ကွန်ရက်လုံခြုံရေးစကင်နာ Nmap 7.90 ကို ဖြန့်ချိသည်။

နောက်ဆုံးထွက်ရှိလာတာ တစ်နှစ်ကျော်ပြီ။ တင်ဆက် ကွန်ရက်လုံခြုံရေးစကင်နာကို ထုတ်လွှတ်သည်။ nmap ၇.၉၃ကွန်ရက်စစ်ဆေးမှုတစ်ခုလုပ်ဆောင်ရန်နှင့် တက်ကြွသောကွန်ရက်ဝန်ဆောင်မှုများကိုခွဲခြားသတ်မှတ်ရန် ဒီဇိုင်းပြုလုပ်ထားသည်။ အပိုင်း ပါဝင်သည် Nmap ဖြင့် အမျိုးမျိုးသော လုပ်ဆောင်ချက်များကို အလိုအလျောက်လုပ်ဆောင်ရန် NSE script အသစ် ၃ ခု။ ကွန်ရက်အက်ပ်လီကေးရှင်းများနှင့် လည်ပတ်မှုစနစ်များကို ဖော်ထုတ်ရန်အတွက် လက်မှတ်အသစ် 3 ကျော်ကို ထည့်သွင်းထားသည်။

Nmap 7.90 တွင် ပြောင်းလဲမှုများထဲတွင်-

  • ပရောဂျက်သည် မွမ်းမံထားသော GPLv2 လိုင်စင်ကို အသုံးပြုခြင်းမှ တစ်ခုသို့ ပြောင်းထားသည်။ Nmap အများသူငှာ အရင်းအမြစ်လိုင်စင်အခြေခံကျကျ မပြောင်းလဲဘဲ GPLv2 ကိုအခြေခံထားသော်လည်း ပိုမိုရှင်းလင်းသောဘာသာစကားဖြင့် ဖွဲ့စည်းတည်ဆောက်ထားပါသည်။ GPLv2 နှင့် ကွာခြားချက်များမှာ စာရေးဆရာထံမှ ခွင့်ပြုချက်ရယူပြီးနောက် Nmap မဟုတ်သော လိုင်စင်များအောက်တွင် ထုတ်ကုန်များတွင် Nmap ကုဒ်ကို အသုံးပြုနိုင်သည့် ခြွင်းချက်အချို့နှင့် အခြေအနေများ ပါဝင်သည်။ ထုတ်ကုန်များ။
  • အပလီကေးရှင်းနှင့် ဝန်ဆောင်မှုဗားရှင်း ခွဲခြားသတ်မှတ်မှု 800 ကျော်ကို ပေါင်းထည့်ခဲ့ပြီး၊ ခွဲခြားသတ်မှတ်ဒေတာဘေ့စ်၏ စုစုပေါင်းအရွယ်အစားသည် 11878 မှတ်တမ်းများအထိ ရောက်ရှိခဲ့သည်။ Docker တွင် MySQL 8.x၊ Microsoft SQL Server 2019၊ MariaDB၊ Crate.io CrateDB နှင့် PostreSQL ထည့်သွင်းမှုများကို ထောက်လှမ်းမှု ထပ်ထည့်ထားသည်။ MS SQL ဗားရှင်းရှာဖွေခြင်း၏ တိကျမှုကို ပိုမိုကောင်းမွန်စေသည်။ သတ်မှတ်ထားသော ပရိုတိုကောအရေအတွက်သည် 1193 မှ 1237 သို့ တိုးလာခဲ့ပြီး၊ airmedia-audio protocols များအတွက် ထပ်လောင်းပံ့ပိုးမှု အပါအဝင်၊
    banner-ivu၊ control-m၊ insteon-plm၊ pi-hole-stats နှင့်
    ums-webviewer

  • လည်ပတ်မှုစနစ် ခွဲခြားသတ်မှတ်မှု 400 ခန့်ကို ထည့်သွင်းထားပြီး၊ IPv330 အတွက် 4 နှင့် IPv67 အတွက် 6၊ iOS 12/13၊ macOS Catalina နှင့် Mojave၊ Linux 5.4 နှင့် FreeBSD 13 အတွက် သတ်မှတ်ထားသော OS ဗားရှင်းအရေအတွက်ကို 5678 အထိ တိုးမြှင့်ထားသည်။
  • Nmap ဖြင့် အမျိုးမျိုးသော လုပ်ဆောင်ချက်များကို အလိုအလျောက်လုပ်ဆောင်ပေးနိုင်ရန် ဒီဇိုင်းထုတ်ထားသည့် Nmap Scripting Engine (NSE) သို့ စာကြည့်တိုက်အသစ်များကို ထည့်သွင်းထားသည်- outlib ကို လုပ်ဆောင်ခြင်းနှင့် စာကြောင်းဖော်မတ်ချခြင်းအတွက် လုပ်ဆောင်ချက်များနှင့် dicom နှင့် ဆေးဘက်ဆိုင်ရာပုံများကို သိမ်းဆည်းခြင်းနှင့် ထုတ်လွှင့်ခြင်းအတွက် အသုံးပြုသည့် DICOM ပရိုတိုကောကို အကောင်အထည်ဖော်မှုဖြင့် dicom .
  • အသစ်ထပ်ထည့်ထားပါတယ်။ NSE ဇာတ်ညွှန်းများ:
    • ဆာဗာများပေါ်တွင် AET (Application Entity Title) identifiers ကိုရွေးချယ်ခြင်းအတွက် dicom-brute DICOM (ဆေးပညာတွင် ဒစ်ဂျစ်တယ်ပုံနှင့် ဆက်သွယ်ရေး)
    • DICOM ဆာဗာများကိုရှာဖွေရန်နှင့် AET အထောက်အထားများကို အသုံးပြု၍ ချိတ်ဆက်မှုကို ဆုံးဖြတ်ရန် dicom-ping၊
    • Idera Uptime Infrastructure Monitor အေးဂျင့်များမှ စနစ်အချက်အလက်များကို စုဆောင်းရန် uptime-agent-info။
  • UDP စမ်းသပ်မှု တောင်းဆိုချက်အသစ် ၂၃ ခု ထပ်ထည့်ခဲ့သည် (UDP payloadRapid7 InsightVM ကွန်ရက်စကင်န်ဖတ်ခြင်းအင်ဂျင်အတွက် ဖန်တီးထားသည့် UDP ပက်ကတ်ကို လျစ်လျူရှုခြင်းထက် တုံ့ပြန်မှုတစ်ခုဖြစ်ပေါ်စေသည့် ပရိုတိုကော-သီးသန့်မေးခွန်းများ)၊
  • STUN (Session Traversal Utilities for NAT) နှင့် GPRS Tunneling Protocol (GTP) ကို ဆုံးဖြတ်ရန် UDP တောင်းဆိုချက်များ ထည့်သွင်းထားသည်။
  • ပစ်မှတ်အိမ်ရှင်၏ ကျန်းမာရေးကို ဆုံးဖြတ်ရာတွင် TCP RST တုံ့ပြန်မှုများကို လျစ်လျူရှုရန် ရွေးချယ်စရာ "--discovery-ignore-rst" ကို ထည့်သွင်းထားသည် (Firewalls သို့မဟုတ် ယာဉ်အသွားအလာ စစ်ဆေးရေးစနစ်များရှိလျှင် ကူညီပေးသည် အစားထိုး ချိတ်ဆက်မှုရပ်စဲခြင်းအတွက် RST packets)။
  • TLS SNI တွင် လက်ခံသူအမည်တန်ဖိုးကို ပြောင်းလဲရန် ရွေးချယ်စရာ "--ssl-servername" ကို ထည့်ထားသည်။
  • ပြတ်တောက်နေသော IPv6 စကင်ဖတ်ခြင်းဆိုင်ရာ ဆက်ရှင်များကို ပြန်လည်စတင်ရန်အတွက် "--resume" ရွေးချယ်မှုကို အသုံးပြုရန် စွမ်းရည်ကို ထည့်သွင်းခဲ့သည်။
  • identifier ဒေတာဘေ့စ်များနှင့် NSE scripts များကို အပ်ဒိတ်များစုစည်းရန် တီထွင်ထားသည့် nmap-update utility ကို ဖယ်ရှားလိုက်သော်လည်း အဆိုပါလုပ်ဆောင်ချက်များအတွက် အခြေခံအဆောက်အအုံကို ဖန်တီးထားခြင်းမရှိသေးပါ။

လွန်ခဲ့သည့် ရက်အနည်းငယ်က လည်း ရှိခဲ့သည်။ ပုံနှိပ်ထုတ်ဝေ ထုတ်ဝေ Npcap 1.0အစားထိုးအဖြစ် Windows ပလပ်ဖောင်းပေါ်တွင် ပက်ကက်ဖမ်းယူခြင်းနှင့် အစားထိုးခြင်းအတွက် စာကြည့်တိုက်များ Winpcap ခေတ်မီ Windows API ကို အသုံးပြု NDIS 6 LWF. ဗားရှင်း 1.0 သည် ဖွံ့ဖြိုးတိုးတက်မှု ခုနစ်နှစ်ကို နီးကပ်လာစေပြီး Npcap ၏ တည်ငြိမ်မှုနှင့် ကျယ်ကျယ်ပြန့်ပြန့် အသုံးပြုရန်အတွက် ၎င်း၏ အဆင်သင့်ဖြစ်မှုကို အမှတ်အသားပြုပါသည်။ WinPcap နှင့် နှိုင်းယှဉ်ပါက Npcap စာကြည့်တိုက်သည် ပိုမိုမြင့်မားသောစွမ်းဆောင်ရည်၊ လုံခြုံရေးနှင့် ယုံကြည်စိတ်ချရမှုကို သရုပ်ပြသည်၊ Windows 10 နှင့် အပြည့်အဝသဟဇာတဖြစ်ပြီး အကြမ်းမုဒ်ကဲ့သို့ အဆင့်မြင့်အင်္ဂါရပ်များစွာကို ပံ့ပိုးပေးသည်၊ စီမံခန့်ခွဲသူအခွင့်အရေးများ လိုအပ်ကာ လုပ်ဆောင်ရန်၊ ASLR နှင့် DEP တို့ကို အသုံးပြု၍ အကာအကွယ်၊ ဖမ်းယူမှုနှင့် အစားထိုးပက်ကေ့ဂျ်များကို အသုံးပြုထားသည်။ Libpcap နှင့် WinPcap APIs များနှင့် တွဲဖက်အသုံးပြုနိုင်သော loopback interface တစ်ခု။

source: opennet.ru

မှတ်ချက် Add