După șase luni de dezvoltare, compania Cisco a lansat Snort 2.9.13.0, un sistem gratuit de detectare și prevenire a atacurilor, care combină metode de potrivire a semnăturilor, instrumente pentru inspectarea protocoalelor și mecanisme pentru detectarea anomaliilor.
Noutăți principale:
- A fost adăugată suportul pentru reîncărcarea regulilor după actualizarea acestora;
- A fost implementat un scenariu pentru adăugarea unui pachet pe lista neagră cu garanția că noul sesiune va fi permis;
- A fost asigurată procesarea unui nou avertisment al preprocesorului privind încheierea incorectă a antetului HTTP;
- A fost modificată calcularea hash-ului fișierului transmis prin FTP/HTTP, specificând un offset;
- A fost rezolvată problema cu blocarea conexiunilor cu cererea de autentificare într-o stare de închidere parțială;
- A fost modificat timeout-ul pentru pachetele UDP trimise pe porturi rețele non-standard.
Sursa: opennet.ro
