Išleista Snort 2.9.13.0 atakų aptikimo sistema

После шести месяцев разработки компания Cisco опубликовала релиз Snort 2.9.13.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.

Pagrindinės naujovės:

  • Pridėtas palaikymas taisyklių perkrovimui jas atnaujinus;
  • Buvo įdiegtas scenarijus, skirtas įtraukti paketą į juodąjį sąrašą su garantija, kad bus leidžiama nauja sesija;
  • Pateiktas naujo išankstinio procesoriaus įspėjimo apie neteisingą HTTP antraštės nutraukimą apdorojimas;
  • Pakeistas failo, perkelto per FTP/HTTP su poslinkiu, maišos skaičiavimas;
  • Ištaisyta problema, kai ryšiai su autentifikavimo užklausa įstrigo pusiau uždaroje būsenoje;
  • Buvo pakeistas UDP paketų, siunčiamų į nestandartinius tinklo prievadus, skirtasis laikas.

Šaltinis: opennet.ru

Добавить комментарий