Pubblicazione dello scanner di sicurezza di rete Nmap 7.90

Dopo più di un anno dall'ultimo rilascio presentato il rilascio dello scanner di sicurezza di rete Nmap 7.90, progettato per l'audit della rete e per identificare i servizi di rete attivi. Include incluso 3 nuovi script NSE per automatizzare varie operazioni con Nmap. Aggiunti oltre 1200 nuove firme per identificare le applicazioni di rete e i sistemi operativi.

Tra le novità in Nmap 7.90:

  • Il progetto è passato dall'uso di una licenza GPLv2 modificata a una licenza Nmap Public Source License, che non è sostanzialmente cambiata ed è anche basata su GPLv2, ma è meglio strutturata e presenta formulazioni più chiare. Le differenze rispetto a GPLv2 riguardano l'aggiunta di alcune eccezioni e condizioni, come la possibilità di utilizzare il codice Nmap in prodotti con licenze incompatibili con GPL dopo aver ottenuto il permesso dall'autore e la necessità di una licenza separata per la fornitura e l'uso di Nmap in prodotti proprietari.
  • Aggiunti oltre 800 identificatori di versioni di applicazioni e servizi, raggiungendo un totale di 11878 record nel database degli identificatori. È stata aggiunta la definizione di MySQL 8.x, Microsoft SQL Server 2019, MariaDB, Crate.io CrateDB e installazioni di PostgreSQL in Docker. Maggiore precisione nell'identificazione delle versioni di MS SQL. Il numero dei protocolli identificabili è aumentato da 1193 a 1237, con l'aggiunta del supporto per i protocolli airmedia-audio,
    banner-ivu, control-m, insteon-plm, pi-hole-stats e
    ums-webviewer.
  • Aggiunti circa 400 identificatori di sistemi operativi, 330 per IPv4 e 67 per IPv6, inclusi gli identificatori per iOS 12/13, macOS Catalina e Mojave, Linux 5.4 e FreeBSD 13. Il numero delle versioni di OS identificabili è stato elevato a 5678.
  • Nel motore Nmap Scripting Engine (NSE), progettato per automatizzare diverse azioni con Nmap, sono state aggiunte nuove librerie: outlib con funzioni per elaborare l'output e formattare le stringhe, e dicom con l'implementazione del protocollo DICOM, utilizzato per la memorizzazione e il trasferimento di immagini mediche.
  • Aggiunti nuovi script NSE:
    • dicom-brute per il recupero degli identificatori AET (Application Entity Title) sui server DICOM (Digital Imaging and Communications in Medicine);
    • dicom-ping per trovare server DICOM e determinare la possibilità di connessione utilizzando identificatori AET;
    • uptime-agent-info per raccogliere informazioni di sistema dagli agenti Idera Uptime Infrastructure Monitor.
  • Aggiunti 23 nuovi controlli UDP (payload UDP, richieste specifiche per i protocolli che producono una risposta e non ignorano il pacchetto UDP), create per il motore di scansione della rete Rapid7 InsightVM e in grado di aumentare la precisione nell'identificazione di vari servizi UDP.
  • Aggiunti richieste UDP per l'identificazione di STUN (Session Traversal Utilities for NAT) e GPRS Tunneling Protocol (GTP).
  • Aggiunta l'opzione «—discovery-ignore-rst» per ignorare le risposte TCP RST quando si determina la disponibilità dell'host target (utile se i firewall o i sistemi di ispezione del traffico inseriscono pacchetti RST per interrompere la connessione).
  • Aggiunta l'opzione «—ssl-servername» per modificare il valore del nome host in TLS SNI.
  • Aggiunta la possibilità di utilizzare l'opzione «—resume» per riprendere sessioni di scansione IPv6 interrotte.
  • Rimossa l'utilità nmap-update, sviluppata per organizzare l'aggiornamento delle banche dati degli identificatori e degli script NSE, ma l'infrastruttura per tali operazioni non è stata mai creata.

Qualche giorno fa è stato rilasciato pubblicato rilascio Npcap 1.0, una libreria per la cattura e l'inserimento di pacchetti sulla piattaforma Windows, sviluppata come sostituto di WinPcap e che utilizza le moderne API di Windows NDIS 6 LWF. La versione 1.0 segna la conclusione di sette anni di sviluppo e segnala la stabilizzazione di Npcap, pronta per l'uso generalizzato. Rispetto a WinPcap, la libreria Npcap offre prestazioni, sicurezza e affidabilità superiori, è completamente compatibile con Windows 10 e supporta molte funzionalità avanzate, come la modalità raw, la richiesta dei diritti di amministratore per l'esecuzione, l'applicazione di ASLR e DEP per la protezione, la cattura e l'inserimento di pacchetti sull'interfaccia loopback, e la compatibilità con le API Libpcap e WinPcap.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster