Novidades no Syhunt 6.9.17 (8 de agosto de 2022)

Syhunt Hybrid 6.9.17 adiciona integração com dashboards e verificações livres de falso-positivo

Estamos felizes em anunciar o lançamento do Syhunt Hybrid 6.9.17. que adiciona a capacidade de se conectar automaticamente a dashboards de segurança, como o OWASP DefectDojo e o Faraday, para transmitir resultados de varreduras DAST e SAST. O painel de segurança permite que as equipes acompanhem os alertas de vulnerabilidade gerados pelo Syhunt e gerenciem sua superfície de ataque de forma centralizada a partir de um único local, enquanto automatizam e aceleram as principais etapas da gestão de vulnerabilidades de suas aplicações. A nova integração com dashboard pode ser habilitada em segundos e com apenas alguns cliques e inputs ou, se preferir através da CLI, com apenas alguns comandos, conforme explicado na documentação abaixo.

Além dos novos recursos de integração, o Syhunt 6.9.17 vem com verificações de injeção baseadas em tempo que agora possuem uma taxa de 0% de falsos positivos - verificações baseadas em tempo geralmente são responsáveis por um alto número de falsos positivos em outras ferramentas, sendo assim tal melhoria representa um marco e avanço que complementa o já altamente preciso motor Syhunt. O aprimoramento na precisão se aplica a um grande número de verificações no Syhunt Dynamic, incluindo verificações de Injeção de Código, Injeção de Linguagem de Expressão, Injeção de NoSQL, Execução Remota de Comandos e Injeção de SQL.

Melhorias na Versão 6.9.17

  • Adicionada integração com dois painéis de appsec: DefectDojo e Faraday. O Syhunt agora pode enviar vulnerabilidades automaticamente para tais painéis mencionados.
  • Os parâmetros CLI -etrk e -si foram descontinuados e serão removidos no futuro. Por favor, utilize os novos parâmetros -tk, -tk2 ou -tk3. Por exemplo, -etrk:trackername -esbj:"My Subject" deve ser substituído por: -tk:"trackername?subject=My Subject"
  • Removidos os parâmetros -er e -esbj da CLI. O assunto do email agora deve ser passado usando o parâmetro -tk conforme explicado acima.
  • Adicionado alias curto para condições de aprovação/reprovação: low, medium e high.
  • Verificações de injeção baseadas em tempo aprimoradas, agora com taxa de falsos positivos de 0% para injeção de código, injeção de linguagem de expressão, injeção de NoSQL, execução de comando remoto e injeção de SQL.
  • Adicionada uma opção para visualizar uma lista de subdomínios violados e seu status no Syhunt Breach.
  • Otimizações adicionais no spider (mapeador de estrutura).
  • Permite selecionar rastreadores a serem notificados na caixa de diálogo de preferências de verificação agendada.
  • Permite ativar a condição de falha com um único clique na caixa de diálogo de preferências de verificação agendada.
  • Simplificada a geração de relatórios e exports.
  • Aprimorado o diálogo de preferências de verificação agendada.
  • Resultados aprimorados para varredura de código C e Java em bases de código maiores usando o método de varredura padrão.
  • Aplicação de instalação aprimorada.
  • Maior precisão e verificação simplificada de SSL/TLS no Dynamic.
  • Detecção de ponto de entrada adicional para aplicações baseados em JS no Dynamic.
  • Verificações de injeção mais rápidas durante a varredura de aplicações web.
  • Binários OpenSSL atualizados.
  • Corrigido: um longo atraso acontecendo às vezes ao aplicar uma atualização.
  • Corrigido: longo atraso ao carregar a tela de Sessões Passadas ou gerar um relatório após escanear uma base de código fonte extensa com Syhunt Code.
  • Corrigido: casos de falsos positivos XSS (afetando as verificações de nº 207 e nº 228) no Dinâmico.
  • Corrigido um falso positivo de senha codificada.

Feliz caça de bugs e brechas!

Novidades no Syhunt 6.9.15 (17 de junho de 2022)

Syhunt Hybrid 6.9.15 adiciona detecção da vulnerabilidade de RCE no Fastjson e mais

Hoje lançamos o Syhunt Hybrid 6.9.15.1 que adiciona a detecção da vulnerabilidade Fastjson RCE (CVE-2022-25845) à ferramenta Syhunt Code. A vulnerabilidade de execução remota de código afeta as versões 1.2.80 e anteriores do Fastjson e é causada pela restrição AutoType padrão que pode ser ignorada em condições específicas. Um invasor pode explorar esta vulnerabilidade crítica para realizar a execução remota de código na máquina alvo.

Para clientes que realizam varreduras regulares, a nova versão do Syhunt corrige um atraso que ocorria ao carregar a tela de Sessões Passadas e ao gerar relatórios com informações de comparação.

Melhorias na Versão 6.9.15

  • Verificações adicionadas para a vulnerabilidade de execução remota de comandos no Fastjson de alta gravidade (CVE-2022-25845, pontuação CVSS: 8.1) ao Syhunt Code.
  • Adicionados alertas adicionais relacionados às vulnerabilidades do Log4J divulgadas no ano passado (CVE-2021-44832 e CVE-2021-45105) ao Syhunt Code.
  • Carregamento de sessões anteriores significativamente mais rápido.
  • Adicionadas otimizações de spidering adicionais no Dynamic.
  • Manipulação de URL inicial aprimorada no Dynamic (aplicações Angular).
  • Opção Run once (Executar uma vez) no Agendador movida para a aba Avançado.
  • Corrigido: um problema de falso positivo envolvendo directory traversal e execução de comandos remotos em ativos.
  • Corrigido: Longa espera ao carregar a lista de sessões passadas quando um grande número de sessões foi arquivado.

Feliz caça de bugs e brechas!

Novidades no Syhunt 6.9.14 (2 de junho de 2022)

Syhunt Hybrid 6.9.14 aprimora recursos de DAST, SAST e DWET

Estamos felizes em anunciar o lançamento do Syhunt Hybrid 6.9.14 que melhora e expande as ferramentas dos produtos Syhunt Dynamic, Syhunt Code e Syhunt Breach. A nova versão vem com interface de usuário do Breach simplificada, verificações de violação aceleradas, envio automático de problemas e a capacidade há muito aguardada de ignorar alertas de vulnerabilidade específicos ao realizar varreduras de DAST e SAST, além de outros aprimoramentos.

Melhorias na Versão 6.9.14

  • Breach: suporte adicionado para varreduras simultâneas e várias melhorias na interface e experiência do usuário
  • Breach: varreduras significativamente mais rápidas (de 1m18seg contra um domínio .com para cerca de 23seg e 3seg após a primeira varredura).
  • Breach: adicionado o score de violação à lista de domínios monitorados.
  • Integrações: adicionada a capacidade de enviar automaticamente um resumo das vulnerabilidades identificadas para rastreadores de problemas, como GitHub ou GitLab, por meio de CLI, pipeline CI/CD e Powershell. Mais
  • DAST: Pequenas melhorias no manuseio de URLs iniciais no Syhunt Dynamic.
  • DAST: vulnerabilidades agora podem ser ignoradas por seu ignore ID. Mais
  • DAST: Adicionadas várias verificações para vulnerabilidades do JBoss/Wildfly.
  • SAST: Adicionada a capacidade de ignorar vulnerabilidades criando o arquivo .vulnignore em repositórios ou diretórios de código. Se um Ignore ID mostrado no relatório for adicionado ao arquivo .vulnignore, a vulnerabilidade não será novamente reportada. Mais
  • SAST: Detecção aprimorada da vulnerabilidade do Log4Shell em aplicativos Java.
  • SAST: corrigidos alguns falsos positivos em aplicações Java (três casos relatando Divulgação de Informações, Forjamento de Log e Injeção de XML)
  • Gerenciamento de licenças aprimorado.
  • Corrigida: a opção de importar sessão não funcionando a partir do gerenciador de sessão.

Feliz caça por bugs e brechas!

Novidades no Syhunt 6.9.13 (8 de abril de 2022)

Syhunt Hybrid 6.9.13 adiciona detecção da vulnerabilidade Spring4Shell, expande os recursos de SCA e DWET

Mudança de nome: a ferramenta de busca de violações na dark web da Syhunt, anteriormente IcyDark, agora se chama Syhunt Breach.

Na semana passada, todos nós aprendemos sobre a vulnerabilidade crítica Spring4Shell (CVE-2022-22965) que afeta as aplicações construídas com o Spring e que, quando explorada por invasores, pode resultar na execução remota de comandos. Hoje lançamos o Syhunt Hybrid 6.9.13 que adiciona a detecção da vulnerabilidade Spring4Shell às ferramentas Syhunt, Syhunt Dynamic, Syhunt Code e Syhunt Forensic (anteriormente Syhunt Insight). Além desta verificação crítica no DAST, o Syhunt 6.9.13 expande seu componente SCA no Syhunt Code para cobrir a vulnerabilidade Spring4Shell além de adicionar 260 novos vazamentos relacionados a ransomware na sua ferramenta Syhunt Breach (anteriormente conhecida como IcyDark), atingindo um total de 3103 vazamentos de grupos de ransomware cobertos pela ferramenta.

Expandindo os recursos de SCA

Em 2019, a Syhunt adicionou a detecção de código JavaScript vulnerável e desatualizado ao Syhunt Code 6.6, um recurso comum em ferramentas SCA (análise de composição de software). Isto fez com que o Syhunt Code fosse pela primeira vez além do SAST (análise estática de código-fonte). Em dezembro de 2021, o componente de SCA foi atualizado para cobrir a vulnerabilidade Log4Shell e agora acaba de ser atualizado para também detectar a vulnerabilidade Spring4Shell. O Syhunt Code Composition, como é chamado, verifica os pacotes vulneráveis ​​de Spring, SpringBeans, SpringBoot, SpringWebFlux e SpringWebMVC e atualmente está disponível sem custo adicional como parte das varreduras do Syhunt Code.

Alterações nos Nomes dos Produtos

Hoje também anunciamos algumas mudanças no nome de produtos. O Syhunt IcyDark passa a se chamar Syhunt Breach e o scanner de log Syhunt Insight agora se chama Syhunt Forensic. A mudança de nome refletirá com mais precisão a natureza do produto que expandiu sua cobertura para oferecer suporte não apenas à busca de violações na dark web, mas também à prevenção de violações, análise forense e serviços sob demanda por meio do console do Syhunt Hybrid. Apesar das mudanças de nome que afetam os produtos mencionados, a divisão de monitoramento da dark web da Syhunt mantém o nome Icy.

Os nomes de produtos antigos e os novos nomes correspondentes

Syhunt Insight->Syhunt Forensic
Syhunt IcyDark->Syhunt Breach
Syhunt IcyScore->Syhunt Breach Score

Melhorias na Versão 6.9.13

  • Adicionados 260 novos vazamentos relacionados a ransomware ao Syhunt Breach, atingindo um total de 3.103 vazamentos de grupo de ransomware
  • Adicionadas 69 verificações de vulnerabilidade adicionais para aplicativos ASP.NET no Syhunt Code, abrangendo várias categorias de vulnerabilidade.
  • Adicionada integração com o dashboard DefectDojo
  • Adicionada verificação da vulnerabilidade Spring4Shell (CVE-2022-22965) para o Syhunt Dynamic.
  • Adicionadas verificações de vulnerabilidade Spring4Shell ao Syhunt Code Composition: verifica pacotes Spring, SpringBeans, SpringBoot, SpringWebFlux e SpringWebMVC vulneráveis.
  • Adicionadas verificações para backdoors da web relacionadas ao Spring4Shell ao Syhunt Dynamic.
  • Adicionadas verificações de varreduras Spring4Shell ao scanner de log Syhunt Forensic.
  • Adicionado um novo método de varredura chamado Spring4Shell, que permite verificar especificamente as vulnerabilidades do Spring4Shell no Syhunt Dynamic e Code. Este método também está disponível através da CLI.
  • Verificação de parâmetros de depuração aprimorada no Syhunt Dynamic.
  • Facilitada a inserção do número de registro comercial na tela de preferências do domínio.
  • Gerenciamento aprimorado de sessão e token no Syhunt Dynamic.
  • Manipulação de formulários aprimorada no Syhunt Dynamic.
  • Mapeamento aprimorado em situações de login.
  • Varredura otimizada contra alvos vulneráveis no Syhunt Dynamic.
  • Detecção de PHPInfo aprimorada no Syhunt Dynamic.
  • Adicionada detecção de ID fraco de sessão no Syhunt Dynamic.
  • Formato JSON do GitLab atualizado para a versão 14.0.4.
  • A exportação JSON compatível com GitLab agora pode ser gerada fornecendo o nome do arquivo de saída com extensão dupla .dast.json ou .sast.json.
  • Os binários de instalação para Windows agora são assinados com o certificado de código da Syhunt.

Boa sorte na caça aos bugs!

Novidades no Syhunt 6.9.12 (22 de fevereiro de 2022)

Syhunt Hybrid 6.9.12 adiciona integração com o GitHub Actions e simplifica a CLI

No passado recente, a Syhunt anunciou a integração com vários sistemas, como o Azure DevOps, GitLab, TFS, Jenkins, JIRA e GitHub Issues. Agora lançamos o Syhunt Hybrid 6.9.12 que adiciona integração com o GitHub Actions e outros aprimoramentos solicitados por clientes, além de simplificar a interface de linha de comando do produto. A nova versão facilita a execução de varreduras SAST e DAST por meio da CLI mantendo a compatibilidade com lançadores e chamadas atualmente em uso, e permite também que o usuário defina um limite de tempo para varreduras, especificando um número de dias, horas ou minutos. Além disso, a integração com o GitHub Actions agora é oficialmente suportada e foi documentada online, permitindo que as ferramentas de varredura de segurança de aplicações da Syhunt sejam integradas em pipelines de entrega contínua na plataforma.

Nova opção: Limite de Tempo

O Syhunt 6.9.12 adiciona uma opção que permite limitar o tempo de varreduras Dinâmicas, de Código e Dark Web. Quando o limite de tempo é atingido durante uma varredura, ela é automaticamente cancelada.

  • Através da interface do usuário do Syhunt: Defina o valor na aba Advanced da caixa de diálogo de Dynamic Preferences.
  • Através do Agendador: Defina o valor na aba Advanced da caixa de diálogo de preferências de uma varredura agendada.
  • Através da CLI: Use a opção -tml conforme descrito na documentação da CLI.
  • Através de Lua, REST API, GitHub, GitLab ou Powershell: Passe o parâmetro timelimit para a função de varredura conforme descrito na documentação de integrações.
  • Através do Jenkins: Passe o parâmetro timeLimit para a função de varredura conforme descrito na documentação de integração com o Jenkins.

Melhorias na CLI

  • Adicionadas novas variáveis ​​que podem ser usadas em nomes de arquivos de relatório: {$DT} (data e hora atuais), {$DD} (data atual) e {$TM} (hora atual) - Disponível através de CLI e do Agendador
  • Removido o parâmetro -gr da CLI. Agora os relatórios são gerados por padrão.
  • Adicionado o parâmetro -nr que permite desabilitar a geração de relatórios
  • Removido o parâmetro -gx da CLI. As exportações agora são geradas apenas se -xout ou -xout2 forem fornecidos.

Melhorias Adicionais

  • Adicionadas novas verificações para Nginx desatualizado.
  • Melhoria: a interface de usuário do Syhunt Hybrid agora salva as configurações no disco imediatamente após fechar a caixa de diálogo de preferências (a menos que o botão Cancelar seja pressionado).
  • Melhoria: a opção de negação de serviço foi movida da caixa de diálogo que inicia a varredura dinâmica para a caixa de diálogo de preferências do site.
  • Corrigido: divulgação de versão de tecnologia sendo adicionada a itens específicos de violação de conformidade.
  • Corrigido: um erro após definir um tamanho máximo de resposta impróprio e excessivamente grande nas preferências do Dynamic.
  • Corrigido: uma falha no método de autenticação NTLM no Syhunt Dynamic.
  • Corrigido: um falso positivo no Syhunt Dynamic relacionado a uma resposta de erro JSON.

Boa sorte na caçada aos bugs!

Novidades no Syhunt 6.9.11 (17 de dezembro de 2021)

Syhunt Hybrid 6.9.11 adiciona detecção da vulnerabilidade Log4Shell

Atualização (28 de dezembro): Nosso alerta sobre a nova vulnerabilidade de RCE no Log4J 2.17.0, já detectada pelo Syhunt 6.9.11.4. Leia sobre aqui

Desde a divulgação pública da vulnerabilidade Log4Shell (CVE-2021-44228), de risco grave que afeta aplicações Java, trabalhamos para preparar uma atualização robusta do Syhunt para nossos recursos DAST, OAST, SAST e FAST que adicionam a detecção da vulnerabilidade Log4Shell. Hoje lançamos a versão 6.9.11 do Syhunt Hybrid, que adiciona tais recursos. A Syhunt recomenda que as organizações realizem revisão e ações imediatas que são absolutamente necessárias para proteger totalmente seus servidores web e aplicações contra esta vulnerabilidade que, quando explorada por invasores, pode resultar na execução de comando remoto.

As organizações devem certificar-se de que não possuem instâncias de versões vulneráveis do Log4J em produção em seus servidores e aplicações. A vulnerabilidade acontece quando um input é passado para uma função de logging de um servidor que usa uma versão vulnerável do framework Log4J. Versões anteriores do Syhunt Code scanner alertavam sobre a passagem de input às funções de logging do Log4J, o que seria identificado como uma vulnerabilidade de falsificação de log. Dependendo de como você abordou tais instâncias por meio de validação de entrada ou filtragem, você pode ter inadvertidamente adicionado alguma proteção na sua aplicação contra ataques Log4Shell, mas você deve ainda verificar novamente suas aplicações e servidores com a última versão do Syhunt e aplicar as correções do Log4J.

Capacidades de Detecção Log4Shell

O Syhunt Hybrid 6.9.11 adiciona um novo método de varredura chamado Log4Shell, que permite realizar varredura especificamente para as vulnerabilidades do Log4J usando o Syhunt Dynamic ou o Syhunt Code. Este método está disponível por meio da GUI e da CLI do Syhunt Hybrid. Além disso, nosso verificador de logs de servidor web agora detecta tentativas de ataque Log4Shell. Leia abaixo sobre os novos recursos.

  • Através de SAST: Aumentamos o nível de gravidade das vulnerabilidades de injeção de log ao analisar código-fonte Java com o Syhunt Code, permitindo que você valide e filtre a entrada antes de passar para as funções de log Log4J. Por favor, note que você deve ainda localizar e atualizar suas instâncias vulneráveis ​​do Log4J.
  • Além disso, adicionamos a detecção dos arquivos JAR de Log4J-Core vulneráveis ​​ao Syhunt Code, permitindo que você localize as versões vulneráveis ​​ao CVE-2021-44228 dentro de diretórios e repositórios de código.
  • Através de FAST: Adicionamos a detecção de tentativas de injeção Log4Shell ao analisador de log Syhunt Insight.
  • Através de DAST e OAST: Adicionamos a detecção da vulnerabilidade Log4Shell em ambientes Windows e Unix por meio de injeção no Syhunt Dynamic. O servidor JNDI Exploit é usado para expandir a varredura DAST, interoperando com serviço Syhunt Signal OAST. Os profissionais de teste de penetração agora podem habilitar esse recurso, seguindo o guia Syhunt Dynamic: Detecção de Log4Shell.

Note que a edição Community do Syhunt Dynamic não vem com os novos recursos de detecção Log4Shell suportados apenas pela versão completa do Syhunt Hybrid ou Dynamic.

Melhorias Adicionais

  • Adicionamos suporte à autenticação Bearer e Digest (MD5/SHA256/SHA512) a partir da GUI e da CLI.

Boa sorte na caçada pelos bugs!

Novidades no Syhunt 6.9.10 (17 de novembro de 2021)

O Syhunt Community e Hybrid 6.9.10 agora rodam no macOS

Hoje temos o prazer de lançar a versão 6.9.10 do Syhunt Hybrid e Community, a primeira versão do Syhunt que roda em sistemas macOS. As ferramentas de verificação Syhunt CLI foram testadas e adaptadas para serem executadas no macOS Big Sur e macOS Monterey, e a documentação do produto foi atualizada para cobrir o processo de instalação e o uso das ferramentas no macOS.

Para tornar possível o Syhunt para macOS e todas as distribuições de Linux para seus clientes e a comunidade, desde o ano passado a Syhunt adicionou um instalador baseado em Java e multiplataforma e trabalhou para tornar seu software compatível com Wine64 e expandir suas interfaces de linha de comando e recursos de integração.

Leia mais sobre o Syhunt para macOS

Melhorias e Mudanças

  • Adicionado suporte CLI para MacOS Big Sur e Monterey.
  • Ativação aprimorada por meio de GUI e CLI.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.9: IcyDark (8 de novembro de 2021)

Syhunt Community e Hybrid 6.9.9 adicionam monitoramento e teste de exposição na dark web

Estamos felizes em lançar hoje a versão 6.9.9 do Syhunt Hybrid e Community, que adicionam a primeira versão da ferramenta de teste de exposição na dark web da Syhunt, o Syhunt IcyDark. Depois da criação no início de 2021 da Divisão Icy para monitorar a dark web, o Syhunt IcyDark é a nossa resposta mais recente a um cenário de ameaças em rápida evolução e constantes violações de dados. Projetado para ajudar empresas, organizações, agências governamentais e unidades militares não apenas a entender, mas mapear e responder aos vazamentos de dados que os afetam de uma forma mais eficaz, o Syhunt IcyDark atualmente cobre vazamentos relacionados a mais de 58 milhões de domínios da Internet de todo o mundo.

Além de identificar os detalhes de vazamentos por meio do DWET (Dark Web Exposure Testing), a solução Syhunt IcyDark com todos os recursos, permite que organizações obtenham a pontuação de privacidade e segurança de seus domínios da Internet com base em seu histórico, um recurso único chamado IcyScore. O Syhunt IcyDark também é uma solução de monitoramento de dark web que pode opcionalmente ser executada inteiramente on-premise por meio de um único modo offline, o que permite que a ferramenta seja adotada por agências governamentais e unidades militares que enfrentam restrições na adoção de soluções baseadas em nuvem.

Alimentado por IA

O software e infraestrutura do Syhunt IcyDark utiliza bancos de metadados gerados pelo bot de processamento de vazamentos de dados Presta, desenvolvido internamente e alimentado pela constante coleta de dados e inteligência humana da divisão Icy. As bases de metadados e de dados fazem a cobertura de vários tipos de vazamentos e violações, incluindo exposições de credenciais, exposições de arquivos, incidentes de segurança anteriores, vazamentos de grupos de ransomware e muito mais. O cérebro digital nos bastidores das operações diárias (e noturnas) da Icy, a Presta é capaz de analisar grandes quantidades de vazamentos de dados coletados da superfície, da deep e dark web e utiliza IA (inteligência artifical) para entender e processar vazamentos. Saiba mais

Melhorias e Mudanças

  • Adicionada a primeira versão do Syhunt IcyDark.
  • Adicionado um utilitário de atualização Syhunt para Windows.
  • Aprimorado o utilitário de atualização Syhunt para Linux.
  • Aprimorada a integração com o Jenkins.
  • O parâmetro branch agora está vazio por padrão no Syhunt Code, permitindo ao git buscar o branch padrão se nenhum branch for fornecido.
  • CLI: Removido o parâmetro -mcd em scanurl. De agora em diante, use o comando scancore para definir o limite de profundidade

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.8 (11 de outubro, 2021)

Syhunt Community e Hybrid 6.9.8 adicionam o OWASP Top 10 2021, CWE Top 25 2021, teste de SSL e mais

A versão 6.9.8 do Syhunt Hybrid e Community está finalmente disponível. A nova versão adiciona métodos de varredura e verificações de OWASP Top 10 e CWE Top 25 baseados na versão de 2021 dos documentos. Esta importante melhoria foi acrescentada nas varreduras de DAST e SAST do Syhunt.

O Syhunt 6.9.8 também adiciona ao Syhunt Dynamic uma capacidade muito solicitada por clientes: verificação de SSL no servidor. O novo teste de SSL do Syhunt Dynamic alerta sobre versões inseguras do protocolo SSL e também versões obsoletas do protocolo TLS sendo usadas pelo servidor web analisado.

Melhorias e Mudanças

  • Adicionadas verificações para versões obsoletas do protocolo TLS e versões inseguras de SSL.
  • Adicionadas verificações de conformidade com o documento OWASP Top 10 2021.
  • Adicionadas verificações de conformidade com o CWE/SANS Top 25 2021.
  • Adicionadas otimizações novas para sites Wordpress.
  • Abortar uma varredura dinâmica caso URL de início seja arquivo estático.
  • Atualizado o código de SSL e aprimorado o suporte ao TLS 1.3.
  • Corregido: removido o pedido da UI para rodar com permissões de administrador (adicionada temporariamente na última atualização).
  • Corrigido: um problema menor com o tamanho do diálogo de preferências do Dynamic em algumas resoluções de tela.
  • Corrigido: o parâmetro reportgl não sendo repassado pela API REST para a API Lua interna do Syhunt.
  • Usuários de API: Caso esteja usando a API REST, atualize sua chave de API pois a gerada anteriormente agora é inválida.

Esperamos que goste do novo lançamento!



Novidades no Syhunt 6.9.7 (24 de junho, 2021)

Syhunt Community e Hybrid 6.9.7 expandem interface de linhas de comando e mais

Uma nova atualização está disponível para o Syhunt Hybrid que expande a interface de linhas de comando do produto, adiciona um serviço de agendador para o Windows, aprimora o suporte ao formato APK no Syhunt Mobile que agora também funciona no Linux, verificações para uso de cabeçalhos de segurança descontinuados e diversas melhorias solicitadas por usuários.

Melhorias e Mudanças

  • Adicionado um serviço de agendador ao Syhunt Hybrid para Windows que funciona mesmo se você fizer logoff.
  • Adicionada compatibilidade com Doku wiki no Syhunt Dynamic.
  • Permitir a atualização de preferências por meio da interface de linha de comando. Mais
  • Permitir redefinir o risco de uma vulnerabilidade por seu ID único de verificação. Mais
  • Permitir ID de verificação único (checkid) nas regras de vulnerabilidades a serem ignoradas.
  • Melhorada a atualização de configurações de rastreadores de problemas por meio da CLI Mais
  • Melhorada e documentada a API Lua do Syhunt Mais
  • Análise de APK aprimorada, compatibilidade adicionada com Java 11 e suporte de análise de APK agora disponível para o Syhunt Mobile no Linux.
  • Regras internas de crawling aprimoradas.
  • Verificações de cabeçalho de segurança atualizadas no Syhunt Dynamic (avisa sobre o uso de cabeçalhos obsoletos).
  • Corrigido: URL GIT no Azure DevOps Server não sendo aceito.
  • Corrigido: erro fatal ausente para SSL_ERROR_RX_RECORD_TOO_LONG no Dynamic.
  • Corrigido: alguns casos de falsos positivos nas categorias Senha Codificada e Recursos Desprotegidos no Syhunt Code.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.6 (26 de maio, 2021)

O Syhunt Community e Hybrid 6.9.6 adicionam suporte ao Azure DevOps e TFS

Hoje lançamos outra atualização para o Syhunt Community e Hybrid. A nova versão 6.9.6 adiciona a capacidade de verificar repositórios de projetos no Azure DevOps (tanto na nuvem quanto on-premises) e no TFS (Team Foundation Server) por vulnerabilidades e fraquezas de segurança nas aplicações. O novo recurso que permite verificar endereços de projetos Azure e TFS está disponível por meio da interface gráfica do Syhunt Code e da ferramenta de CLI scancode para o Windows, complementa a capacidade do Syhunt de varrer URLs GIT e expande a lista de integrações do produto, que atualmente inclui também integração com o PowerShell em sistemas Windows.

O suporte ao TFVC do Syhunt 6.9.6 é compatível com serviços de nuvem e servidores modernos Azure DevOps e com o TFS 2018, além de versões mais antigas como a 2010, e foi possível graças à ferramenta de TFS do Microsoft MVP Neno Loje.

Leia mais sobre a integração com o DevOps e TFS

Melhorias e Mudanças

  • Adicionada a capacidade de verificação de código-fonte iniciada a partir de URLs de projeto do Azure DevOps e TFVC / TFS. Mais
  • Adicionado o parâmetro -excp na CLI do scancode, que permite especificar uma lista de caminhos a serem excluídos da análise.
  • Adicionado relatório JSON para varreduras iniciadas por meio da API REST, incluindo formato de saída compatível com GitLab.
  • Melhorado o mapeamento de JavaScript versionado no Syhunt Dynamic.
  • Avisar quando o URL do repositório alvo de varredura estiver vazio ou for inválido.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.5 (10 de maio, 2021)

Syhunt Hybrid e Community 6.9.5 adiciona suporte ao TLS 1.3, amplia a integração com o Jenkins e mais

Hoje lançamos a versão 6.9.5 do Syhunt Hybrid e Community. A nova versão adiciona suporte ao TLS 1.3 nas varreduras do Syhunt Dynamic e Code, amplia a integração do Jenkins oferecendo suporte não apenas ao Jenkins para Windows, mas também ao Jenkins para Linux, opcionalmente roda como um agente do Jenkins, e traz muitas melhorias solicitadas pelos usuários e correções.

Melhorias e Mudanças

  • Adicionado suporte ao TLS 1.3 nas varreduras do Syhunt Dynamic e Code. Como parte de um próximo lançamento, o Syhunt também planeja adicionar suporte ao TLS 1.3 no navegador Syhunt Sandcat.
  • Adicionada integração com o Jenkins para Linux e extensão atualizada para funcionar com a versão mais recente do Jenkins e com agentes Jenkins.
  • Adicionada a detecção de CVEs adicionais que afetam JBoss e OpenSSL.
  • Adicionada a coluna de data da última execução de uma varredura agendada no agendador.
  • Aprimorada a verificação de software desatualizado.
  • Aprimorada a abertura de diálogo de edição de vulnerabilidade.
  • Melhor aplicação do limite de profundidade durante o mapeamento do site.
  • Maior precisão das verificações de injeção com base no tempo.
  • Permitir configurar um limite de profundidade zero na tela de Preferências do Site, o que faz com que o spider não mapeie as páginas além da primeira página.
  • Gerenciamento de cookies aprimorado no Syhunt Dynamic.
  • Análise passiva estendida (erros de SQL).
  • Corrigido: links internos no índice não funcionando no relatório PDF.
  • Corrigido: alguns arquivos temporários não sendo removidos do disco após a execução agendada da verificação de código em URLs GIT.
  • Corrigido: falso positivo de web backdoor em painel de controle.
  • Corrigido: um erro ao verificar o código de arquivos UTF8 malformados.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.3 (3 de novembro, 2020)

Syhunt Hybrid e Community 6.9.3 aprimoram análise de TypeScript, aceleram SAST e mais

Em agosto anunciamos varreduras incrementais 3x mais rápidas. Agora estamos orgulhosos em lançar a versão 6.9.3 do Syhunt, que aprimora a análise estática de código TypeScript, adiciona varreduras de código 5x mais rápidas e acelera a análise de código JavaScript, inclui o Huntpad 2.0, bem como traz um grande número de melhorias que se traduzem como performance e precisão de DAST e SAST melhoradas. O foco da versão 6.9.3 é novamente JavaScript e o MEAN - no último ano a Syhunt acrescentou um grande número de verificações de vulnerabilidades voltadas para o MongoDB, Express.js, Angular (v2 e superior), AngularJS, Node.js, Koa.js e jQuery e suporte inicial ao TypeScript. Agora levamos o suporte de MEAN ao próximo nivel.

Quer seu código TypeScript transpile para JavaScript que rode no navegador do lado do cliente ou do lado do servidor, o Syhunt 6.9.3 agora está equipado para realizar a análise de segurança do código por meio de seus recursos SAST e descobrir vulnerabilidades, fraquezas e problemas de qualidade antes que o código seja compilado para JavaScript.

Novas Verificações de Código e Melhorias

  • Varreduras de código aprox. 5x mais rápidas e otimizações para acelerar análise de código JavaScript.
  • Análise e verificações de código TypeScript aperfeiçoadas.
  • Melhorias na varredura SAST de aplicações web Ruby, ASP (clássico) e JavaScript (precisão adicional e verificações). Melhorada a detecção automática do tipo de JavaScript.
  • Melhorada a análise de validação de input em diversas linguagens, incluindo aplicações web que utilizam ASP e JavaScript.
  • Adicionado o campo Variável Afetada (Affected Variable) ao diálogo de propriedades de vulnerabilidade e ao relatório, e aprimorada a análise de uso de variáveis.
  • Adicionada a lista de arquivos não-suportados durante uma varredura à seção cobertura no relatório.

Huntpad 2.0 - O bloco de notas do caçador de bugs

Dois anos após o primeiro lançamento do Syhunt Huntpad, estamos felizes em lançar o Huntpad 2.0 64-bit com diversas novas funções e melhorias, o que inclui um gerador de senhas aleatórias seguras e a capacidade de executar scripts em 12 linguagens de programação diferentes, incluindo vários motores de JavaScript e a linguagem TypeScript. Por que tantas linguagens? Todo revisor de código, caçador de bugs e pen-tester sabe que é muito útil ter uma maneira de testar rapidamente pequenos trechos de código e scripts antes de tentar executá-los em um ambiente alvo real.

Outras Melhorias e Mudanças

  • Aprimorado o mapeamento (spidering) do Syhunt Dynamic - Aprimorada a análise de JS, o manuseio de strings JS e formulários que possuem múltiplos métodos de envio. Aprimorado o carregamento do parser de JS no Linux.
  • Varreduras dinâmicas mais rápidas - Foram aceleradas as verificações de OAST e de redirecionamento não validado e também as varreduras nos métodos CWE Top 25 e OWASP Top 10.
  • Adicionado o método de varredura Application Scan (Server-Side Focused), que permite focar uma varredura apenas em vulnerabilidades no lado do servidor.
  • Adicionado um ID único para as verificações que fazem parte da base do Dynamic e do Code scanner.
  • Adicionado suporte ao ISO/IEC 27001 no relatório de conformidade.
  • Adicionada a detecção de backdoors baseadas no Node.js e corrigido um caso de falso positivo envolvendo script de shell JS.
  • Melhorada a integração com Rastreadores de Problemas (Issue Trackers) - Permite emails separados por vírgulas no campo Para (To) ao configurar um rastreador de problema do tipo email. Corrigido: o relatório de uma varredura agendada não sendo enviado por email em pelo menos duas situações diferentes.
  • Aprimorada a leitura do cache de varreduras incrementais.
  • Corrigido: o método de varredura não sendo exibido de maneira precisa na tela de sessões e no relatório em varreduras iniciadas pelo Syhunt Code.
  • Corrigido: IPs não sendo reconhecidos corretamente no web log durante uma varredura do Syhunt Insight.
  • Adeus à era 32 bit - De agora em diante, apenas a versão 64-bit do Syhunt será disponibilizada.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9.1 (25 de agosto, 2020)

Syhunt Hybrid e Community 6.9.1 adicionam varreduras incrementais, 3.5x mais rápidas

Hoje anunciamos mais uma atualização para o Syhunt Hybrid e Community, que adiciona análise incremental, 3.5x mais rápida no DAST e SAST. Com a nova funcionalidade disponível no Syhunt 6.9.1, resultados e dados de varreduras realizadas contra uma URL ou base de código-fonte específica são automaticamente armazenadas e usadas para acelerar varreduras posteriores.

Para dar uma idéia do quanto a nova funcionalidade é importante, uma análise dinâmica realizada contra o PreyServer (nossa aplicação web vulnerável de demonstração) que normalmente dura 2m10 foi reduzida para apenas 38 segundos com a análise incremental depois de a primeira varredura ter sido executada. De maneira muito similar, uma análise de código realizada em uma base de código-fonte muito extensa com a duração de 6m21 foi reduzida para 1m49 depois da primeira varredura.

Todas as varreduras do Syhunt são agora por padrão análises incrementais. O Syhunt gerencia automaticamente a nova funcionalidade, descartando dados incrementais de seu cache quando apropriado.

Outras Melhorias

  • Adicionada verificação para o Problema de Envenenamento de Cache SQUID-2020 durante processamento de requisição HTTP (CVE-2020-15049)
  • Permitir que a varredura incremental seja habilitada ou desabilitada nas preferências do site e nas caixas de diálogo de preferências de agendamento (habilitado por padrão).
  • Permitir que os dados de varredura incremental sejam apagados manualmente das listas de Alvos dinâmicos e Varreduras programadas. Eventos como a atualização do Syhunt ou 90 dias passados ​​desde a criação do cache incremental farão com que o Syhunt reinicie automaticamente seu cache incremental.
  • Adicionado o parâmetro -inc que permite configurar o modo de varredura incremental através das ferramentas CLI ScanURL e ScanCode.
  • Agendador de varreduras aprimorado (lista aprimorada de verificações agendadas com novas colunas e ícones, adicionado o Agendador à tela do Launcher, permite renomear uma verificação agendada e muito mais).
  • Permitir que as colunas sejam ordenadas.
  • Correções de bugs: o status de uma verificação em andamento sendo relatado como cancelado na tela de sessões anteriores (bug introduzido em 6.9.0.0), a coluna Target (Alvo) exibirá o nome de alvo adequado para novas verificações na tela de sessões anteriores e corrigida um problema na geração de hash que raramente causava erro durante a execução da ferramenta.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.9 (5 de agosto, 2020)

e mais

Syhunt Hybrid e Community 6.9 agora rodam no Linux

Nota (9 de agosto): Testamos com sucesso o Syhunt 6.9 em distros e versões adicionais do Linux: Debian 9 e 10, CentOS 8 Minimal, Manjaro 19, Linux Mint 20, MX Linux 19 e Elementary OS 5.1.

Estamos felizes em anunciar o lançamento imediato do Syhunt Hybrid e Syhunt Community versão 6.9, o primeiro lançamento do Syhunt que abraça a integração multiplataforma. No passado recente, a Syhunt abraçou o desenvolvimento de código-aberto, publicando o código-fonte do seu navegador Syhunt Sandcat, da ferramenta Huntpad, e muitos outros softwares e bibliotecas importantes que a empresa desenvolveu e ativamente mantém. Com o lançamento de hoje, o Syhunt 6.9 simplesmente roda, out-of-the-box no Kali Linux e Parrot Security OS, e com praticamente zero esforço também roda em qualquer distribuição Linux de 64-bit - instalamos e testamos com sucesso o Syhunt em 14 distribuições Linux populares, incluindo o Ubuntu (Server e Desktop), CentOS, Fedora e openSUSE e, documentamos para cada distribuição.

Para tornar o Syhunt para Linux possível hoje e no longo termo para nossos clientes e a comunidade, a Syhunt adicionou um instalador multiplataforma Java e trabalhou para tornar seu software compatível com o Wine64, para expandir suas interfaces de linha de comandos e REST, e capacidades de integração, enquanto ao mesmo tempo a Syhunt trabalha em binários nativos de 64-bit para as principais distribuições Linux.

Leia mais sobre o Syhunt para Linux

Outras Melhorias

  • Adicionada a opção de exportar vulnerabilidades como regras de virtual patching para o ModSecurity CRS ao gerar um relatório.
  • Adicionada a opção de login manual através de navegador externo via CLI ao ScanURL (parâmetro -atype:Manual).
  • Adicionada a ferramenta ScanCore que permite várias operações via CLI tais como atualizar a chave de Pen-Tester, exibir informações sobre chaves, gerar a chave da web API, gerenciar e usar rastreadores de problemas e mais.
  • Melhorado o Agendador com muitas novas opções e correções de bugs.
  • Permite agora por padrão exportar todas as preferências da ferramenta através da opção Import & Export no menu, usando a nova extensão .scpbak.
  • A tela de sessões anteriores agora exibe por padrão varreduras dos últimos 7 dias e pode exibir diferentes períodos selecionados.
  • O relatório HTML agora inclui todos os ativos necessários no mesmo arquivo.
  • Melhorado o gerenciamento de tarefas e a aplicação de instalação.
  • Melhorada a integração com os rastreadores GitHub e GitLab.
  • Melhoradas as regras do spider.

Esperamos que você goste da nova versão multiplataforma!



Novidades no Syhunt 6.8.6 (1 de julho, 2020)

Syhunt Hybrid 6.8.6 integra-se ao GitLab CI e ao PowerShell

Temos o orgulho de anunciar o lançamento do Syhunt Hybrid versão 6.8.6. A nova versão adiciona integração com o CI e painel de segurança do GitLab, permitindo que o Syhunt faça a análise contínua da segurança de aplicações Web e móveis em repositórios no Gitlab.com e versões auto-hospedadas do GitLab. A integração permite identificar o CWE Top 25 2019 (25 erros de software mais perigosos), o OWASP Top 10, o OWASP Mobile Top 10 e muitas outras vulnerabilidades, adotando as metodologias SAST e DAST nas pipelines e fases de DevOps.

Além disso, o Syhunt 6.8.6 agora também se integra ao PowerShell, permite realizar testes de aprovação/reprovação e exportar resultados das análises no formato JSON, tornando rápida e simples a integração do Syhunt ao seu fluxo de trabalho de desenvolvimento, teste e implantação.

Leia mais sobre a integração do Syhunt com o GitLab CI/CD

Leia mais sobre como integrar o Syhunt ao PowerShell

Outras Melhorias

  • Precisão aprimorada ao verificar arquivos de backup e realizar força-bruta de arquivos e diretórios a partir do Syhunt Dynamic.
  • Adicionado o parâmetro -pfcond nas ferramentas, incluindo a CLI para executar testes de aprovação / reprovação.
  • Adicionado os parâmetros -gx e -xout na CLI que permitem exportar resultados em formatos adicionais além de relatórios.
  • Corrigido: falso positivo envolvendo verificação de software desatualizado e mod_fcgid no Syhunt Dynamic.
  • Corrigido: alguns casos de falsos positivos ao analisar código ASP.Net CSharp com Syhunt Code.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.8.5 (10 de junho, 2020)

Syhunt Hybrid 6.8.5 adiciona suporte ao GitLab e extende integração com rastreadores de problemas

A Syhunt está feliz em lançar a versão 6.8.5 do Syhunt Hybrid. A nova versão extende a integração com rastreadores de problemas, adiciona suporte ao GitLab, rótulos e campos personalizados em qualquer rastreador, bem como tokens de acesso. A nova versão também traz verificações melhoradas de cabeçalhos HTTP fracos ou ausentes e correções de bugs.

Melhorias na Integração com Rastreadores de Problemas

O Syhunt 6.8.5 extende opções de integração com rastreadores de problemas, facilitando ainda mais configurar rastreadores e enviar detalhes sobre vulnerabilidades identificadas durante uma varredura para a página dos projetos a partir do Syhunt, o que inclui projetos no GitHub, GitLab e JIRA.

  • Adicionado suporte ao Issues do GitLab.
  • Adicionado suporte melhorado para o JIRA: permite editar campos personalizados na tela de preferências do rastreador.
  • Permite editar uma lista de rótulos ao configurar rastreadores de qualquer tipo.
  • Permite o uso de token pessoal de acesso nas preferências do rastreador GitHub.

Verificações Melhoradas de Cabeçalhos e Correções de Bugs

As verificações de cabeçalhos de segurança fracos ou ausentes recentemente adicionadas receberam sua primeira revisão que corrigiu dois casos específicos de falsos positivos: um falso positivo envolvendo a verificação de HSTS permissivo e um falso positivo envolvendo o cabeçalho X-Content-Type-Options.

Além dos falsos positivos acima, os seguintes bugs foram corrigidos no Syhunt Dynamic: um problema de handshake com TLS 1.2, um caso de problema ao lidar com redirecionamento http-equiv e um bug na funcionalidade experimental de evasão de IDS (desligada por padrão) que quando habilitada, fazia com que requisições fossem enviadas com a versão incorreta.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.8.3 (1 de maio, 2020)

Nota: o Syhunt 6.8.4 (lançado em 21 de maio) inclui um recurso de notificação de atualizações e algumas correções de bugs.

Syhunt Hybrid 6.8.3 adiciona método aperfeiçoado de login manual, reconhecimento de software de servidor e mais

Estamos felizes em lançar o Syhunt Hybrid versão 6.8.3. A nova versão traz importantes melhorias no DAST, incluindo reconhecimento aprimorado de software de servidor web, integração com o Google Chrome e Mozilla Firefox para efetuar login manual, análise híbrida de código JavaScript no lado do cliente (SAST de dentro do DAST), e mais.

O Syhunt Hybrid 6.8.3 adiciona o Hunter-Sense™, um recurso de reconhecimento (fingerprinting) que permite detectar versões ocultadas de software de servidor e componentes. Caso um servidor web Apache ou Nginx ou um módulo de servidor esteja configurado para omitir sua versão, o Syhunt Hunter-Sense muitas vezes é capaz de reconstruir a "imagem" incompleta e determinar o número de versão do servidor e de seus componentes como PHP, mod_ssl, OpenSSL e Phusion Passenger. Tal recurso pioneiro foi desenvolvido a partir de uma análise conduzida pela Syhunt em padrões encontrados em 1 milhão websites da Internet e permite que o Syhunt identifique servidores e componentes desatualizados e vulneráveis que passariam despercebidos por outras ferramentas.

Detecção de Software Desatualizado de Servidor

O Syhunt Hybrid 6.8.3 adiciona mais de 1.200 verificações de servidores desatualizados e vulneráveis, com cobertura para mais de 30 tipos de servidores web e componentes — alimentado pelos novos recursos de reconhecimento Hunter-Sense. Além disso, o Syhunt Code foi integrado ao Syhunt Dynamic para realizar análise híbrida aumentada de JavaScript no lado do cliente - na qual o SAST do Syhunt executa de dentro do DAST. A abordagem inovadora de SAST de dentro do DAST permite que códigos inseguros em JavaScript produzidos pelo cliente, bem como bibliotecas JavaScript desatualizadas e vulneráveis produzidas por terceiros sejam detectadas no lado do cliente através da análise dinâmica.

Login Manual em Navegador Externo

O Syhunt Hybrid 6.8.3 interage com o Google Chrome e Mozilla Firefox sem a necessidade de instalação de extensão no navegador. Isso adiciona a capacidade de iniciar uma varredura em uma aplicação web após realizar o login em uma instância aberta de navegador - um processo fácil de apenas 3 passos. Métodos já conhecidos, como o login automatizado e login manual a partir do navegador embutido Sandcat, continuam disponíveis na nova versão e também podem ser usados.

Outras Melhorias

  • A opção que permite limitar a profundidade do mapeamento (crawling) e a opção de OAST foram movidas para a tela de Preferências de Site (Site Preferences).
  • O modo padrão de emulação de navegador e user agent foi alterado para Chrome.
  • Análise aprimorada de JavaScript em arquivos HTML.
  • A geração de relatórios agora executa em um processo isolado, não bloqueando mais a interface durante outras operações.
  • Permissão para o protocolo SSH em URLs GIT.
  • Corrigido: um erro durante verificação de código desatualizado ao analisar um script conhecido de terceiros.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.8.2 (3 de abril, 2020)

Syhunt Hybrid 6.8.2 adiciona análise de código de aplicações Ruby e mais

Uma nova atualização lançada hoje traz um recurso muito aguardado para o Syhunt: a análise estática (SAST) para aplicações web escritas na linguagem Ruby. O Syhunt 6.8.2 agora é capaz de examinar o código fonte de aplicações web em Ruby (Rails e ERB) para identificar problemas de segurança cobrindo mais de 19 categories de vulnerabilidade. De todas as linguagens de programação que foram adicionadas ao Syhunt nos últimos anos, Ruby era a única importante que estava faltando. Além deste importante novo recurso, o Syhunt 6.8.2 também inclui relatório de conformidade e método de verificação para os 25 principais erros de software mais perigosos de 2019 (CWE Top 25), e exportação de vulnerabilidade compatível com o Imperva SecureSphere para permitir a aplicação de patch virtual de novas vulnerabilidades na medida em que são identificadas pela ferramenta.

Verificações de código para Ruby

Syhunt 6.8.2 adiciona verificações de código-fonte para as seguintes vulnerabilidades e fraquezas em código Ruby:

  • Cross-Site Scripting (XSS)
  • Injeção de SQL
  • Manipulação Arbitrária de Arquivos
  • Criptografia Quebrada
  • Injeção de Código
  • Negação de Serviço
  • Informações Confidenciais Codificadas
  • Injeção de Cabeçalho HTTP
  • Comunicação Insegura
  • Armazenamento Inseguro de Dados
  • Divulgação de Informação
  • Falsificação de Log
  • Más Práticas
  • Hashing Fraco de Senha
  • Execução de Comando
  • Configuração Incorreta de Segurança
  • Falsificação de Solicitação do Lado do Servidor
  • String de Formato Não Controlada
  • Redirecionamento Não Validado

Outras Melhorias

  • Adicionada manipulação de cabeçalhos HTTP no Syhunt Dynamic.
  • Adicionada saída XML compatível com Imperva SecureSphere WAF para aplicação de patches virtuais (beta).
  • Adicionado um modelo de conformidade para o CWE Top 25 Most Dangerous Software Errors de 2019.
  • Adicionados dois novos métodos de varredura: CWE Top 25 e OWASP Top 10, que permitem verificar especificamente os 25 erros de software mais perigosos e os 10 riscos mais críticos de segurança de aplicações Web.
  • Adicionada uma limpeza importante de arquivos temporários criados durante o teste de OAST do Syhunt Dynamic.
  • Análise aprimorada de código Python.

Esperamos que você goste do novo lançamento!



Novidades no Syhunt 6.8.1 (6 de março, 2020)

Syhunt adiciona Análise Híbrida Aumentada, OAST e Análise de APK

Estamos orgulhosos de apresentar a versão 6.8.1 do Syhunt e, ao mesmo tempo, lançar o serviço online Syhunt Signal (http://signal.syhunt.com/). A integração do scanner Syhunt com o Syhunt Signal adiciona a capacidade de realizar OAST (Out-of-Band Application Security Testing), que permite ao Syhunt detectar uma série de vulnerabilidades invisíveis de alto risco do tipo OOB (out-of-band), bem como realizar Análise Híbrida Aumentada, uma combinação das metodologias DAST, SAST e OAST. Usando uma variedade de técnicas OAST, o Syhunt 6.8.1 também é capaz de demonstrar a exfiltração de dados de um servidor web vulnerável alvo de scan. As vulnerabilidades do tipo out-of-band são geralmente de alto risco, como variantes de Injeção de Comando, Injeção de SQL e Injeção de XXE que não podem ser detectadas pelo DAST convencional, o que faz com que a adoção da metodologia OAST se torne necessária.

Como parte deste lançamento, também expandimos as capacidades de MAST (Mobile Application Security Testing) do Syhunt, adicionando a capacidade de realizar a engenharia reversa e análise de arquivos APK (Pacote Android) com foco nos riscos OWASP Mobile Top 10 e CWE/SANS Top 25.

Análise Híbrida Aumentada e OAST

Syhunt Hybrid simula ataques inferenciais, dentro e fora da banda (out-of-band) usando ponto de entradas e outras informações adquiridas através de SAST e a combinação de DAST e OAST. O serviço online de OAST da Syhunt, conhecido como Syhunt Signal, aguarda requisições forçadas provenientes de um servidor web vulnerável ao longo de uma varredura e sinaliza de volta para o scanner Syhunt. A partir daí o Syhunt correlaciona automaticamente os alertas recebidos do Signal com requisições de ataque que foram lançadas pela ferramenta e adiciona as vulnerabilidades identificadas ao relatório e à interface. A colaboração com o Syhunt Signal também permite que o scanner Syhunt extraia dados de forma automática de um alvo vulnerável, que são adicionados aos resultados da varredura. A extração de dados é alcançada através de diferentes técnicas (específicas para diferentes ambientes e sistemas operacionais).

A capacidade de realizar OAST está disponível sem custo adicional para clientes atuais do Syhunt Dynamic e Syhunt Hybrid. O novo recurso precisa de uma conexão ativa com a Internet para funcionar, de modo que o Syhunt Dynamic possa se comunicar com o Syhunt Signal.

Verificações de Vulnerabilidade OOB (Out-of-Band)

O Syhunt 6.8.1 adiciona verificações para variantes out-of-band dos seguintes tipos de vulnerabilidades:

  • Execução de Comandos
  • Inclusão de Arquivo Remoto (RFI)
  • Falsificação de Requisição do Lado do Servidor (SSRF)
  • Injeção de SQL
  • Injeção de Entidade Externa XML (XXE)

Análise de APK (Pacote Android)

O Syhunt 6.81 adiciona a capacidade de analisar aplicações Android a partir de arquivos de Pacote Android (APK). O novo recurso está disponível sem custo adicional para clientes atuais do Syhunt Mobile, Syhunt Code Plus e Syhunt Hybrid Platinum Plus, e permite analisar uma aplicação Android para identificar vulnerabilidades sem a necessidade de ter os arquivos de código-fonte da aplicação. Apesar do suporte para arquivos APK, ainda é recomendado analisar os arquivos de código-fonte das aplicações, se disponíveis, uma vez que a análise de arquivo APK usa técnicas de engenharia reversa.

Outras Melhorias

  • Adicionada a capacidade de analisar um único arquivo de código-fonte através diálogo de Novo Scan.
  • Corrigido: alguns resultados redundantes de vulnerabilidades de inclusão remota de arquivos.
  • Corrigido: um problema com análise de arquivo único de código-fonte envolvendo a CLI ScanCode
  • As ferramentas de CLI agoram destacam em vermelho sobre erros fatais.

Esperamos que você goste da nova versão!



Novidades no Syhunt 6.8 (27 de janeiro, 2020)

Syhunt expande as verificações para apps iOS e falta de proteções em web apps

Em setembro do ano passado anunciamos o suporte para aplicações móveis Android & iOS. Agora estamos orgulhosos de apresentar a versão 6.8 do Syhunt, que estende bastante sua base de verificações para iOS apps, bem como expande as verificações de vulnerabilidade para aplicações web dinâmicas. Como parte desta grande atualização, aumentamos o número de verificações de código-fonte em Swift & Objective-C, as principais linguagens usadas no desenvolvimento de aplicações iOS, de 64 para 248 verificações - confira a lista completa de verificações de vulnerabilidade e uma breve lista das categorias das verificações logo abaixo nesta página.

Adicionamos também muitas melhorias solicitadas por clientes e correções, incluindo novas verificações de Angular desatualizado e dezenas de verificações de ausência de proteções que dizem quando a configuração de um servidor web pode ser reforçada.

Verificações de Falta de Proteções em Aplicações Web

O Syhunt 6.8 adiciona dezenas de verificações para a ausência de medidas de proteção contra ataques como clickjacking, content-sniffing XSS e outros, o que inclui verificações de cabeçalhos de segurança HTTP ausentes ou fracos, política permissiva de HTTP Strict Transport Security (HSTS), o uso de políticas obsoletas e mais.

Novas Verificações para Swift & Objective-C

O Syhunt 6.8 adiciona 184 novas verificações de código direcionadas às principais linguagens de desenvolvimento de apps iOS, cobrindo:

  • Abuso & Uso Indevido de API (nova, cobre autenticação biométrica, uso de SMS, etc.)
  • Manipulação Arbitrária de Arquivos (nova)
  • Autenticação Quebrada (expandida)
  • Criptografia Quebrada (expandida)
  • Cross-Site Scripting (XSS) (nova)
  • Injeção de Código (nova)
  • Informações Confidenciais Codificadas (expandida)
  • Vazamento de Informações (novas)
  • Comunicação Insegura (novas)
  • Armazenamento Inseguro de Dados (expandida para cobrir casos de proteção de dados ausentes ou insuficientes)
  • Injeção de JSON (expandida)
  • Injeção de XML (nova)
  • Injeção de XPath (nova)
  • Forjamento de Registro (Log) (nova)
  • Injeção de Expressão Regular (nova)
  • Configuração Incorreta de Segurança (expandida)
  • String de Formato Não Controlada (expandida)
  • Pontos de Entrada (expandida)

O suporte para mobile está disponível de forma limitada no Syhunt Community e disponível integralmente para clientes novos e atuais através de uma extensão de produto separada chamada Syhunt Mobile.

Melhorias Adicionais no Dynamic

Melhorias adicionais feitas no Syhunt Dynamic incluem:

  • Otimizações no mapeamento de websites fortemente gerados de maneira dinâmica.
  • Preenchimento automático aprimorado de campos dinamicamente ajustados em formulários.
  • Força bruta expandida contra a estrutura de um caminho de URL inicial.
  • Corrigido: um erro de tratamento durante o redirecionamento em URL inicial envolvendo caminhos relativos, e aprimorado casos adicionais de tratamento de redirecionamento via JS.
  • Corrigido: referências CVE não aparecendo para grupos específicos de verificações.
  • Corrigido: Opções de modelo de relatório de conformidade para aplicações web não aparecendo ao utilizar uma licença que não seja Platinum Plus.

Melhorias e Verificações de Código Adicionais

  • Adicionadas verificações de casos adicionais de XSS nas verificações para Android.
  • Adicionadas novas verificações de Angular desatualizado (Poluição de Protótipo, Negação de Serviço e múltiplas vulnerabilidades XSS).
  • Adicionado o realce de sintaxe e análise de arquivos e cabeçalhos C/C++.
  • Corrigido: um falso positivo envolvendo números de versão e uma verificação de recurso codificado.

Outras Melhorias

  • Adicionada a capacidade de importar alvos e favoritos de arquivos em formato CSV ou lista.
  • Alterado o formato de data para melhor visualização na tela de Sessões Anteriores (Past Sessions) e no relatório.
  • Corrigido: a interface de usuário não destacando quando o Git for Windows precisa ser instalado ou a respeito de outros erros fatais.
  • Corrigido: varreduras canceladas algumas vezes sendo listadas com o status Scanning na tela de sessões.

Esperamos que você goste da nova versão!



Contato