Wireshark, el analizador de protocolos de red de renombre mundial, ha lanzado su última versión 4.4.1. Esta actualización se centra en mejorar la experiencia del usuario al abordar varias vulnerabilidades y errores críticos, al mismo tiempo que mejora las funciones existentes para garantizar una experiencia más fluida para los profesionales de la red.
Wireshark es un analizador de red gratuito y de código abierto que captura y muestra detalles en tiempo real del tráfico de su red.
Se utiliza ampliamente para solucionar problemas de red, analizar protocolos de red y garantizar la seguridad de la red. Esta herramienta está alojada en la Fundación Wireshark, una organización sin fines de lucro que promueve la educación en análisis de protocolos.
Corrección de errores y mejoras de seguridad.
Wireshark 4.4.1 aborda vulnerabilidades importantes que pueden obstaculizar las actividades de análisis de red. Específicamente, se solucionan problemas como una falla en el disector ITS (wnpa-sec-2024-12) y una falla relacionada con los disectores de encuadre AppleTalk y RELOAD (wnpa-sec-2024-13).
Estas modificaciones son fundamentales para mantener la integridad y confiabilidad de las tareas de análisis de red.
Además de los parches de seguridad, esta actualización también resuelve varios errores que afectan a los usuarios. Estos incluyen problemas con el manejo de interfaces rotas durante la captura en vivo (Problema 11176), errores de decodificación de ITS CPM versión 2.1.1 (Problema 19886) y problemas con la barra de herramientas Extcap cuando se agregan nuevas interfaces (Problema 19854). Incluye:
Analice enlaces sospechosos utilizando la nueva herramienta de navegación segura de ANY.RUN: pruébela gratis
Otras correcciones notables incluyen la corrección de errores de compilación de versiones anteriores y la resolución de retrasos en la GUI causados por la interferencia con el modo de monitoreo 802.11 de NetworkManager (Problema 20090).
Actualizaciones de funciones y compatibilidad con protocolos
Wireshark 4.4.1 no introduce nuevos protocolos, pero actualiza el soporte para una amplia gama de protocolos existentes. Estos incluyen AppleTalk, BGP, Bluetooth L2CAP, HTTP, Kerberos y más, lo que permite a los usuarios analizar con mayor precisión una amplia gama de datos de red.
Un cambio importante en esta versión es un cambio en la sintaxis de TShark para volcar campos con prefijos específicos. Este comando se ha actualizado del prefijo de campo -G al prefijo de campo -G para una mejor integración con los perfiles de configuración.
Wireshark 4.4.1 proporciona soporte mejorado para varios formatos de archivos de captura, incluidos BLF, CLLOG, CommView, ERF y pcap. Sin embargo, esta versión no incluye soporte para decodificar nuevos formatos de archivos.
La versión principal anterior, Wireshark 4.4.0, trajo mejoras significativas, incluido el cambio automático de perfil basado en filtros de visualización, mejoras en los cuadros de diálogo de gráficos, incluidos gráficos de E/S y gráficos de flujo TCP, y compatibilidad con los lenguajes de secuencias de comandos Lua 5.3 y 5.4. . Estas características sentaron las bases para las mejoras incrementales observadas en la versión 4.4.1.
Wireshark 4.4.1 continúa fortaleciendo su reputación como una herramienta esencial para el análisis de redes al abordar problemas importantes y mejorar las funciones existentes.
Se recomienda a los usuarios que actualicen a esta última versión para beneficiarse de mejoras de seguridad y de rendimiento para las tareas de análisis y resolución de problemas de la red.
Estrategias para proteger su sitio web y API de ataques de malware => Webinar gratuito