Lançamento do sistema de detecção de intrusão Snort 2.9.13.0

[: ru]

Após seis meses de desenvolvimento, a Cisco publicado liberar Bufo 2.9.13.0, um sistema gratuito de detecção e prevenção de ataques que combina métodos de correspondência de assinaturas, ferramentas de inspeção de protocolo e mecanismos de detecção de anomalias.

Principais inovações:

  • Adicionado suporte para recarregar regras após atualizá-las;
  • Implementado um script para adicionar um pacote à lista negra com garantia de que uma nova sessão será permitida;
  • Manipulação suportada de um novo aviso de pré-processador sobre o final incorreto do cabeçalho HTTP;
  • Alterado o cálculo do hash de um arquivo transferido via FTP/HTTP com offset;
  • Corrigido um problema com conexões suspensas com uma solicitação de autenticação em um estado meio fechado;
  • Tempo limite alterado para pacotes UDP enviados para portas de rede não padrão.

Fonteopennet.ru

[: En]

Após seis meses de desenvolvimento, a Cisco publicado liberar Bufo 2.9.13.0, um sistema gratuito de detecção e prevenção de ataques que combina métodos de correspondência de assinaturas, ferramentas de inspeção de protocolo e mecanismos de detecção de anomalias.

Principais inovações:

  • Adicionado suporte para recarregar regras após atualizá-las;
  • Implementado um script para adicionar um pacote à lista negra com garantia de que uma nova sessão será permitida;
  • Manipulação suportada de um novo aviso de pré-processador sobre o final incorreto do cabeçalho HTTP;
  • Alterado o cálculo do hash de um arquivo transferido via FTP/HTTP com offset;
  • Corrigido um problema com conexões suspensas com uma solicitação de autenticação em um estado meio fechado;
  • Tempo limite alterado para pacotes UDP enviados para portas de rede não padrão.

Fonte: opennet.ru

[:]

Adicionar um comentário