È disponibile il rilascio dello scanner di sicurezza di rete Nmap 7.93, progettato per condurre audit di rete e identificare i servizi di rete attivi. Il rilascio è stato creato nel giorno del 25° anniversario del progetto. Si sottolinea che nel corso degli anni il progetto si è evoluto da uno scanner di porte concettuale, pubblicato nel 1997 sulla rivista Phrack, a un'applicazione completamente funzionale per l'analisi della sicurezza della rete e l'identificazione delle applicazioni server utilizzate. Il rilascio include principalmente correzioni e miglioramenti mirati a incrementare la stabilità e a risolvere problemi noti prima di iniziare a lavorare su una nuova e significativa versione di Nmap 8.
Principali modifiche:
- La libreria Npcap, utilizzata per la cattura e l'inserimento di pacchetti sulla piattaforma Windows, è stata aggiornata alla versione 1.71. La libreria è sviluppata dal progetto Nmap come sostituta di WinPcap, costruita utilizzando il moderno Windows API NDIS 6 LWF e mostra prestazioni, sicurezza e affidabilità superiori.
- È stata fornita una build con OpenSSL 3.0, depurata dall'accesso a funzioni dichiarate obsolete nella nuova versione.
- Aggiornate le librerie libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1.
- Nel motore NSE (Nmap Scripting Engine), che consente di eseguire script per l'automazione di varie azioni con Nmap, è stato migliorato il trattamento delle eccezioni e degli eventi, così come è stato sistemato il ritorno dei socket pcap non utilizzati.
- Ampliate le capacità degli script NSE dhcp-discover/broadcast-dhcp-discover (ora è consentita l'impostazione dell'identificatore client), oracle-tns-version (aggiunta l'identificazione delle versioni Oracle 19c+), redis-info (risolti i problemi di output impreciso su connessioni e nodi del cluster).
- Aggiornate le basi di firme per l'identificazione delle applicazioni di rete e dei sistemi operativi. Sostituiti gli identificatori CPE obsoleti (Common Platform Enumeration) per i servizi IIS.
- Risolti problemi nella determinazione dei dati di routing sulla piattaforma FreeBSD.
- Ncat ha aggiunto il supporto per proxyserver SOCKS5, restituendo l'indirizzo legato in forma di nome host anziché indirizzo IPv4/IPv6.
- Risolto il problema nella determinazione delle interfacce di rete in Linux a cui non sono legati indirizzi IPv4.
Fonte: opennet.ru
