Novidades no Syhunt 6.9.25


26 de outubro de 2022

Syhunt Hybrid 6.9.25 adiciona relatórios aprimorados e muito mais

Em paralelo a participação de hoje da Syhunt no congresso Security Leaders em São Paulo, onde a Syhunt apresentará sua solução de monitoramento da dark web Syhunt Breach, hoje lançamos o Syhunt versão 6.9.25. A nova versão vem com um relatório HTML novo e responsivo, relatório PDF aprimorado, geração de relatórios em massa, agrupamento de instâncias de vulnerabilidade semelhantes e resumo de varreduras, fazendo com que o lado de relatórios da ferramenta acompanhe toda a evolução no motor introduzida nos últimos anos. Além dos relatórios aprimorados, o Syhunt 6.9.25 aprimora também a integração com rastreadores de problemas e reduz significativamente o consumo de memória durante a execução de varreduras dinâmicas.

O relatório aprimorado foi otimizado para tamanhos de celular, tablet e desktop e também realiza agrupamento automático de instâncias semelhantes de vulnerabilidades em um único item.

Melhorias na Versão 6.9.25

  • Novo modelo de relatório HTML responsivo e relatório PDF melhorado.
  • Revisado e melhorado significativamente o uso de memória durante as varreduras dinâmicas.
  • Ao gerar um relatório SAST, evita que instâncias semelhantes da mesma vulnerabilidade em um arquivo sejam exibidas como entradas de vulnerabilidade individuais e, em vez disso, exibe essas instâncias na primeira entrada relatada.
  • Adicionado um novo botão na tela de Sessões Passadas que permite gerar relatório resumido de varreduras por metodologia de varredura. O período coberto pode ser definido através do botão Listar Sessões por Período.
  • Adicionada a capacidade de listar todas as sessões de um determinado mês à opção Listar sessões por período.
  • Adicionado a capacidade de gerar relatórios para várias sessões selecionadas na tela de sessões anteriores.
  • Em Menu -> Preferências -> Outras Preferências Híbridas, agora é possível definir o formato de saída padrão ao salvar um relatório de varredura.
  • Os rastreadores de problemas agora têm uma opção "Notificar somente quando a condição de falha for atendida". Se esta opção estiver habilitada, o rastreador só será notificado se a condição de falha fornecida no CLI ou agendador for atendida.
  • Através da CLI, isso pode ser modificado dinamicamente passando ?notifyonfailonly=1 após o nome do rastreador.
  • Melhorias e correções no método de autenticação manual usando o navegador Sandcat.
  • Manipulação automática de redirecionamento fora do domínio na URL inicial movida da caixa de diálogo Nova verificação para a tela Preferências do site.
  • Avaliação da gravidade da violação melhorada no Breach.
  • Manipulação de robots.txt aprimorada no Dynamic.
  • Detecção aprimorada de ativos desatualizados no Dynamic.
  • Manipulação de tempo limite aprimorada no Dynamic.
  • Verificação de desvio de autenticação aprimorada, abordando um caso de falso positivo.
  • Otimizações de spider adicionais adicionadas ao Dynamic.
  • Syhunt CLI agora define o código de saída do processo quando uma condição de aprovação/reprovação fornecida é atendida.
  • Detecção melhorada do caminho do Jenkins durante a configuração.
  • Melhora o manuseio de cabeçalho não padrão no Dynamic.
  • Aprimoramento do campo de formulário de preço oculto e verificações de seqüestro de formulário de e-mail para detectar casos adicionais e evitar um caso de falso positivo.
  • Corrigido: CVE-2013-6420 recebendo pontuação CVSS3 média, quando deveria ser alta.
  • Corrigido: um caso de falso positivo relacionado à divulgação de banco de dados.
  • Corrigido: um caso de falso positivo SSRF no código envolvendo uma consulta AJAX.
  • Corrigido: um caso de relatório redundante de endereço IP codificado pelo Syhunt Code.

Boa sorte na caça aos bugs e brechas!

Contato