Snort 2.9.16.0 ielaušanās noteikšanas sistēmas izlaišana

Cisco опубликовала atbrīvot Šņākt 2.9.16.0, bezmaksas uzbrukumu noteikšanas un novēršanas sistēma, kas apvieno parakstu saskaņošanas metodes, protokolu pārbaudes rīkus un anomāliju noteikšanas mehānismus.

Jaunajā laidienā ir ieviests HTTP datu agrīnās pārbaudes režīms, kas darbojas pirms parasto apstrādātāju aktivizēšanas. Lai aktivizētu režīmu, http pārbaudes iestatījumu blokā izmantojiet opciju fast_blocking. Turklāt jaunais laidiens nodrošina UTF-8 nejauši kodētu nulles vērtību normalizēšanu HTTP servera atbildēs, kā arī pievieno atbalstu Glibc 2.30 un 64 bitu Windows 10.

Avots: opennet.ru

Pievieno komentāru