8 октября 2025 года состоялся релиз стабильной версии свободного программного сетевого анализатора Wireshark 4.6. Релиз ветки 4.4 открытого проекта вышел в августе 2024 года. Стабильный релиз Wireshark 1.0.0 случился в 2008 году. Код проекта распространяется под стандартной общественной лицензией GPLv2.

В Wireshark 4.6 разработчики исправили баги и ошибки (уязвимости), обнаруженные в ходе тестирования, а также внесли изменения и дополнения в код проекта, включая обновления в поддержке протоколов. В сетевом инструменте улучшены графики ввода‑вывода данных, графики для потоков/вызовов VoIP, графики потоков TCP, доработаны пользовательские интерфейсы и диалоги. Проект больше не поддерживает AirPcap и WinPcap, а также libnl версий 1 и 2.

В Wireshark 4.6 добавлена поддержка протоколов Asymmetric Key Packages (AKP), Binary HTTP, BIST TotalView-ITCH protocol (BIST-ITCH), BIST TotalView-OUCH protocol (BIST-OUCH), Bluetooth Android HCI (HCI ANDROID), Bluetooth Intel HCI (HCI INTEL), BPSec COSE Context, BPSec Default SC, Commsignia Capture Protocol (C2P), DECT NR+ (DECT-2020 New Radio), DLMS/COSEM, Ephemeral Diffie-Hellman Over COSE, Identifier-Locator Network Protocol (ILNP), LDA Neo Device trailer (LDA_NEO_TRAILER), Lenbrook Service Discovery Protocol (LSDP), LLC V1, Navitrol messaging, Network Time Security Key Establishment Protocol (NTS-KE), Ouster VLP-16, Private Line Emulation (PLE), RC V3, RCG, Roughtime, SBAS L5 Navigation Message, SGP.22 GSMA Remote SIM Provisioning (SGP.22), SGP.32 GSMA Remote SIM Provisioning (SGP.32), SICK CoLA Ascii and CoLA Binary protocols, Silabs Debug Channel, Universal Measurement and Calibration Protocol (XCP), USB Picture Transfer Protocol (USB-PTP), VLP-16 Data and Position messaging и vSomeIP Internal Protocol (vSomeIP).

Графики I/O Graph оптимизированы для показа на экранах с низким разрешением.

В меню Statistics в секцию графиков добавлен режим Plots. В отличие от ранее доступного режима I/O Graphs вместо гистограмм, отражающих изменение усреднённых данных во времени, в режиме Plots статистика визуализирует распределение фактических значений, что делает более заметными повторяющиеся закономерности.

По информации OpenNET, также в новой версии проекта Wireshark:

  • добавлена поддержка дешифровки NTP‑пакетов, передаваемых с использованием протокола NTS (Network Time Security);

  • при декодировании пакетов MACsec предоставлена возможность использования модуля разбора (dissector) MKA;

  • в модулях разбора трафика HTTP и HTTP/2 добавлена поддержка содержимого, сжатого с использованием алгоритма Zstandard;

  • в диалог Follow Stream добавлена возможность отслеживания идентификаторов потоков MPEG 2 (Transport Stream PID) для извлечения звука и видео для последующего воспроизведения;

  • в диалогах Conversations и Endpoints table добавлена поддержка протокола DNP 3 (Distributed Network Protocol 3);

  • добавлена поддержка пометки потоков HTTP2, передаваемых в сеансах 3GPP поверх сетевых интерфейсов 5G;

  • на платформе Linux предоставлена возможность использования для захвата трафика BPF‑расширений inbound, outbound и ifindex, скомпилированных через диалог Compiled Filter;

  • в Lua API добавлена поддержка функций Libgcrypt для симметричного шифрования;

  • добавлена поддержка декодирования форматов файлов RIFF (Resource Interchange File Format) и TTL;

  • для macOS вместо отдельных пакетов для архитектур Arm и Intel подготовлены универсальные сборки;

  • в сборках для macOS и Windows реализована возможность принудительного включения тёмного или светлого режима, независимо от системных настроек. Библиотека Qt в сборках для Windows и macOS обновлена до версии 6.9.3 (ранее поставлялся выпуск 6.5.3). Прекращена поддержка AirPcap и WinPcap, вместо которых следует использовать Npcap;

  • в число обязательных зависимостей включена библиотека libxml2.