È stato pubblicato il rilascio del scanner di sicurezza di rete Nmap 7.95, progettato per l'audit della rete e per identificare i servizi di rete attivi. Il codice del progetto è fornito sotto la licenza NPSL (Nmap Public Source License), basata sulla licenza GPLv2, che è arricchita da raccomandazioni (non requisiti) per l'uso del programma di licenza OEM e per l'acquisto di una licenza commerciale, nel caso in cui il produttore non desideri rilasciare il codice del proprio prodotto in conformità ai requisiti della licenza copyleft o intenda integrare Nmap in prodotti incompatibili con GPL.
I termini della licenza NPSL si applicano solo alle parti che hanno accettato la licenza in cambio della ricezione di diritti speciali, come il diritto di ridistribuzione di Nmap. In questo caso, la parte partecipante può fare tutto ciò che le è necessario in conformità alle normative sul diritto d'autore, come l'uso leale, e gli sviluppatori di Nmap non tenteranno di esercitare il controllo sul loro lavoro.
Variazioni principali:
- Aggiunti oltre 2500 identificatori di versioni di applicazioni e servizi, mentre la dimensione totale del database di identificatori ha raggiunto 12089 record. Il numero di protocolli identificabili è aumentato da 1237 a 1246. Tra le altre cose, è stato aggiunto il supporto per i protocolli grpc, mysqlx, essnet, remotemouse e tuya.
- Aggiunti 336 identificatori di sistemi operativi. Il numero totale delle versioni OS identificabili è stato portato a 6036. È stata garantita l'identificazione delle versioni iOS 15 e 16, macOS 12 e 13, kernel Linux 6.1, OpenBSD 7.1 e lwIP 2.2.
- Sono stati inclusi 4 nuovi script NSE per garantire l'automazione di varie azioni con Nmap. I nuovi script sono stati preparati dalla comunità DINA e mirano a inviare richieste a diversi controllori industriali:
- hartip-info — richiesta di informazioni utilizzando il protocollo Highway Addressable Remote Transducer.
- iec61850-mms — invio di richieste secondo la Manufacturing Message Specification.
- multicast-profinet-discovery — invio di messaggi multicast "PROFINET DCP Identify All" e visualizzazione della risposta.
- profinet-cm-lookup — invio di richieste ai gestori DCERPC tramite il servizio PNIO-CM.
- Nelle build pronte sono state aggiornate le versioni di Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 e liblinear 2.47.
- Nella creazione di pacchetti con Zenmap e Ndiff sono stati utilizzati gli strumenti setuptools, invece di distutils.
- Migliorato il codice di corrispondenza delle firme nell'identificazione dei sistemi operativi, modificata la sintassi nmap-os-db per supportare le gamme nelle righe con opzioni TCP.
- È stato migliorato il motore di rilevazione dei sistemi operativi, il quale ora modifica il numero della porta di rete di origine ad ogni tentativo successivo.
- Il motore di scansione delle porte ha beneficiato di alcune ottimizzazioni basate sui risultati della profilazione.
Fonte: opennet.ru
