О релизе № 54 от 03.09.2026
В этом релизе для профиля "Поиск уязвимостей" улучшено качество сканирования. Внесены улучшения в критерии выявления и состав обрабатываемых данных для операционных систем (Microsoft Windows, Debian), системы управления базами данных MySQL, сетевого оборудования Cisco ASA и стороннего ПО.
Расширены аналитические возможности базы уязвимостей: добавлена информация о "трендовых" уязвимостях на основе данных ФСТЭК, что позволяет значительно упростить приоритизацию уязвимостей. Кроме того, улучшена логика сбора цепочек обновлений (KB) для устранения уязвимостей в ПО, что повысило точность выявления факта установки обновлений на защищаемых узлах.
Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Apache Tomcat, Flowise, GitLab, Gogs, Langflow, MLflow, Termix и WordPress.
Для профиля "Проверка стандартов" улучшена терминологическая точность и читаемость описаний проверок для всех поддерживаемых стандартов.
Профиль "Поиск уязвимостей"
Улучшения и исправления
Внесены улучшения для выявления уязвимостей.
Операционные системы
-
Microsoft Windows — изменен состав обрабатываемых данных
-
Debian — изменен состав обрабатываемых данных
-
РЕД ОС — внесены улучшения в критерии выявления
Стороннее ПО
-
Kaspersky Security for Virtualization — внесены улучшения в критерии выявления
-
PHP — внесены улучшения в критерии выявления
-
Microsoft Visual Studio — внесены улучшения в критерии выявления
-
Git — изменен состав обрабатываемых данных
-
Python — внесены улучшения в критерии выявления
-
WinRAR — внесены улучшения в критерии выявления
-
Яндекс Браузер — внесены улучшения в критерии выявления
Профиль "Тестирование на проникновение"
Кратко о релизе
-
Поиск уязвимостей по версии: +2
-
Эксплуатационное тестирование: +9
-
Прочие улучшения и исправления
Была ли полезна эта страница?