Release van Nmap 7.93 netwerkbeveiligingsscanner, getimed om samen te vallen met de 25ste verjaardag van het project

Er is een release van de netwerkbeveiligingsscanner Nmap 7.93 beschikbaar, ontworpen om een ​​netwerkaudit uit te voeren en actieve netwerkdiensten te identificeren. Het nummer werd gepubliceerd op de 25e verjaardag van het project. Opgemerkt wordt dat het project in de loop der jaren is getransformeerd van een conceptuele poortscanner, gepubliceerd in 1997 in het tijdschrift Phrack, naar een volledig functionele applicatie voor het analyseren van netwerkbeveiliging en het identificeren van de gebruikte serverapplicaties. De release bevat voornamelijk oplossingen en verbeteringen die gericht zijn op het verbeteren van de stabiliteit en het aanpakken van bekende problemen voordat er verder wordt gegaan met een grote nieuwe tak van Nmap 8.

Grote veranderingen:

  • De Npcap-bibliotheek, die wordt gebruikt om pakketten op het Windows-platform vast te leggen en te vervangen, is bijgewerkt naar versie 1.71. De bibliotheek is ontwikkeld door het Nmap-project ter vervanging van WinPcap, gebouwd met behulp van de moderne Windows API NDIS 6 LWF en demonstreert hogere prestaties, beveiliging en betrouwbaarheid.
  • Er is een build met OpenSSL 3.0 geleverd, vrijgemaakt van aanroepen naar functies die in de nieuwe branch zijn verouderd.
  • Bibliotheken libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 zijn bijgewerkt.
  • In de NSE (Nmap Scripting Engine), waarmee je scripts kunt uitvoeren om verschillende acties met Nmap te automatiseren, is de afhandeling van uitzonderingen en gebeurtenissen verbeterd en is de terugkeer van ongebruikte pcap-sockets aangepast.
  • De mogelijkheden van de NSE-scripts dhcp-discover/broadcast-dhcp-discover zijn uitgebreid (het instellen van de client-ID is toegestaan), oracle-tns-version (detectie van Oracle 19c+ releases is toegevoegd), redis-info (problemen met het weergeven onnauwkeurige informatie over verbindingen en clusterknooppunten is opgelost).
  • Handtekeningendatabases zijn bijgewerkt om netwerkapplicaties en besturingssystemen te identificeren. Verouderde CPE-ID's (Common Platform Enumeration) voor IIS-services vervangen.
  • Problemen met het bepalen van routeringsinformatie op het FreeBSD-platform zijn opgelost.
  • Ncat heeft ondersteuning toegevoegd voor SOCKS5-proxy's die het bindingsadres retourneren in de vorm van een hostnaam in plaats van een IPv4/IPv6-adres.
  • Het probleem met het identificeren van netwerkinterfaces in Linux waaraan geen IPv4-kernels zijn gekoppeld, is opgelost.

Bron: opennet.ru

Voeg een reactie