Na zes maanden ontwikkeling heeft Cisco de release van Snort 2.9.13.0 bekendgemaakt, een vrij systeem voor het detecteren en voorkomen van aanvallen, dat methoden voor handtekeningvergelijking, middelen voor protocolinspectie en mechanismen voor het ontdekken van anomalieƫn combineert.
Belangrijkste vernieuwingen:
- Ondersteuning voor het herladen van regels na hun update is toegevoegd;
- Een script voor het toevoegen van een pakket aan de zwarte lijst is geĆÆmplementeerd, met garantie dat de nieuwe sessie wordt toegestaan;
- Een nieuwe waarschuwing van de preprocessor over een onjuist gesloten HTTP-header wordt nu afgehandeld;
- De berekening van de hash van het bestand, dat via FTP/HTTP wordt verzonden, is gewijzigd met vermelding van de offset;
- Een probleem met bevroren verbindingen bij een authenticatieverzoek in een half gesloten staat is opgelost;
- De time-out voor UDP-pakketten die naar niet-standaard netwerkpoorten worden verzonden, is gewijzigd.
Bron: opennet.ru
