLv2, che è integrata da raccomandazioni (non requisiti) per l'uso del programma di licenza OEM e per l'acquisto di una licenza commerciale, nel caso in cui il produttore non desideri rendere pubblico il codice del proprio prodotto secondo i requisiti della licenza copyleft o intenda integrare Nmap in prodotti incompatibili con la GPL.
Le condizioni della licenza NPSL si applicano solo alle parti che accettano la licenza in cambio di diritti speciali, come il diritto di ridistribuzione di Nmap. In tal caso, la parte partecipante può fare tutto ciò che è necessario in conformità con le disposizioni del diritto d'autore, come l'uso leale, e gli sviluppatori di Nmap non cercheranno di esercitare il controllo sul loro lavoro.
Principali modifiche:
- Sono stati aggiunti oltre 2500 identificatori di versioni di applicazioni e servizi, e la dimensione totale del database degli identificatori ha raggiunto 12089 record. Il numero dei protocolli identificabili è aumentato da 1237 a 1246. Tra le novità, è stata aggiunta la compatibilità con i protocolli grpc, mysqlx, essnet, remotemouse e tuya.
- Sono stati aggiunti 336 identificatori di sistemi operativi. Il numero totale delle versioni di OS identificabili è stato portato a 6036. Sono state assicurate le versioni di iOS 15 e 16, macOS 12 e 13, il kernel Linux 6.1, OpenBSD 7.1 e lwIP 2.2.
- Sono stati inclusi 4 nuovi script NSE per automatizzare varie azioni con Nmap. I nuovi script sono stati preparati dalla comunità DINA e sono progettati per inviare richieste a vari controllori industriali:
- hartip-info — richiesta di informazioni utilizzando il protocollo Highway Addressable Remote Transducer.
- iec61850-mms — invio di richieste secondo la Manufacturing Message Specification.
- multicast-profinet-discovery — invio di messaggi multicast "PROFINET DCP Identify All" e restituzione della risposta.
- profinet-cm-lookup — invio di richieste ai gestori DCERPC tramite il servizio PNIO-CM.
- Nelle build finali sono state aggiornate le versioni di Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 e liblinear 2.47.
- Quando si creano pacchetti con Zenmap e Ndiff, sono state utilizzate le utility setuptools, anziché distutils.
- Il codice di corrispondenza delle firme è stato migliorato per la rilevazione dei sistemi operativi, e la sintassi nmap-os-db è stata modificata per supportare i range nelle righe con opzioni TCP.
- Il motore di rilevazione dei sistemi operativi è stato migliorato, con il numero della porta di rete sorgente che cambia ad ogni tentativo ripetuto.
- Sono state implementate alcune ottimizzazioni nel motore di scansione delle porte basate sui risultati del profiling.
Fonte: opennet.ru
