Wydanie systemu wykrywania ataków Snort 2.9.16.0

Firma Cisco opublikowała wydanie Snort 2.9.16.0, otwarty system wykrywania i zapobiegania atakom, łączący metody porównywania na podstawie sygnatur, narzędzia do inspekcji protokołów oraz mechanizmy do wykrywania anomalii.

W nowej wersji wprowadzono tryb wczesnej inspekcji danych HTTP, który działa na etapie przed uruchomieniem zwykłych przetworników. Aby aktywować ten tryb, należy użyć opcji fast_blocking w sekcji ustawień inspekcji http. Ponadto w nowej wersji zapewniono normalizację w UTF-8 przypadkowo zakodowanych zerowych wartości w odpowiedziach serwera HTTP, oraz dodano wsparcie dla Glibc 2.30 i 64-bitowego Windows 10.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster