О релизе №23 от 11.06.2025

Расширили покрытие базы уязвимостей новыми системами для сканера безопасности R-Vision VM, а также улучшили качество сканирования для части источников.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • JetBrains Rider

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Стороннее ПО

  • 7-Zip - расширен состав обрабатываемых данных

  • Adobe Flash Player - внесены улучшения в критерии выявления

  • Firefox - внесены улучшения в критерии выявления

  • Firefox ESR - внесены улучшения в критерии выявления

  • Kubernetes - внесены улучшения в критерии выявления

  • Vim - расширен состав обрабатываемых данных

  • Добавлена поддержка уязвимостей для устаревших версий ПО, достигших конца жизненного цикла (EoL):

    • Kubernetes

    • Mozilla Firefox

    • Mozilla Firefox ESR

    • WordPress

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Обнаружение продукта: +9

  • Поиск уязвимостей по версии: +8

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +15

  • Прочие улучшения и исправления

Обнаружение продукта

  • Adobe ColdFusion

  • Apache Hugegraph

  • DefectDojo

  • Gitea

  • Graylog

  • Loki

  • Metabase

  • NATS Server

  • Prometheus

Поиск уязвимостей по версии

  • Apache Hugegraph

  • DefectDojo

  • Gitea

  • Graylog

  • Loki

  • Metabase

  • NATS Server

  • Prometheus

Подбор учетных данных

  • Gitea

Эксплуатационное тестирование

  • Adobe ColdFusion

    • CVE-2013-0632

    • CVE-2023-26360

  • Apache Flink

    • CVE-2020-17519

  • Apache Tomcat

    • CVE-2024-50379

  • Apache Hugegraph

    • CVE-2024-27348

  • Apache Spark

    • CVE-2022-33891

  • CrushFTP

    • CVE-2024-4040

  • Grafana

    • CVE-2025-4123

  • Metabase

    • CVE-2021-41277

    • CVE-2023-38646

  • Oracle Access Manager

    • CVE-2021-35587

  • Roxy-WI

    • CVE-2022-31137

  • Spring Framework

    • CVE-2022-22968

    • CVE-2024-38816

  • Spring Cloud Gateway

    • CVE-2022-22947

Улучшения и исправления

  • Улучшено детектирование

    • Apple Remote Desktop

    • Clickhouse

    • Dovecot Pigeonhole

    • Gitlab

    • MS SQL

    • PAN OS

    • RDP

    • Redis

    • SSH

    • Telnet

    • Windows Vista