Keluaran pengimbas keselamatan rangkaian Nmap 7.93, khusus untuk ulang tahun ke-25 projek itu

Keluaran pengimbas keselamatan rangkaian Nmap 7.93 tersedia, direka bentuk untuk menjalankan audit rangkaian dan mengenal pasti perkhidmatan rangkaian aktif. Isu itu diterbitkan pada ulang tahun ke-25 projek itu. Adalah diperhatikan bahawa selama bertahun-tahun projek itu telah berubah daripada pengimbas port konseptual, yang diterbitkan pada tahun 1997 dalam majalah Phrack, menjadi aplikasi berfungsi sepenuhnya untuk menganalisis keselamatan rangkaian dan mengenal pasti aplikasi pelayan yang digunakan. Keluaran ini terutamanya termasuk pembaikan dan penambahbaikan yang bertujuan untuk meningkatkan kestabilan dan menangani isu yang diketahui sebelum bergerak ke hadapan dengan cawangan baharu utama Nmap 8.

Perubahan utama:

  • Pustaka Npcap, yang digunakan untuk menangkap dan menggantikan paket pada platform Windows, telah dikemas kini kepada versi 1.71. Perpustakaan ini dibangunkan oleh projek Nmap sebagai pengganti WinPcap, dibina menggunakan Windows API NDIS 6 LWF moden dan menunjukkan prestasi, keselamatan dan kebolehpercayaan yang lebih tinggi.
  • Binaan dengan OpenSSL 3.0 telah disediakan, dikosongkan daripada panggilan ke fungsi yang ditamatkan dalam cawangan baharu.
  • Perpustakaan libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 telah dikemas kini.
  • Dalam NSE (Enjin Skrip Nmap), yang membolehkan anda menjalankan skrip untuk mengautomasikan pelbagai tindakan dengan Nmap, pengecualian dan pengendalian acara telah dipertingkatkan, dan pengembalian soket pcap yang tidak digunakan telah dilaraskan.
  • Keupayaan skrip NSE dhcp-discover/broadcast-dhcp-discover telah diperluaskan (menetapkan ID klien dibenarkan), versi oracle-tns (pengesanan keluaran Oracle 19c+ telah ditambah), redis-info (masalah dengan paparan maklumat yang tidak tepat tentang sambungan dan nod kluster telah diselesaikan) .
  • Pangkalan data tandatangan telah dikemas kini untuk mengenal pasti aplikasi rangkaian dan sistem pengendalian. Menggantikan pengecam CPE yang sudah lapuk (Common Platform Enumeration) untuk perkhidmatan IIS.
  • Masalah dengan menentukan maklumat penghalaan pada platform FreeBSD telah diselesaikan.
  • Ncat telah menambah sokongan untuk proksi SOCKS5 yang mengembalikan alamat yang mengikat dalam bentuk nama hos dan bukannya alamat IPv4/IPv6.
  • Masalah dengan mengenal pasti antara muka rangkaian dalam Linux yang tidak mempunyai kernel IPv4 dikaitkan telah diselesaikan.

Sumber: opennet.ru

Tambah komen