Wydano wydanie skanera bezpieczeństwa sieci Nmap 7.93, przeznaczonego do przeprowadzania audytów sieci i identyfikowania aktywnych usług sieciowych. Wydanie zostało przygotowane w dniu 25-lecia projektu. Zauważono, że przez te lata projekt przekształcił się z koncepcyjnego skanera portów, opublikowanego w 1997 roku w czasopiśmie Phrack, w w pełni funkcjonalną aplikację do analizy ochrony sieci i określania używanych aplikacji serwerowych. Wydanie w głównej mierze obejmuje poprawki i ulepszenia mające na celu zwiększenie stabilności oraz rozwiązanie znanych problemów przed rozpoczęciem prac nad nową, znaczącą wersją Nmap 8.
Główne zmiany:
- W wersji 1.71 zaktualizowano bibliotekę Npcap, stosowaną do przechwytywania i wstawiania pakietów na platformie Windows. Biblioteka jest rozwijana przez projekt Nmap jako zamiennik WinPcap, zbudowana z użyciem nowoczesnego interfejsu API Windows NDIS 6 LWF i wykazuje wyższą wydajność, bezpieczeństwo i niezawodność.
- Zagwarantowano kompilację z OpenSSL 3.0, czyli z oczyszczoną wersją funkcji, które w nowej wersji zostały uznane za przestarzałe.
- Zaktualizowano biblioteki libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1.
- W silniku NSE (Nmap Scripting Engine), który umożliwia wykonywanie skryptów w celu automatyzacji różnych działań z Nmap, poprawiono obsługę wyjątków i zdarzeń, a także usprawniono zwracanie nieużywanych gniazd pcap.
- Rozszerzono możliwości skryptów NSE dhcp-discover/broadcast-dhcp-discover (zezwolono na ustawienie identyfikatora klienta), oracle-tns-version (dodano identyfikację wersji Oracle 19c+), redis-info (rozwiązano problemy z wyświetlaniem niedokładnych informacji o połączeniach i węzłach klastra).
- Zaktualizowano bazy sygnatur do identyfikacji aplikacji sieciowych i systemów operacyjnych. Zastąpiono przestarzałe identyfikatory CPE (Common Platform Enumeration) dla usług IIS.
- Rozwiązano problemy z określaniem danych o trasowaniu na platformie FreeBSD.
- W Ncat dodano wsparcie dla proxy -serwerów SOCKS5, które zwracają adres powiązania w formie nazwy hosta, a nie adresu IPv4/IPv6.
- Rozwiązano problem z identyfikowaniem interfejsów sieciowych w systemie Linux, do których nie przypisano adresów IPv4.
Źródło: opennet.ru
