Tenable Nessus 10.7.5 (macOS, Linux, Windows) 发布 - #1 漏洞评估解决方案

Tenable Nessus 10.7.5 (macOS, Linux, Windows) 发布 - #1 漏洞评估解决方案

发布 Nessus 试用版自动化安装程序,支持 macOS Sonoma、RHEL 9 和 Ubuntu 24.04

请访问原文链接:https://sysin.org/blog/nessus-10/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nessus

Nessus
漏洞评估领域的全球黄金标准 针对现代攻击面量身打造

利用业界最受信赖的漏洞评估解决方案来评估现代攻击面。扩展到传统的 IT 资产之外 – 保护云基础设施和获取对与互联网相连的攻击面的可见性。

Nessus 版本

Nessus ExpertNessus Professional
适用对象:适用对象:
顾问、渗透测试人员、开发人员和中小型企业顾问、渗透测试人员和安全专业人士
- 不受限制的 IT 评估- 不受限制的 IT 评估
- 使用不限地点- 使用不限地点
- 配置评估- 配置评估
- 实时检测结果- 实时检测结果
- 配置报告- 配置报告
- 社区支持- 社区支持
- 高级支持(可选)- 高级支持(可选)
- 提供随需培训- 提供随需培训
- 外部攻击面扫描x 外部攻击面扫描
- 添加域的功能x 添加域的功能
- 扫描云端基础架构x 扫描云端基础架构
- 500 个预构建的扫描策略x 500 个预构建的扫描策略
试用 购买试用 购买
了解详情了解详情

新增功能

Tenable Nessus 10.7.5 (2024-07-16)

Bug 修复 (Defect ID 02004361)

修复了导致 Nessus 策略文件在开始新扫描之前被删除并导致云扫描仪扫描中断的问题。

Tenable Nessus 10.7.0 (2024-02-06)

新功能
以下是 Tenable Nessus 10.7.0 中包含的新功能:

  • 现在可以查看日语、简体中文和繁体中文版本的插件详细信息。

有关如何配置插件详细信息语言的信息,请参阅 配置插件详细信息区域设置 中的 Tenable Nessus 用户指南

  • 使用动态工具提示更新了高级扫描设置用户界面。

更改的功能和性能增强
10.7.0 中包含以下增强功能 Tenable Nessus:

  • Tenable Nessus Manager 插件数据库中删除非代理插件 现在会自动从 Tenable Nessus Agent 。
  • 扫描仪中的证书检查逻辑 改进了链接的 Tenable Nessus 。
  • 更新了 Tenable Nessus ,以便用户界面不再接受 “localhost” 作为代理值。 您仍然可以使用 nessuscli 设置此值。
  • 扫描的默认端口列表 更新了 Tenable Nessus 端口扫描器 。 有关端口列表的详细信息,请参阅 Nessus 中由端口扫描范围定义的端口列表:default 。
  • OpenSSL 已更新至 3.0.13。
  • zlib 已更新至 1.3.1。

安全更新
以下是 Tenable Nessus 10.7.0 中包含的安全更新:

  • 解决了存储的 XSS 漏洞,在该漏洞中,具有 Tenable Nessus 管理员权限的经过身份验证的远程攻击者可以更改代理设置,从而导致执行远程任意脚本。
  • 解决了 SQL 注入漏洞,在该漏洞中,经过身份验证的低权限远程攻击者可能会更改扫描数据库内容。

有关更多信息,请参阅 Tenable 产品安全公告。

Bug 修复

错误修复缺陷编号适用于
删除了对 Windows 软件包安装程序的依赖,以更新注册表中的 Tenable Nessus 版本。01568976所有 Tenable Nessus 版本
从命令行重置 Tenable Nessus 时保留的已保存文件中删除了 plugin_info.inc。01645709所有 Tenable Nessus 版本
修复了与 Tenable Nessus Manager 中的代理组过滤相关的问题。01649587Tenable Nessus 经理
修复了 Tenable Nessus Manager 中的罕见崩溃 (SIGSEGV) 。01618452, 01690745Tenable Nessus 经理
修复了在某些情况下多次释放扫描变量内存时发生的崩溃。01653504所有 Tenable Nessus 版本
从 nessus-services 文件中删除了一些端口 。01681534所有 Tenable Nessus 版本
修复了下载同时设置了扩展日志和清理 IP 选项的扫描仪日志时出现的问题。01734291所有 Tenable Nessus 版本
修复了链接到 Tenable Security Center 的 Tenable Nessus Manager 中的一个问题:如果插件下载失败,Tenable Security Center 会产生协议错误并阻止扫描。01612390, 01647256, 01666618, 01692366Tenable Nessus 经理

支持的平台
以下是 Tenable Nessus 10.7.0 中支持的平台更新:

  • 添加了对以下操作系统的支持:
    • Ubuntu 22.04 LTS
    • Fedora 38 和 39
    • Debian 12
    • macOS 14
    • Amazon Linux 2023
  • 删除了对以下操作系统的支持:
    • Fedora 35 和 36
    • Amazon Linux 1
    • macOS 11

升级注意事项

  • Tenable 漏洞管理 FedRAMP 环境支持 Tenable Nessus 扫描仪版本 8.x 和 10.4.0 及更高版本。
  • (NNM) 连接到 Tenable Vulnerability Management 如果您通过 Tenable Nessus 扫描仪、Tenable Nessus 代理、enable Web App Scanning 扫描仪或 Tenable Nessus 网络监视器 位于中国大陆的,则必须通过 sensor.cloud.tenablecloud.cn 连接,而不是通过 sensor.cloud.tenable.com
  • 的最新版本 您可以从任何以前支持的版本升级到 Tenable Nessus 。
  • 版本 如果您的升级路径跳过 Tenable Nessus,Tenable 建议查看所有跳过版本的发行说明,以了解新功能和错误修复。
  • 如果您希望扫描仪在 GA 日期之前自动更新到最新版本,请将 Tenable Nessus 更新计划设置为 选择加入早期访问版本
  • 如果您想在 GA 日期之前手动将扫描仪更新到最新版本,请禁用自动更新,这样扫描仪就不会自动降级到以前的版本。

下载地址

Nessus 广泛支持各种 Unix、Linux 版本,也包括 Windows,下面列出最广泛使用的 Unix、Linux 版本,作为推荐的运行平台。

系统版本:

  • macOS Monterey,macOS Ventura,macOS Sonoma
  • FreeBSD 12
  • AlmaLinux 8(OVF),AlmaLinux 9(OVF),Rocky Linux 8(OVF),Rocky Linux 9(OVF)
  • Ubuntu 20.04(OVF),Ubuntu 22.04(OVF),Debian 11(OVF),Kali Linux 2022

Nessus 10.7.5 All Platform
百度网盘链接:https://sysin.org/blog/nessus-10/
Ubuntu 24.04 正式支持,不在支持 RHEL 6、Debian 10、Ubuntu 14.04 和 FreeBSD。

FilenamePlatformSizeRelease date
Unix
DeprecatedFreeBSD 11 AMD64N/AN/A
DeprecatedFreeBSD 12 AMD64N/AN/A
Nessus-10.7.5.dmgmacOS Universal (12 - 14)76.2 MB2024-07-16
Linux
DeprecatedAmazon Linux 2015.03, 2015.09, 2017.09N/AN/A
Nessus-10.7.5-amzn2.aarch64.rpmAmazon Linux 2 (Graviton 2) / Amazon Linux 202346.9 MB2024-07-16
Nessus-10.7.5-amzn2.x86_64.rpmAmazon Linux 2 / Amazon Linux 202347.1 MB2024-07-16
Nessus-10.7.5-debian10_amd64.debDebian 11, 12 / Kali Linux 2020 AMD6461.6 MB2024-07-16
DeprecatedDebian 10 (32-bit)N/AN/A
DeprecatedRed Hat Enterprise Linux 6 i386 (32-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel)N/AN/A
DeprecatedRed Hat Enterprise Linux 6 (64-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel)N/AN/A
Nessus-10.7.5-el7.aarch64.rpmRed Hat Enterprise Linux 7 (aarch64) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel)49.5 MB2024-07-16
Nessus-10.7.5-el7.x86_64.rpmRed Hat Enterprise Linux 7 (64-bit) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel)47.4 MB2024-07-16
Nessus-10.7.5-el8.aarch64.rpmRed Hat Enterprise Linux 8 (aarch64) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel)49.3 MB2024-07-16
Nessus-10.7.5-el8.x86_64.rpmRed Hat Enterprise Linux 8 (64-bit) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel)47.6 MB2024-07-16
Nessus-10.7.5-el9.aarch64.rpmRed Hat Enterprise Linux 9 (aarch64) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel)48.2 MB2024-07-16
Nessus-10.7.5-el9.x86_64.rpmRed Hat Enterprise Linux 9 (64-bit) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel)48.7 MB2024-07-16
Nessus-10.7.5-fc38.x86_64.rpmFedora 38, 39 (64-bit)54.2 MB2024-07-16
Nessus-10.7.5-raspberrypios_armhf.debRaspberry Pi OS (32-bit)48 MB2024-07-16
DeprecatedSUSE 11 Enterprise i586 (32-bit)N/AN/A
DeprecatedSUSE 11 Enterprise (64-bit)N/AN/A
Nessus-10.7.5-suse12.x86_64.rpmSUSE 12 Enterprise (64-bit)45.9 MB2024-07-16
Nessus-10.7.5-suse15.x86_64.rpmSUSE 15 Enterprise (64-bit)46.2 MB2024-07-16
Nessus-10.7.5-ubuntu1604_amd64.debUbuntu 16.04, 18.04, 20.04, 22.04, and 24.04 AMD6451.2 MB2024-07-16
Nessus-10.7.5-ubuntu1604_i386.debUbuntu 16.04 i386 (32-bit)50.5 MB2024-07-16
Nessus-10.7.5-ubuntu1804_aarch64.debUbuntu 18.04 (Graviton 2)48.7 MB2024-07-16
Windows
Nessus-10.7.5-Win32.msiWindows 10 (32-bit)90.6 MB2024-07-16
Nessus-10.7.5-x64.msiWindows Server 2012, Server 2012 R2, 10, 11, Server 2016, Server 2019, Server 2022 (64-bit)98 MB2024-07-16
All, noarch
nessus-updates-10.7.5-sysin.tar.gzSoftware updates for Nessus Scanners linked to Nessus Managers in ‘offline’ mode (all OSes/platforms).1.17 GB2024-07-16

Nessus Plugins(不定期更新)
百度网盘链接:https://sysin.org/blog/nessus-10/


发布 Nessus 试用版自动化安装程序,支持 macOS Sonoma、RHEL 9 和 Ubuntu 24.04

  • Nessus Professional 10.7.5 Auto Installer for macOS Sonoma (updated Jul 2024)
  • Nessus Professional 10.7.5 Auto Installer for RHEL 9/AlmaLinux 9/Rocky Linux 9 (updated Jul 2024)
  • Nessus Professional 10.7.5 Auto Installer for Ubuntu 24.04 (updated Jul 2024)

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1489224.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

人工智能类——计算机科学与技术

计算机科学与技术是一个非常大的门类。目前计算机科学与技术类招生的专业主要有计算机科学与技术、软件工程、网络工程、信息安全、物联网工程等,后面的几个专业是计算机科学与技术的重要分支,而这个门类的其他分支并没有单列出来一个本科专业&#xff0…

步入新时代,使用区块链服务API打造创新应用

随着区块链技术的兴起,我们正步入一个全新的数据时代——一个由透明性、安全性和去中心化定义的时代。Blockchain公司的区块链API,作为连接现实世界与区块链世界的桥梁,为全球开发者和企业提供了一种前所未有的方式,以访问、交互并…

JS 改造数组对象,将其不确定的key作为value,并合并相同key的value值

const data [{"苹果": 3839,"小米": 1423,"华为": 4965,"oppo": 3334,"vivo": 2820,"一加": 4751},{"苹果": 3560,"小米": 2099,"华为": 3192,"oppo": 4210,"vivo…

互联网产品经理转型升级:如何成功转身为AI产品经理

前言 随着人工智能技术的快速发展,AI产品经理成为了职场热门职位。许多互联网产品经理纷纷寻求转型升级,希望投身AI领域。 一、认清形势,明确目标 了解AI行业发展趋势:关注国家政策、市场动态和技术进步,把握AI行业…

【漏洞复现】金万维-云联应用系统接入平台 GNRemote.dll 前台RCE

文章目录 0x00 漏洞描述0x01 测绘工具0x02 漏洞复现0x03 Nuclei检测脚本0x04 修复建议0x05 免责声明 0x00 漏洞描述 云联(AppCloud)是北京金万维科技有限公司的企业级私有云产品。 金万维-云联应用系统接入平台 GNRemote.dl接口存在远程命令执行漏洞&am…

电商数据精细化运营解决方案(18页PPT)

方案介绍: 电商数据精细化运营解决方案通过全面、深入的数据分析与应用,助力电商企业实现精细化管理和精准化营销,从而在激烈的市场竞争中脱颖而出。 部分方案内容:

CeoMax总裁主题最新3.8.1破解免授权版/WordPress付费资源素材下载主题

CeoMax总裁主题最新3.8.1破解免授权版,一套WordPress付费资源素材下载的主题,感觉这是做资源站唯一一个可以和ripro媲美甚至超越的模板,UI很美,功能也很强大,有想学习的可下载搭建学习一下,仅供学习研究借鉴…

几个小创新模型,Transformer与SVM、LSTM、BiLSTM、Adaboost的结合,MATLAB分类全家桶再更新!...

截止到本期MATLAB机器学习分类全家桶,一共发了5篇,参考文章如下: 1.机器学习分类全家桶,模式识别,故障诊断的看这一篇绝对够了!MATLAB代码 2. 再更新,机器学习分类全家桶,模式识别&a…

2024年SCI-莲花效应优化算法Lotus effect optimization algorithm-附Matlab免费代码

引言 本期介绍了一种基于自然行为的元启发式优化算法名为莲花效应优化算法Lotus effect optimization algorithm,LEA的元启发式算法。它将蜻蜓算法中的高效算子(比如蜻蜓在花授粉过程中的运动)与叶子上的水的自清洁特性(莲花效应)相结合,进行局部搜索操…

SSM学习9:SpringBoot简介、创建项目、配置文件、多环节配置

简介 SpringBoot式用来简化Spring应用的初始搭建以及开发过程的一个框架 项目搭建 File -> New -> Project 选中pom.xml文件,设置为maven项目 项目启动成功 可以访问BasicController中的路径 配置文件 在resources目录下 application.properties 默…

Docker快速搭建WordPress博客系统网站

WordPress 是一款广泛使用的开源内容管理系统(CMS),用于创建和管理网站和博客。 主要功能: 易于使用的界面:WordPress 提供了一个直观的后台管理界面,使用户能够轻松创建、编辑和管理网站内容。 主题和模板:WordPress 提供了各种主题和模板,可根据网站需求进行选择和自…

Java毕业设计 基于SSM和Vue的跑腿系统小程序

Java毕业设计 基于SSM和Vue的跑腿系统小程序 这篇博文将介绍一个基于SSM框架和Vue开发的跑腿系统微信小程序,适合用于Java毕业设计。 功能介绍 跑腿员 登录 注册 忘记密码 首页 图片轮播 校友动态 校友动态详情 任务 在线接单 任务订单 我的 我的收藏 联系客…

前端canvas——赛贝尔曲线

曲线之美,不在于曲线本身,而在于用的人。 所以就有了这期赛贝尔曲线。 新规矩,先上个GIT。 效果图 开局一张图,代码全靠编。 代码 画骨 先想着怎么画一个心形吧,等你想好了,就知道怎么画了。 首先就还…

找工作准备刷题Day8 二叉树 (卡尔41期训练营 7.22)

第一题:Leetcode235. 二叉搜索树的最近公共祖先 题目描述 题解1——递归法 class Solution { public:TreeNode* lowestCommonAncestor(TreeNode* root, TreeNode* p, TreeNode* q) {if (root nullptr)return nullptr;if (root->val > p->val &&…

【Python】 ValueError: too many values to unpack 解决方案

【Python】 ValueError: too many values to unpack 解决方案 在Python编程中,ValueError: too many values to unpack是一个常见的错误,通常出现在使用解包操作时。本文将深入探讨这个错误的原因、解决思路、解决方法,并通过具体案例帮助大…

DLMS/COSEM中公开密钥算法的使用_椭圆曲线加密法

1.概述 椭圆曲线密码涉及有限域上的椭圆曲线上的算术运算。椭圆曲线可以定义在任何数字域上(实数、整数、复数),但在密码学中,椭圆曲线最常用于有限素数域。 素数域上的椭圆曲线由一组实数(x, y)组成,满足以下等式: 方程的所有解的集合构成…

fatal: refusing to merge unrelated histories

出现本地仓库和远程仓库的代码合并不兼容问题,解决方法: 添加--allow-unrelated-histories,让git允许提交不关联的历史代码。 成功提交:

Hive3:基本介绍

一、概述 Apache Hive是一款分布式SQL计算的工具, 其主要功能是: 将SQL语句翻译成MapReduce程序运行 Hive是单机工具,只需要部署在一台服务器即可。 Hive虽然是单机的,但是它可以提交分布式运行的MapReduce程序运行。 二、基本…

RocketMQ消息短暂而又精彩的一生(荣耀典藏版)

目录 前言 一、核心概念 二、消息诞生与发送 2.1.路由表 2.2.队列的选择 2.3.其它特殊情况处理 2.3.1.发送异常处理 2.3.2.消息过大的处理 三、消息存储 3.1.如何保证高性能读写 3.1.1.传统IO读写方式 3.2零拷贝 3.2.1.mmap() 3.2.2sendfile() 3.2.3.CommitLog …

22 Python常用内置函数——枚举

enumerate() 函数用来枚举可迭代对象中的元素,返回可迭代的 enumerate 对象,其中每个元素都是包含索引和值的元组。 print(enumerate(abcd)) print(list(enumerate(abcd))) # 枚举字符串中的元素 print(list(enumerate([hello, world]))) # 枚举列表中…