Wydanie skanera bezpieczeństwa sieci Nmap 7.92

Dostępna jest wersja skanera bezpieczeństwa sieci Nmap 7.92, przeznaczona do audytu sieci i identyfikacji aktywnych usług sieciowych. W nowej wersji usunięto uwagi projektu Fedora dotyczące niezgodności z kryteriami otwartego oprogramowania licencji NPSL (opartej na GPLv2), na podstawie której rozprowadzany jest kod Nmap. W nowym wariancie licencji obowiązkowy wymóg zakupu osobnej komercyjnej licencji przy użyciu kodu w oprogramowaniu proprietary został zastąpiony zaleceniem korzystania z programu licencjonowania OEM oraz możliwością zakupu licencji komercyjnej, jeśli producent nie chce otworzyć kodu swojego produktu zgodnie z wymaganiami licencji copyleft lub ma zamiar zintegrować Nmap z produktami, które są niezgodne z GPL.

Wydanie Nmap 7.92 jest związane z konferencją DEFCON 2021 i zawiera następujące istotne zmiany:

  • Dodano opcję „—unique” w celu zapobieżenia skanowaniu tych samych adresów IP wielokrotnie, gdy różne nazwy domenowe są rozwiązywane do jednego IP.
  • Do większości skryptów NSE dodano wsparcie dla TLS 1.3. Aby skorzystać z zaawansowanych funkcji, takich jak tworzenie ssl-tuneli i analiza certyfikatów, wymagana jest przynajmniej wersja OpenSSL 1.1.1.
  • Zawiera 3 nowe skrypty NSE do automatyzacji różnych działań z Nmap:
    • nbns-interfaces do uzyskiwania informacji o adresach IP interfejsów sieciowych poprzez zapytania do NBNS (NetBIOS Name Service).
    • openflow-info do uzyskiwania danych o obsługiwanych protokołach z OpenFlow.
    • port-states do wyświetlania listy portów sieciowych na każdym etapie kontroli, w tym wyniki „Not shown: X closed ports”.
  • Zwiększono dokładność zapytań kontrolnych UDP (ładunki UDP, specyficzne dla protokołów zapytania, które prowadzą do odpowiedzi, a nie ignorowania pakietu UDP). Dodano nowe kontrole: TS3INIT1 dla portu UDP 3389 i DTLS dla UDP 3391.
  • Przeprojektowano kod do analizy dialektów protokołu SMB2. Zwiększono szybkość działania skryptu smb-protocols. Wersje protokołu SMB dostosowano do dokumentacji Microsoftu (3.0.2 zamiast 3.02).
  • Dodano nowe sygnatury do identyfikacji aplikacji sieciowych i systemów operacyjnych.
  • Rozszerzone możliwości biblioteki Npcap do przechwytywania i wstawiania pakietów na platformie Windows. Biblioteka ta rozwija się jako zamiennik WinPcap, zbudowana z użyciem nowoczesnego API Windows NDIS 6 LWF i wykazuje wyższą wydajność, bezpieczeństwo oraz niezawodność. Dzięki aktualizacji Npcap w Nmap 7.92 wprowadzono wsparcie dla systemu Windows 10 na architekturze ARM, w tym urządzenia Microsoft Surface Pro X i Samsung Galaxy Book G. Wsparcie dla biblioteki WinPcap zostało zakończone.
  • Wersje dla Windows przeszły na użycie Visual Studio 2019, Windows 10 SDK i UCRT. Wsparcie dla Windows Vista i starszych wersji zostało zakończone.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster