Wireshark-logo

El analizador de trafico Open Source Wireshark alcanza su versión 4.0.2 con diversas correcciones de errores y soporte para nuevos protocolos entre otros. Recuerdo que Wireshark es un software de seguridad y auditoria de trafico interno, con el que podremos analizar los datos de una red en tiempo real.

En esta versión de Wireshark podemos encontrarnos con los siguientes arreglos:

  • Se han corregido las siguientes vulnerabilidades:

    • Múltiples bucles infinitos de disector.
    •  Agotamiento de la memoria del disector Kafka.

    Se han solucionado los siguientes errores:

    • Qt: cuadro de diálogo Puntos finales: sufijos de unidades de bytes inesperados en columnas de paquetes.
    • GOOSE: el campo "floating_point" ya no funciona.
    • EVS Header-Problemas de relleno de formato completo.
    • La reproducción de Wireshark 4.0.0 VOIP no tiene sonido y no se puede reanudar después de una pausa.
    • Wireshark se bloquea al exportar un perfil en Mac OSX si no hay una extensión.
    • Descripción del valor faltante del disector EVS.
    • Las descripciones de fuentes de Qt 6 no son compatibles con versiones anteriores de Qt 5.
    • Wireshark, mensaje de segmento no visto de TCP ACKed incorrecto.
    • Símbolo cirílico no válido en la zona horaria en el campo \"Hora de llegada\" en el marco.
    • Las definiciones de extensión de análisis de ProtoBuf fallaron.
    • Salida de bloqueo del trabajo fuzz: fuzz-2022-11-09-11134.pcap.
    • Salida de bloqueo del trabajo fuzz: fuzz-2022-11-14-11111.pcap.
    • Wireshark está usando una versión antigua de ASN (ETSI TS 125 453 V11.2.0) que afecta la longitud del parámetro en los mensajes.
    • BGP: valor falso de indicadores IGMP en rutas EVPN (tipo 6,7,8)
    • wslog asume que stderr y stdout existen.
    • La edición de comentarios de paquetes, con caracteres que no son ASCII, en Windows los guarda en la página de códigos local, no en UTF-8.
    • No se puede descifrar el tráfico DTLS basado en PSK que usa el ID de conexión.
    • Las pruebas de HTTP2 fallan cuando se compilan sin nghttp2.
  • Y muchas más novedades!

Si quieres más información puedes acceder al registro de cambios de la versión.

Wireshark-ejemplo

Por último recuerdo que wireshark es un software multiplataforma, con lo que esta disponible para Gnu Linux, Mac Os X y Windows totalmente gratis desde su web oficial, donde tan solo debemos de elegir nuestro sistema operativo y empezar a disfrutarlo.

Si eres usuario de Ubuntu, Linux Mint o derivados os dejo un pequeño atajo como de costumbre:

sudo add-apt-repository ppa:wireshark-dev/stable

sudo apt-get update

sudo apt-get install wireshark

 

Fuente: lignux

¿Quién está en línea?

Hay 19995 invitados y ningún miembro en línea