О релизе № 48 от 11.06.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и улучшено качество сканирования. Добавлена поддержка Яндекс Телемост, PDF24 Creator, Cisco Jabber, HP Universal Print Driver, Bitwarden и K-Lite Mega Codec Pack. Доработаны правила выявления и описание уязвимостей для ряда ОС, стороннего ПО, СУБД и сетевого оборудования.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Flowise, Langflow, MLflow, Ollama и Strapi.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Операционные системы

  • Alpine Linux — поддержана новая версия 3.24

Стороннее ПО

  • Adobe AIR — поддержка для ОС Windows, macOS

  • Bitwarden — поддержка для ОС Windows, Linux, macOS

  • Яндекс Телемост — поддержка для ОС Windows

  • Cisco Jabber — поддержка для macOS

  • K-Lite Mega Codec Pack — поддержка для ОС Windows

  • PDF24 Creator — поддержка для ОС Windows

  • HP Universal Print Driver — поддержка для ОС Windows

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • ALT Linux — изменен состав обрабатываемых данных

  • CentOS Stream — внесены корректировки в описание уязвимостей

  • Debian — внесены улучшения в критерии выявления

  • Microsoft Windows — внесены улучшения в критерии выявления

  • РЕД ОС — внесены улучшения в критерии выявления

Стороннее ПО

  • Adobe ColdFusion — изменен состав обрабатываемых данных

  • Bitwarden — внесены улучшения в критерии выявления

  • OpenSSH — внесены улучшения в критерии выявления

  • Nginx — внесены улучшения в критерии выявления

  • Zoom Desktop — внесены корректировки в описание уязвимостей

  • Windows Defender — внесены улучшения в критерии выявления

Системы управления базами данных

  • Platform V Pangolin DB — внесены улучшения в критерии выявления

Сетевое оборудование

  • Fortinet FortiOS — внесены корректировки в описание уязвимостей и внесены улучшения в критерии выявления

  • Huawei Versatile Routing Platform — внесены корректировки в описание уязвимостей

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +11

  • Прочие улучшения и исправления

Подбор учетных данных

  • MLflow

Эксплуатационное тестирование

  • Flowise

    • CVE-2024-36421

    • CVE-2024-37145

  • Langflow

    • CVE-2026-42048

  • MLflow

    • CVE-2023-2356

    • CVE-2023-43472

    • CVE-2024-1558

    • CVE-2026-0545

    • CVE-2026-2652

    • CVE-2026-33866

  • Ollama

    • CVE-2025-63389

  • Strapi

    • CVE-2026-27886

Прочие улучшения и исправления

  • GitLab

    • Улучшено детектирование сервисов

  • Loki

    • Улучшено детектирование сервисов

  • Microsoft SQL Server

    • Улучшено детектирование сервисов

  • Palo Alto

    • Улучшено детектирование сервисов

  • Prometheus

    • Улучшено детектирование сервисов

  • VMware

    • Улучшено детектирование сервисов

Была ли полезна эта страница?

Обратная связь