После шести месяцев разработки компания Cisco опубликовала релиз Snort 2.9.13.0, свободной системы обнаружения и предотвращения атак, комбинирующей в себе методы сопоставления по сигнатурам, средства для инспекции протоколов и механизмы для выявления аномалий.
Главните иновации:
- Додадена е поддршка за повторно вчитување правила по нивното ажурирање;
- Имплементирана е скрипта за додавање пакет на црната листа со гаранција дека ќе биде дозволена нова сесија;
- Обезбедена е обработка на ново предупредување на претпроцесорот за неправилно завршување на заглавието на HTTP;
- Пресметката на хашот на датотеката пренесена преку FTP/HTTP со офсет е променета;
- Поправен е проблем со врските со барање за автентикација заглавени во полузатворена состојба;
- Времето на истекот на UDP пакетите испратени до нестандардни мрежни порти е променето.
Извор: opennet.ru