Po sześciu miesiącach prac, firma Cisco opublikowała wersję Snort 2.9.13.0, darmowego systemu wykrywania i zapobiegania atakom, który łączy w sobie metody dopasowywania sygnatur, narzędzia do inspekcji protokołów oraz mechanizmy wykrywania anomalii.
Główne nowości:
- Dodano wsparcie dla ponownego ładowania reguł po ich aktualizacji;
- Zrealizowano scenariusz dodawania pakietów do czarnej listy, z gwarancją, że nowa sesja będzie dozwolona;
- Zapewniono obsługę nowego ostrzeżenia preprocesora o niepoprawnym zakończeniu nagłówka HTTP;
- Zmieniono obliczanie hasha pliku przesyłanego przez FTP/HTTP z uwzględnieniem przesunięcia;
- Usunięto problem z zawieszaniem połączeń z zapytaniem uwierzytelniającym w półzamkniętym stanie;
- Zmieniono limit czasu dla pakietów UDP wysyłanych na niestandardowe porty sieciowe.
Źródło: opennet.ru
