Rilascio del sistema di rilevamento attacchi Snort 2.9.13.0

Dopo sei mesi di sviluppo, Cisco ha pubblicato il rilascio di Snort 2.9.13.0, un sistema open source per la rilevazione e prevenzione delle intrusioni che combina metodi di matching delle firme, strumenti per l'ispezione dei protocolli e meccanismi per individuare anomalie.

Novità principali:

  • Aggiunta la possibilità di ricaricare le regole dopo l'aggiornamento;
  • Implementato uno script per aggiungere un pacchetto nella lista nera con la garanzia che una nuova sessione sarà consentita;
  • Gestito un nuovo avviso del preprocessore riguardo a un'intestazione HTTP conclusa in modo errato;
  • Modificato il calcolo dell'hash del file trasmesso tramite FTP/HTTP specificando l'offset;
  • Risolto un problema di blocco delle connessioni con richieste di autenticazione in stato semichiuso;
  • Modificato il timeout per i pacchetti UDP inviati su porte di rete non standard.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster