<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сервис авт. проверки версии приложения на известные уязвимости</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Ищу сервис, с помощью которого можно было бы: ввести название ПО, его версию и получить результат - уязвима данная версия или нет.&lt;br&gt;Например, ввожу:&lt;br&gt;&lt;br&gt;Приложение: PHP&lt;br&gt;Версия: 5.2.10&lt;br&gt;&lt;br&gt;И получаю ответ в виде списка уязвимости, или хотя бы &quot;пакет уязвим&quot; (true/false).&lt;br&gt;&lt;br&gt;Кто-нибудь встречал подобное?&lt;br&gt;&lt;br&gt;Я сейчас пишу скрипт, который:&lt;br&gt;1) коннектится ко всем серверам из конфига (поддерживает Debian/FreeBSD), &lt;br&gt;2) по заданному из конфига списку сервисов (например, указываю в конфиге: php, mysql, nginx, apache) проверяет на каждом сервере установленную версию и доступную версию в репозитории.&lt;br&gt;3) Выводит отчет в виде html&lt;br&gt;&lt;br&gt;Вот хотелось бы прикрутить туда еще проверку на уязвимости.&lt;br&gt;&lt;br&gt;Заранее, спасибо!&lt;br&gt;</description>

<item>
    <title>Сервис авт. проверки версии приложения на известные уязвимости (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#7</link>
    <pubDate>Wed, 20 Jul 2011 11:27:05 GMT</pubDate>
    <description>//skipped&lt;br&gt;&lt;br&gt;&amp;gt; Что значит &quot;накняпать&quot;? &lt;br&gt;&lt;br&gt;написать скрипт/приложение, что будет ходить на заданный хост и парсить вывод.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; BTW, &lt;br&gt;&amp;gt;&amp;gt; /usr/ports/ports-mgmt/portaudit &lt;br&gt;&amp;gt; Не знаю что это, но мне хватает пока и pkg_version -v -s &lt;br&gt;&amp;gt; &amp;lt;package&amp;gt; .&lt;br&gt;&amp;gt; Но эту команду тоже попробую.&lt;br&gt;&amp;gt; ЗЫ: мой скрипт и с Linux и FreeBSD опрашивает успешно (опрашивает все &lt;br&gt;&amp;gt; сервера, заданные в конфиге). Осталось прикрутить алерты на уязвимость. но это &lt;br&gt;&amp;gt; не так критично, ибо скрипт и так выводит &quot;есть такая-то версия &lt;br&gt;&amp;gt; пакета, но в репозитории есть новее&quot;.&lt;br&gt;&lt;br&gt;portaudit замечательно умеет оповещать ежедневно задачей по мылу в Security Report. &lt;br&gt;</description>
</item>

<item>
    <title>Сервис авт. проверки версии приложения на известные уязвимости (Nas_tradamus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#6</link>
    <pubDate>Tue, 19 Jul 2011 16:59:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; http://web.nvd.nist.gov/view/vuln/search-advanced &lt;br&gt;&amp;gt;&amp;gt; Опять не то. Я находил уже этот сайт. :( &lt;br&gt;&amp;gt;&amp;gt; Там не сделаешь именно так, как я описал.&lt;br&gt;&amp;gt; Все можно накняпать.&lt;br&gt;&lt;br&gt;Что значит &quot;накняпать&quot;? И как там запрос составить для определенной версии пакета? А то часто на секьюрити-сайтах пишут что-то вроде &quot;для версии 5.21 и ниже&quot;. Т.е., в поисковый запрос вообще не попадает.&lt;br&gt;&lt;br&gt;&amp;gt; BTW, &lt;br&gt;&amp;gt; /usr/ports/ports-mgmt/portaudit &lt;br&gt;&lt;br&gt;Не знаю что это, но мне хватает пока и pkg_version -v -s &amp;lt;package&amp;gt; .&lt;br&gt;Но эту команду тоже попробую.&lt;br&gt;&lt;br&gt;ЗЫ: мой скрипт и с Linux и FreeBSD опрашивает успешно (опрашивает все сервера, заданные в конфиге). Осталось прикрутить алерты на уязвимость. но это не так критично, ибо скрипт и так выводит &quot;есть такая-то версия пакета, но в репозитории есть новее&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сервис авт. проверки версии приложения на известные уязвимости (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#5</link>
    <pubDate>Tue, 19 Jul 2011 15:02:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://web.nvd.nist.gov/view/vuln/search-advanced &lt;br&gt;&amp;gt; Опять не то. Я находил уже этот сайт. :( &lt;br&gt;&amp;gt; Там не сделаешь именно так, как я описал.&lt;br&gt;&lt;br&gt;Все можно накняпать. &lt;br&gt;&lt;br&gt;BTW,&lt;br&gt;&lt;br&gt;/usr/ports/ports-mgmt/portaudit&lt;br&gt;</description>
</item>

<item>
    <title>Сервис авт. проверки версии приложения на известные уязвимости (Nas_tradamus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#4</link>
    <pubDate>Tue, 19 Jul 2011 14:36:29 GMT</pubDate>
    <description>&amp;gt; http://web.nvd.nist.gov/view/vuln/search-advanced &lt;br&gt;&lt;br&gt;Опять не то. Я находил уже этот сайт. :(&lt;br&gt;&lt;br&gt;Там не сделаешь именно так, как я описал.&lt;br&gt;</description>
</item>

<item>
    <title>Сервис авт. проверки версии приложения на известные уязвимости (mr_gfd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#3</link>
    <pubDate>Tue, 19 Jul 2011 14:33:27 GMT</pubDate>
    <description>http://web.nvd.nist.gov/view/vuln/search-advanced&lt;br&gt;</description>
</item>

<item>
    <title>на известные уязвимости (Nas_tradamus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#2</link>
    <pubDate>Tue, 19 Jul 2011 10:32:49 GMT</pubDate>
    <description>&amp;gt; http://metasploit.com/ &lt;br&gt;&lt;br&gt;А как там это делать? Что-то не нашел.&lt;br&gt;А фрэймворк этот вроде совсем для другого.&lt;br&gt;</description>
</item>

<item>
    <title>на известные уязвимости (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4899.html#1</link>
    <pubDate>Tue, 19 Jul 2011 09:34:14 GMT</pubDate>
    <description>http://metasploit.com/&lt;br&gt;</description>
</item>

</channel>
</rss>
