Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.13.0

Dopo sei mesi di sviluppo, Cisco ha pubblicato il rilascio di Snort 2.9.13.0, un sistema di rilevamento e prevenzione delle intrusioni gratuito che combina tecniche di matching basate su firme, strumenti per l'ispezione dei protocolli e meccanismi per l'identificazione delle anomalie.

Novità principali:

  • Aggiunta la supporto per il ricaricamento delle regole dopo il loro aggiornamento;
  • Implementato uno scenario per aggiungere un pacchetto alla lista nera con la garanzia che la nuova sessione sarà consentita;
  • Gestito un nuovo avviso del preprocessore riguardante la chiusura anomala dell'intestazione HTTP;
  • Modificato il calcolo dell'hash del file trasferito tramite FTP/HTTP specificando l'offset;
  • Risolto il problema con le connessioni in attesa di autenticazione in uno stato di chiusura parziale;
  • Modificato il timeout per i pacchetti UDP inviati a porte di rete non convenzionali.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster