Wydanie systemu wykrywania ataków Snort 2.9.13.0

Po sześciu miesiącach prac, firma Cisco opublikowała wersję Snort 2.9.13.0, darmowego systemu wykrywania i zapobiegania atakom, który łączy w sobie metody dopasowywania sygnatur, narzędzia do inspekcji protokołów oraz mechanizmy wykrywania anomalii.

Główne nowości:

  • Dodano wsparcie dla ponownego ładowania reguł po ich aktualizacji;
  • Zrealizowano scenariusz dodawania pakietów do czarnej listy, z gwarancją, że nowa sesja będzie dozwolona;
  • Zapewniono obsługę nowego ostrzeżenia preprocesora o niepoprawnym zakończeniu nagłówka HTTP;
  • Zmieniono obliczanie hasha pliku przesyłanego przez FTP/HTTP z uwzględnieniem przesunięcia;
  • Usunięto problem z zawieszaniem połączeń z zapytaniem uwierzytelniającym w półzamkniętym stanie;
  • Zmieniono limit czasu dla pakietów UDP wysyłanych na niestandardowe porty sieciowe.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster