Вышел Wireshark 4.0.1 – Что нового?

Вышел Wireshark 4.0.1 – Что нового?

Обновление вышло быстро, но содержит в себе несколько важных исправлений и изменений.

26 октября 2022 года вышла новая версия программы-анализатора трафика Wireshark 4.0.1 . Разработчики выпустили ее всего через три недели после выхода версии 4.0.0, но исправили множество багов и добавили поддержку нескольких новых протоколов.

Что нового?

В этом релизе удален экспериментальный синтаксис для отделения литералов от идентификаторов – начинающиеся с точки значения обрабатывались как протокол или поле протокола, а значение в угловых скобках - как литерал. Теперь вместо этого пользователи могут использовать префикс двоеточия при работе с массивами байтов.

Кроме того, появилась поддержка BLF-файлов.

В новой версии исправлено несколько багов:

● Сравнение логического поля с 1 всегда успешно выполняется на машинах с порядком байтов от старшего к младшему;

● Qt: Колонки MaxMind GeoIP не добавляются в таблицу конечных точек;

● Вывод ошибки fuzz-тестирования: fuzz-2022-10-04-7131.pcap.

● RTP-плеер может не воспроизводить аудио на Windows;

● Wireshark 4.0 нарушает отображение выражения фильтра со знаком >;

● Фильтры для захвата трафика не работают при использовании SSH и dumpcap;

● Значения полей диаграммы пакетов не уничтожаются;

● Байты пакетов не отображаются полностью при прокрутке;

● Вывод ошибки fuzz-тестирования: fuzz-2022-10-13-7166.pcap.

● Ошибка декодирования H.245 userInput Signal;

● CFDP-диссектор не обрабатывает только \”имя конечного файла\”;

● Кнопка захвата на главной странице не вызывает диалоговое окно с опциями захвата;

● Отсутствие точки в названии протокола H.248;

● Отсутствует точка для протокола H.264 в колонке протокола.

● Вывод ошибки fuzz-тестирования: fuzz-2022-10-23-7240.pcap.

Добавлена поддержка протоколов:

● ASN.1 PER

● CFDP

● Diameter

● DirectPlay

● F5 Ethernet Trailer

● GTP

● H.223

● H.248

● H.264

● H.265

● IEEE 802.11

● IPv4

● MBIM

● O-RAN FH CUS

● PFCP

● RTCP

● SCTP

● SMB

● TCP

● TRANSUM

Разработчики настоятельно рекомендуют обновить программу до новой версии, ведь теперь Wireshark стал еще более плавным, получил несколько новых функций и исправлений старых багов.

Ученые доказали: чтение нашего канала продлевает жизнь!

Ладно, не доказали. Но мы работаем над этим

Поучаствуйте в эксперименте — подпишитесь