เปิดตัวสแกนเนอร์ความปลอดภัยเครือข่าย Nmap 7.95 ได้รับการเผยแพร่ออกแบบมาเพื่อดำเนินการตรวจสอบเครือข่ายและระบุบริการเครือข่ายที่ใช้งานอยู่ รหัสโครงการจัดทำขึ้นภายใต้ NPSL (Nmap Public Source License) ตามใบอนุญาต GPLv2 ซึ่งเสริมด้วยคำแนะนำ (ไม่ใช่ข้อกำหนด) สำหรับการใช้โปรแกรมการออกใบอนุญาต OEM และการซื้อใบอนุญาตเชิงพาณิชย์หากผู้ผลิตไม่ต้องการเปิด รหัสของผลิตภัณฑ์ของเขาตามข้อกำหนดของลิขสิทธิ์ลิขสิทธิ์หรือตั้งใจที่จะรวม Nmap เข้ากับผลิตภัณฑ์ที่ไม่เป็นไปตามมาตรฐาน GPL
เงื่อนไขของใบอนุญาต NPSL มีผลเฉพาะกับฝ่ายที่ยอมรับใบอนุญาตเพื่อแลกกับการรับสิทธิ์พิเศษ เช่น สิทธิ์ในการแจกจ่าย Nmap อีกครั้ง ในกรณีนี้ บุคคลที่เข้าร่วมสามารถทำทุกอย่างที่ต้องการภายใต้ข้อกำหนดด้านลิขสิทธิ์ เช่น การใช้งานโดยชอบธรรม และนักพัฒนา Nmap จะไม่พยายามควบคุมงานของพวกเขา
การเปลี่ยนแปลงที่สำคัญ:
- มีการเพิ่มตัวระบุเวอร์ชันแอปพลิเคชันและบริการมากกว่า 2500 ตัว และขนาดรวมของฐานข้อมูลตัวระบุมีถึง 12089 บันทึก จำนวนโปรโตคอลที่กำหนดเพิ่มขึ้นจาก 1237 เป็น 1246 เหนือสิ่งอื่นใด มีการเพิ่มการรองรับโปรโตคอล grpc, mysqlx, essnet, remotemouse และ tuya
- เพิ่มตัวระบุระบบปฏิบัติการ 336 รายการ จำนวนเวอร์ชันระบบปฏิบัติการที่ตรวจจับได้ทั้งหมดเพิ่มขึ้นเป็น 6036 รายการ ขณะนี้รองรับการระบุเวอร์ชัน iOS 15 และ 16 แล้ว macOS 12 และ 13, แกนหลัก Linux 6.1, OpenBSD 7.1 และ lwIP 2.2
- มีสคริปต์ NSE ใหม่ 4 รายการเพื่อให้การดำเนินการต่างๆ เป็นอัตโนมัติด้วย Nmap สคริปต์ใหม่จัดทำขึ้นโดยชุมชน DINA และมีวัตถุประสงค์เพื่อส่งคำขอไปยังผู้ควบคุมอุตสาหกรรมต่างๆ:
- hartip-info - ขอข้อมูลโดยใช้โปรโตคอล Highway Addressable Remote Transducer
- iec61850-mms - ส่งคำขอข้อมูลจำเพาะข้อความการผลิต
- multicast-profinet-discovery - ส่งข้อความมัลติคาสต์ "PROFINET DCP Identify All" และส่งออกการตอบสนอง
- profinet-cm-lookup - ส่งคำขอไปยังตัวจัดการ DCERPC ผ่านบริการ PNIO-CM
- แอสเซมบลีที่เสร็จแล้วมีเวอร์ชันอัปเดตของ Lua 5.4.6, libpcre2 10.43, zlib 1.3.1, libssh2 1.11.0 และ liblinear 2.47
- เมื่อสร้างแพ็คเกจด้วย Zenmap และ Ndiff ยูทิลิตี้ setuptools จะถูกใช้แทน distutils
- ปรับปรุงรหัสการจับคู่ลายเซ็นเมื่อตรวจพบระบบปฏิบัติการ เปลี่ยนไวยากรณ์ nmap-os-db เพื่อรองรับช่วงในบรรทัดตัวเลือก TCP
- กลไกการตรวจจับระบบปฏิบัติการได้รับการปรับปรุง ซึ่งขณะนี้หมายเลขพอร์ตเครือข่ายต้นทางเปลี่ยนไปเมื่อลองใหม่แต่ละครั้ง
- เอ็นจิ้นการสแกนพอร์ตมีการเพิ่มประสิทธิภาพบางอย่างตามผลลัพธ์การทำโปรไฟล์
ที่มา: opennet.ru
