ROOT ON FIRE Security, Monitoring, Networking, Linux

25Dez/090

Nmap 5.1 BETA2 released – Weihnachtsgrüße von Nmap

Gordon "Fyodor" Lyon hat gestern die Nmap Version 5.1 BETA2 freigegeben.
ncat
Ein Auszug der neuen Features bzw. Änderungen:
- 7 neue NSE-Scripts (insgesammt 79)
- Veränderter NSE-Script Output
- höhere Performance durch deutlich geringereren Speicherverbrauch
- Service-Detection: neue und aktuallisierte Fingerprints & Payloads
- Xmas-Scan: Weihnachtsgrüße im Verbose-Mode
- ...

Weihnachtsgrüße von Nmap:

r-o-f:~# nmap -sX --verbose -p 80 scanme.nmap.org

Starting Nmap 5.10BETA2 ( http://nmap.org ) at 2009-12-25 16:08 CET
Nmap wishes you a merry Christmas! Specify -sX for Xmas Scan (http://nmap.org/book/man-port-scanning-techniques.html).
Initiating Ping Scan at 16:08
Scanning scanme.nmap.org (64.13.134.52) [4 ports]
Completed Ping Scan at 16:08, 0.20s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 16:08
Completed Parallel DNS resolution of 1 host. at 16:08, 6.51s elapsed
Initiating XMAS Scan at 16:08
Scanning scanme.nmap.org (64.13.134.52) [1 port]
Completed XMAS Scan at 16:08, 1.97s elapsed (1 total ports)
Nmap scan report for scanme.nmap.org (64.13.134.52)
Host is up (0.19s latency).
PORT   STATE         SERVICE
80/tcp open|filtered http

Read data files from: /usr/local/share/nmap
Nmap done: 1 IP address (1 host up) scanned in 8.74 seconds
           Raw packets sent: 6 (232B) | Rcvd: 1 (28B)

Alle Änderungen findet man in der Nmap Development Mailingliste
Weitere Informationen: nmap.org




9Dez/090

Die 10 größten Botnetze

Täglich werden c.a. 90 Milliarden SPAM E-Mails von infizierten Computern aus den 10 größten Botnetzen der Welt verschickt. Das sind 83% des gesammten SPAM Aufkommens.
MessageLabs Intelligence hat folgende Zahlen in ihrem Annual Security Report 2009 veröffentlicht.

Quelle: http://www.messagelabs.com

Quelle: http://www.messagelabs.com

Die drei größten SPAM Botnetze:

Rustock
- Zwischen August und September wurden zwischen 1,3 und 2 Millionen aktive Bots registriert.
- Der meißte SPAM wurde im Oktober und November verschickt, c.a. 3 mal mehr pro Minute als im Januar

Cutwail
- von der Größe vergleichbar mit Rustuck: c.a. 1 - 1,5 Millionen Bots
- zwischen April und Juli hat es allein c.a. 46,5% der weltweit versendeten SPAM E-Mails verschickt

Bagle
- stark gewachsen im Jahr 2009: im Januar c.a. 100.000 - 200.000 Bots, im Dezember sind es bereits zwischen 600.000 und 800.000 aktive Bots
- Zum Ende hin war es für c.a. 16% des weltweiten SPAM Aukommens verantwortlich

SPAM Aufkommen zwischen Januar und Dezember 2009

http://www.messagelabs.com

Quelle: http://www.messagelabs.com

Sprache der SPAM E-Mails

http://www.messagelabs.com

Quelle: http://www.messagelabs.com

Quelle: MessageLabs Intelligence
Vollständiger Bericht: Annual Security Report 2009




24Nov/090

Nmap 5.1 beta released

Fünf Monate nach der Veröffentlichung von Nmap 5.0 wurde jetzt die Nmap Version 5.1 BETA A1 von Gordon "Fyodor" Lyon released. Die Installation funktioniert genauso wie bei der Version 5.00, siehe hier: NMAP 5.00 - Installation

Ein Auszug der neuen Features bzw. Änderungen:
- 14 neue offizielle NSE (Nmap Scripting Engine) Scripts (insgesammt 72)
- Neues Traceroute System: schneller und effizienter
- Host-Filter für Zenmap: Sortierung nach bestimmtem Host-Typ z.B. Apache Server
- UDP-Scans und Host-Erkennung effektiver durch UDP spezifische Nutzdaten (payload)
- 342 neue und 81 angepasste bzw. korrigierte Fingerprints (insgesammt 1349)
- Zenmap zeigt keine nicht erreichbaren Hosts mehr an
- Windows 7 Unterstützung
...

Alle Änderungen findet man in der Nmap Development Mailingliste.
Weitere Informationen: nmap.org

   
Get Adobe Flash playerPlugin by wpburn.com wordpress themes