О релизе № 56 от 01.10.2026
В этом релизе для профиля "Поиск уязвимостей" улучшены механизмы выявления уязвимостей и качество сканирования. Внесены улучшения в критерии выявления, состав обрабатываемых данных и описание уязвимостей для ряда операционных систем (Alpine Linux, Rocky Linux, Ubuntu), систем управления базами данных (MariaDB, MySQL, PostgreSQL) и широкого спектра стороннего ПО.
Добавлено точечное описание рекомендаций по устранению уязвимостей для продуктов Microsoft, а также расширено обогащение данных об их обновлениях безопасности (KB). Актуализированный перечень KB, устраняющих уязвимости, позволяет повысить точность детектирования.
В базу уязвимостей для ОС Linux заложены данные о целевой версии пакета, необходимой для устранения известных уязвимостей.
Для профиля "Тестирование на проникновение" добавлено правило подбора учетных данных для Jenkins, а также добавлены новые правила эксплуатационного тестирования для уязвимостей в Gitea, GitLab, Jenkins, NetBox Docker и Zimbra. Улучшено детектирование ряда сервисов, включая Alertmanager, GitLab, Grafana Loki, Microsoft SQL Server, Palo Alto Networks, Prometheus и VMware.
Профиль "Поиск уязвимостей"
Улучшения и исправления
Внесены улучшения для выявления уязвимостей.
Операционные системы
-
Alpine Linux — оптимизировано потребление памяти и время работы трансформера
-
Rocky Linux — внесены улучшения в критерии выявления
-
Ubuntu — внесены улучшения в критерии выявления и корректировки в описание уязвимостей
Системы управления базами данных
-
MariaDB — внесены улучшения в критерии выявления EoL
-
MySQL — внесены улучшения в критерии выявления
-
PostgreSQL — внесены улучшения в критерии выявления и расширен состав обрабатываемых данных
Стороннее ПО
-
Adobe Photoshop — внесены улучшения в критерии выявления
-
AutoCAD — внесены корректировки в описание уязвимостей
-
Google Chrome — внесены улучшения в критерии выявления
-
Kaspersky Endpoint Security — внесены улучшения в критерии выявления
-
Microsoft .NET Framework — внесены корректировки в описание уязвимостей
-
Microsoft Defender — внесены корректировки в описание уязвимостей
-
Microsoft Edge (Chromium) — внесены улучшения в критерии выявления
-
Microsoft Visual Studio — внесены улучшения в критерии выявления
-
Nextcloud — внесены улучшения в критерии выявления
-
OpenSSL — внесены корректировки в описание уязвимостей
-
Яндекс Браузер — внесены улучшения в критерии выявления
Профиль "Тестирование на проникновение"
Была ли полезна эта страница?