Wydanie skanera bezpieczeństwa sieci Nmap 7.93 z okazji 25-lecia projektu

Wydano wydanie skanera bezpieczeństwa sieci Nmap 7.93, przeznaczonego do przeprowadzania audytów sieci i identyfikowania aktywnych usług sieciowych. Wydanie zostało przygotowane w dniu 25-lecia projektu. Zauważono, że przez te lata projekt przekształcił się z koncepcyjnego skanera portów, opublikowanego w 1997 roku w czasopiśmie Phrack, w w pełni funkcjonalną aplikację do analizy ochrony sieci i określania używanych aplikacji serwerowych. Wydanie w głównej mierze obejmuje poprawki i ulepszenia mające na celu zwiększenie stabilności oraz rozwiązanie znanych problemów przed rozpoczęciem prac nad nową, znaczącą wersją Nmap 8.

Główne zmiany:

  • W wersji 1.71 zaktualizowano bibliotekę Npcap, stosowaną do przechwytywania i wstawiania pakietów na platformie Windows. Biblioteka jest rozwijana przez projekt Nmap jako zamiennik WinPcap, zbudowana z użyciem nowoczesnego interfejsu API Windows NDIS 6 LWF i wykazuje wyższą wydajność, bezpieczeństwo i niezawodność.
  • Zagwarantowano kompilację z OpenSSL 3.0, czyli z oczyszczoną wersją funkcji, które w nowej wersji zostały uznane za przestarzałe.
  • Zaktualizowano biblioteki libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1.
  • W silniku NSE (Nmap Scripting Engine), który umożliwia wykonywanie skryptów w celu automatyzacji różnych działań z Nmap, poprawiono obsługę wyjątków i zdarzeń, a także usprawniono zwracanie nieużywanych gniazd pcap.
  • Rozszerzono możliwości skryptów NSE dhcp-discover/broadcast-dhcp-discover (zezwolono na ustawienie identyfikatora klienta), oracle-tns-version (dodano identyfikację wersji Oracle 19c+), redis-info (rozwiązano problemy z wyświetlaniem niedokładnych informacji o połączeniach i węzłach klastra).
  • Zaktualizowano bazy sygnatur do identyfikacji aplikacji sieciowych i systemów operacyjnych. Zastąpiono przestarzałe identyfikatory CPE (Common Platform Enumeration) dla usług IIS.
  • Rozwiązano problemy z określaniem danych o trasowaniu na platformie FreeBSD.
  • W Ncat dodano wsparcie dla proxy -serwerów SOCKS5, które zwracają adres powiązania w formie nazwy hosta, a nie adresu IPv4/IPv6.
  • Rozwiązano problem z identyfikowaniem interfejsów sieciowych w systemie Linux, do których nie przypisano adresów IPv4.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster