SSL/TLS分析工具SSLyze更新到2.1.3

SSLyze是一款SSL/TLS服务器配置检查工具,可以发现各种错误配置引起的漏洞。此次更新包括以下内容:
(1)改建Robot检测策略。
(2)更新测试证书。
(3)更新StartTLS逻辑,修正返回值。
(4)简化并修复JSON输出结果。
(5)更新依赖的模块版本。

Nmap更新到7.80

此次更新,主要包括以下内容:

(1)Npcap组件更新到0.9982。
(2)增加11个脚本,包括broadcast-hid-discoveryd、broadcast-jenkins-discover、http-hp-ilo-info、http-sap-netweaver-leak、https-redirect、lu-enum enumerates、rdp-ntlm-info、smb-vuln-webexec、smb-webexec-exploit、ubiquiti-discovery、vulners。
(3)废弃了ARP Ping选项-PR。
(4)允许Ncat连接端口0。
([……]

Read more

Nessus更新到8.6.0

此次更新,变化主要有以下几点:
(1)加强过期提醒、购买链接,并且允许用户启用关闭提醒功能。
(2)Nessus基础班和试用版中,导出的报告默认带有水印。
(3)Nessus企业版增加管理员获取其他用户扫描资料的权限。
(4)修复其他bug。

Kali Linux软件更新日报20190725

(1)exploitdb更新到20190724-0kali1,此次更新增加WordPress插件OneSignal的持久化CSS模块、fuelCMS的远程代码执行模块、Web Ofisi的多个注入模块等。
(2)kismet更新到2019.07.R2-0kali2,此次更新修改了设备显示界面,并修复多个bug。
(3)set更新到8.0.1-0kali1,此次更新Arduino的Powershell模块,移除了irc、SMS钓鱼菜单、全屏攻击、Web攻击的HTML生成器。
(4)wpscan更新到3.6.1-0kali1,此次更新修复了插件和主题包含非法字符的错误。