Dopo sei mesi di sviluppo, Cisco ha pubblicato il rilascio di Snort 2.9.13.0, un sistema open source per la rilevazione e prevenzione delle intrusioni che combina metodi di matching delle firme, strumenti per l'ispezione dei protocolli e meccanismi per individuare anomalie.
Novità principali:
- Aggiunta la possibilità di ricaricare le regole dopo l'aggiornamento;
- Implementato uno script per aggiungere un pacchetto nella lista nera con la garanzia che una nuova sessione sarà consentita;
- Gestito un nuovo avviso del preprocessore riguardo a un'intestazione HTTP conclusa in modo errato;
- Modificato il calcolo dell'hash del file trasmesso tramite FTP/HTTP specificando l'offset;
- Risolto un problema di blocco delle connessioni con richieste di autenticazione in stato semichiuso;
- Modificato il timeout per i pacchetti UDP inviati su porte di rete non standard.
Fonte: opennet.ru
