Dopo sei mesi di sviluppo, Cisco ha pubblicato il rilascio di Snort 2.9.13.0, un sistema di rilevamento e prevenzione delle intrusioni gratuito che combina tecniche di matching basate su firme, strumenti per l'ispezione dei protocolli e meccanismi per l'identificazione delle anomalie.
Novità principali:
- Aggiunta la supporto per il ricaricamento delle regole dopo il loro aggiornamento;
- Implementato uno scenario per aggiungere un pacchetto alla lista nera con la garanzia che la nuova sessione sarà consentita;
- Gestito un nuovo avviso del preprocessore riguardante la chiusura anomala dell'intestazione HTTP;
- Modificato il calcolo dell'hash del file trasferito tramite FTP/HTTP specificando l'offset;
- Risolto il problema con le connessioni in attesa di autenticazione in uno stato di chiusura parziale;
- Modificato il timeout per i pacchetti UDP inviati a porte di rete non convenzionali.
Fonte: opennet.ru
