Wireshark paket analizörü, en popüler açık kaynaklı paket analizörlerinden biridir. Ayrıca, yakın zamanda 3.6.8 sürümüne güncellendiği için uygulamaya eklenen birkaç yeni özellik ve düzeltme vardı.
Ağ yöneticileri ve güvenlik analistleri, paketleri analiz etmek için Wireshark paket çözümleyicisini kullanır.
Ağlardaki sorunları gidermek için güvenlik uzmanları bu cihazı bilgi paketlerini analiz etmek için kullanır. Araç, işleriyle ilgili faaliyetleri yönetmek için çok çeşitli kuruluşlar tarafından kullanılır.
Yeni yayınlanan rapora göre “Wireshark ve TShark, tercih dosyaları, eklentiler, SNMP MIBS ve RADIUS sözlükleri için birkaç farklı konuma bakıyor. Bu konumlar platformdan platforma değişir. Kullanabilirsiniz Yardım › Wireshark hakkında › klasörler veya tshark -G folders
sisteminizdeki varsayılan konumları bulmak için.”
Wireshark 3.6.8 – Yeni Ne Var?
Bu sürümle birlikte, geliştirme dalından 32 bit Windows desteği kaldırılmıştır. 22 Mayıs 2024’ten sonra bu platform için artık herhangi bir güncelleme olmayacak.
Hatalar düzeltildi
Wireshark 3.6.7 geçen Temmuz’da yayınlandı, O zamandan beri bu sürümde aşağıdakiler de dahil olmak üzere çeşitli güvenlik açıkları giderildi: –
- wnpa-sec-2022-06 F5 Ethernet Römork ayırıcı sonsuz döngü.
- Harici olarak yeniden birleştirilmiş pakette TCAP Hatalı Biçimlendirilmiş özel durum.
- Genişletilmiş 3GPP-GPRS-Anlaşmalı-QoS-profil dizelerinin kodu eksik olarak çözüldü.
- HTTP2 ayrıştırıcı yalnızca ilk SSL kaydının kodunu çözer.
- L2TP iyileştirmeleri – tanımlama bilgisi uzunluğu algılama, UDP kapsülleme ve daha fazlası.
- Çerçevelerde URB_isochronous’un USB Kesmesi.
- ISUP/BICC parametre özet metni çoğaltma.
- rpm-setup.sh’yi çalıştırmak, Centos’un ihtiyaç duymadığı eksik paketleri gösterir.
- IPX/IPX RIP: Genişletme alt ağacında kilitlenme.
- Qt: Çok büyük bir dosya veya paket yorumu, pcapng dosyasını bozar.
- BGP disektör hatası.
- epan/dissectors/packet-gsm_cbsp.c içindeki cbsp.rep_period alanının yanlış yorumu.
- btatt.battery_power_state için yanlış maske nedeniyle onaylama.*
- Qt: Uzman Bilgisi iletişim kutusu, Çerçeve uzunluğu yakalanan uzunluktan daha az olduğunda Hatalı Biçimlendirilmiş Çerçeveyi göstermiyor.
- Belirli paketleri okurken Wireshark ve tshark yanıt vermiyor.
Güncellenmiş Protokol Desteği
Yakın zamanda güncellenen ve aşağıda bulunabilecek birkaç protokol vardır ve bunlar şunları içerir: –
- BGP
- BICC
- BT ATT
- CBSP
- kanepe tabanı
- F5 Ethernet Fragmanı
- Çerçeve
- GTP
- GTP (asal)
- IPsec
- ISUP
- L2TP
- NAS-5GS
- protobuf
- SCCP
- TCP
- TLS
Yeni ve Güncellenmiş Yakalama Dosyası Desteği
Aşağıdakiler, başlatılan en son ve güncellenmiş yakalama dosyası desteği geliştirmeleridir:-
Wireshark’ın bu yeni sürümünde, yukarıda tartıştığımız bir dizi sorunu ele alan bir dizi değişiklik yapıldı.
Kullanıcıların, analizörün gelişmiş performansından ve çıktılarından yararlanabilmeleri için Wireshark sürümlerini şimdi güncellemeleri önerilir.
Ayrıca uygulama en son sürümünü istiyorsanız aşağıdaki bağlantıdan indirilebilir.
Güvenli Azure AD Koşullu Erişimi – Ücretsiz Teknik Belgeyi İndirin