Vydanie bezpečnostného skenera siete Nmap 7.93 venovaného 25. výročiu projektu

K dispozícii je vydanie bezpečnostného skenera siete Nmap 7.93, ktorý je navrhnutý na vykonanie auditu siete a identifikáciu aktívnych sieťových služieb. Číslo vyšlo k 25. výročiu projektu. Je potrebné poznamenať, že v priebehu rokov sa projekt pretransformoval z koncepčného skenera portov, publikovaného v roku 1997 v časopise Phrack, na plne funkčnú aplikáciu na analýzu bezpečnosti siete a identifikáciu použitých serverových aplikácií. Vydanie obsahuje predovšetkým opravy a vylepšenia zamerané na zlepšenie stability a riešenie známych problémov predtým, ako sa posunie vpred s novou významnou vetvou Nmap 8.

Hlavné zmeny:

  • Knižnica Npcap, ktorá sa používa na zachytávanie a nahradzovanie paketov na platforme Windows, bola aktualizovaná na verziu 1.71. Knižnica je vyvinutá projektom Nmap ako náhrada za WinPcap, postavená pomocou moderného Windows API NDIS 6 LWF a vykazuje vyšší výkon, bezpečnosť a spoľahlivosť.
  • Bola poskytnutá zostava s OpenSSL 3.0, zbavená volaní funkcií, ktoré boli v novej vetve zastarané.
  • Knižnice libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1 boli aktualizované.
  • V NSE (Nmap Scripting Engine), ktorý vám umožňuje spúšťať skripty na automatizáciu rôznych akcií pomocou Nmap, sa zlepšilo spracovanie výnimiek a udalostí a upravil sa návrat nepoužívaných zásuviek pcap.
  • Rozšírili sa možnosti skriptov NSE dhcp-discover/broadcast-dhcp-discover (je povolené nastavenie ID klienta), oracle-tns-version (bola pridaná detekcia vydaní Oracle 19c+), redis-info (problémy so zobrazovaním boli vyriešené nepresné informácie o pripojeniach a uzloch klastra) .
  • Databázy podpisov boli aktualizované na identifikáciu sieťových aplikácií a operačných systémov. Nahradené zastarané identifikátory CPE (Common Platform Enumeration) pre služby IIS.
  • Problémy s určením smerovacích informácií na platforme FreeBSD boli vyriešené.
  • Ncat pridal podporu pre SOCKS5 proxy, ktoré vracajú záväznú adresu vo forme názvu hostiteľa a nie adresy IPv4/IPv6.
  • Problém s identifikáciou sieťových rozhraní v Linuxe, ktoré nemajú priradené jadrá IPv4, bol vyriešený.

Zdroj: opennet.ru

Pridať komentár