Historique des versions de l’application Cyberwatch

15.8 (2026-06-18)

À compter de cette version, la gestion des accès par groupes est supprimée. Les projets constituent désormais l’unique moyen de gérer les droits, fonctionnalité introduite en version 14.7.

Fonctionnalités mises en avant :

  • IA : possibilité de configurer des clients MCP personnalisés pour faciliter l’intégration d’outils compatibles avec le serveur MCP (aperçu)
  • Détails d’un actif : nouvel onglet affichant les connexions réseau observées afin de faciliter l’analyse des communications de l’actif (aperçu)
  • Découvertes : ajout d’une découverte Palo Alto Cortex XDR pour permettre la supervision d’actifs équipés d’agents Cortex XDR (aperçu)

Nouvelles fonctionnalités :

  • Règles d’actifs : ajout d’une action permettant de définir un projet initial pour les actifs sans projet
  • API : ajout de nouvelles routes permettant de créer, modifier et consulter les découvertes
  • Cloud : les ressources Oracle Cloud Infrastructure sont maintenant visibles dans l’onglet « Ressources »
  • Conformité :
    • Prise en charge des familles de systèmes d’exploitation pour les règles de conformité personnalisées
    • Prise en charge de règles du référentiel CIS Windows utilisant les variables locales des définitions OVAL
    • Ajout du benchmark CIS SUSE Linux Enterprise Server 16 et mise à jour de plusieurs référentiels CIS, dont Debian, macOS, Ubuntu et Windows
  • Tableau de bord : ajout d’un élément graphique pour suivre l’évolution du nombre d’actifs dans le temps
  • Moteur de scan : analyse approfondie des archives Java pour remonter les dépendances embarquées
  • Périmètre :
    • Ajout du support des équipements Cisco APIC et Cisco Unified Communications (CUCM, CUC)
    • Ajout du support des équipements Citrix NetScaler Console et SDX
    • Ajout du support des équipements F5 rSeries
    • Ajout du support des équipements Meinberg LANTIME
    • Ajout du support des équipements Nutanix Prism Element

Fonctionnalités modifiées et performance :

  • Détails d’un actif : depuis l’onglet de gestion des correctifs, il est désormais possible de modifier l’état d’analyse des vulnérabilités liées aux correctifs sélectionnés
  • Découvertes :
    • La découverte Fortinet remonte également les équipements de tous les VDOM configurés sur FortiGate
    • Prise en charge des environnements AWS GovCloud pour les découvertes EC2
  • MITRE ATT&CK : Cyberwatch s’appuie dorénavant sur les techniques d’attaque de la version 19
  • Projets : Cyberwatch restaure désormais automatiquement le dernier filtre projet global utilisé lors de chaque connexion
  • Rapports : optimisation du traitement et de la génération des rapports
  • Moteur de scan :
    • Amélioration de la détection des vulnérabilités déjà corrigées sur les actifs Windows
    • Amélioration de la détection des dépendances Go embarquées dans les binaires
    • Amélioration de la détection des paquets Red Hat
    • Amélioration de la détection des vulnérabilités sur les systèmes SUSE et openSUSE

Correctifs :

  • Connexions sans-agent :
    • Correction d’un problème de détection du firmware pour les équipements Cisco NX-OS via SNMP
    • Correction d’un problème de détection d’équipements ForcePoint en SNMP
  • Détails d’un actif : correction d’un problème d’enregistrement de commentaires dans la modale de modification de l’état d’analyse des vulnérabilités
  • Découvertes : correction d’un problème pouvant interrompre les découvertes GitLab Container Registry sur des instances SaaS
  • Moteur de scan :
    • Correction d’une incohérence de version corrective proposée pour Microsoft Office 2021
    • Correction d’un problème de remontée de version corrective lors de l’analyse d’applications sur des actifs Linux

15.7 (2026-05-11)

Fonctionnalités mises en avant :

  • IA : optimisation des performances et de la pertinence des requêtes MCP sur les actifs et les vulnérabilités
  • Conformité : ajout du référentiel CIS Oracle Cloud Infrastructure
  • Cibles réseau et sites web : ajout de captures d’écran aux résultats de scan pour en faciliter l’analyse (aperçu)

Nouvelles fonctionnalités :

  • Tableau de bord : ajout d’un élément graphique pour visualiser la répartition des vulnérabilités selon leur état
  • Conformité : possibilité de créer des règles personnalisées déclaratives, permettant d’étendre la conformité aux équipements réseau et aux actifs air gap
  • Découvertes : ajout d’une découverte pour les équipements Cisco Meraki
  • Images Docker : les paquets NPM installés globalement sont également détectés
  • Cibles réseau et sites web : possibilité de configurer les modules Nmap via les politiques d’analyse
  • Périmètre :
    • Ajout des dates de fin de vie pour Drupal et Ivanti Connect Secure
    • Ajout des alertes de sécurité du NSM Norvège et du NCSC Royaume-Uni
    • Ajout du support d’Azure Data Studio, Centreon, Microsoft Defender Antivirus, Microsoft SQL Server 2025 et Ubuntu 26.04

Fonctionnalités modifiées et performance :

  • API :
    • La route /api/v3/servers permet également de filtrer par famille de systèmes d’exploitation
    • Les routes liées aux règles de conformité et aux vulnérabilités incluent désormais les commentaires
  • Découvertes :
    • Les images Docker détectées via la découverte des images en cours d’exécution sur les actifs Linux indiquent également leurs actifs d’origine
    • Amélioration de la gestion des erreurs sur les découvertes AWS
  • Exports : les commentaires sont désormais inclus dans les exports CSV des règles de conformité et des vulnérabilités
  • Outils externes : enrichissement des données envoyées via syslog avec des informations supplémentaires liées à la priorisation et à l’exposition des vulnérabilités
  • Moteur de scan :
    • Détection des bibliothèques Python enrichie par la prise en compte des métadonnées d’installation
    • Amélioration de la détection pour les équipements Cisco NX-OS, Microsoft System Center Configuration Manager et Red Hat (support AUS, E4S et identification plus précise des technologies)
    • Modification de la détection des vulnérabilités sur les systèmes Linux liée à une évolution de la gestion des architectures de paquets
  • Recherches : résultats plus précis grâce à un filtrage amélioré prenant en compte les ancres de recherche (début et fin de texte)

Correctifs :

  • Connexions sans-agent :
    • Correction d’un problème de détection du firmware des équipements OpenGear LightHouse via SNMP
    • La modification en masse des identifiants enregistrés est de nouveau possible
  • Alertes :
    • Correction d’un dysfonctionnement lors de la modification d’alertes sans filtre
    • Correction d’un problème de prise en compte du filtre « État » pour les défauts de sécurité
  • Conformité : correction d’un problème d’unité de temps pouvant impacter l’évaluation de certaines règles CIS Windows
  • Découvertes : correction d’un problème de filtres de recherche au panneau latéral entraînant un affichage incomplet des actifs découverts
  • Moteur de scan :
    • Correction de problèmes de détection sur Amazon Linux 2, Check Point, Oracle Linux et les équipements HPE Aruba
    • Correction d’un problème de détection de paquets malveillants lié à la casse des noms
    • Correction d’un problème de détection de vulnérabilités déjà corrigées sur les actifs Windows

15.6 (2026-03-30)

Fonctionnalités mises en avant :

  • Découvertes : ajout de découvertes Oracle Cloud Infrastructure et Oracle Kubernetes Engine (aperçu) (aperçu)
  • Kibana : respect du périmètre utilisateur : chacun accède uniquement aux actifs de ses projets. L’accès à Kibana peut être activé en masse depuis l’interface. Cette fonctionnalité nécessite une version de socle 5.30 ou ultérieure
  • Langues : l’application est désormais disponible en espagnol
  • Cibles réseau et sites web : refonte du moteur de scan OWASP des applications web. Ce moteur améliore les performances globales et remplace le référentiel WSTG par l’OWASP Top 10 2025 (aperçu)
  • Rapports : ajout de la génération d’un rapport PDF de couverture du système d’information pour les audits et la conformité réglementaire
  • Encyclopédie des vulnérabilités : ajout du référentiel MITRE D3FEND en complément d’ATT&CK, avec affichage des matrices dans une vue à onglets, pour enrichir l’analyse par les techniques de défense associées (aperçu)

Nouvelles fonctionnalités :

  • Moteur de scan :
    • Les pilotes Windows installés sont remontés dans la liste des technologies
    • Les paquets Python des environnements virtuels sont également remontés
  • Périmètre :
    • Ajout des alertes de sécurité du NCSC Irlande
    • Ajout du support des équipements Arista
    • Ajout du support de VMware Cloud Director
    • Ajout du support des équipements ZPE Systems Nodegrid Serial Console

Fonctionnalités modifiées et performance :

  • Agents : inclusion du projet dans le nom des fichiers MSI
  • IA : amélioration des performances et des capacités d’analyse du serveur MCP
  • Fournisseurs d’identité : possibilité d’activer la vérification de l’expiration du certificat IdP en SAML
  • Cloud : l’assistant facilite également la création d’applications Microsoft Entra ID pour Azure et Microsoft 365, simplifiant l’intégration avec Cyberwatch
  • Actions correctives : améliorations sur le support du gestionnaire de package Windows pour les mises à jour des applications tierces
  • Personnalisation : nouveaux paramètres permettant d’affiner les CVE remontées dans les alertes
  • Détails d’une vulnérabilité : l’export CSV peut être limité aux actifs sélectionnés
  • Détails d’un actif : amélioration de la gestion de l’état des vulnérabilités lors des actions correctives
  • Projets : les scripts d’analyse peuvent également être définis au niveau du projet
  • Référentiels : amélioration des performances pour optimiser le temps de chargement de la page

Correctifs :

  • Connexions sans-agent : correction d’un problème de détection d’équipements Aruba en SNMP
  • Alertes : correction d’un problème empêchant l’édition des alertes
  • Images Docker : correction d’un problème empêchant le scan de certaines images ajoutées depuis les détails d’un actif
  • Politiques de priorisation : correction d’un problème empêchant la création de politiques par des administrateurs système avec accès limité à des projets
  • Projets : les utilisateurs associés à un seul projet peuvent de nouveau sélectionner les jeux d’identifiants enregistrés
  • Moteur de scan :
    • Correction d’un problème de détection sur Veeam Backup & Replication
    • Correction d’un problème d’analyse sur Microsoft Office
    • Correction d’un problème d’analyse sur Mozilla Firefox
  • Défauts de sécurité : correction de comportements incohérents lors des changements d’état des défauts de sécurité

15.5 (2026-02-23)

Fonctionnalités mises en avant :

  • IA : ajout d’une nouvelle fonctionnalité MCP permettant à l’intelligence artificielle d’interagir avec l’application et d’automatiser certaines actions. Plus de détails sur cette fonctionnalité dans l’article dédié
  • Criticités : renommage en « Politiques de priorisation » pour mieux refléter leur usage (aperçu)
  • Défauts de sécurité : ajout de la détection de paquets logiciels malveillants affectant les actifs via le référentiel OpenSSF (aperçu)

Nouvelles fonctionnalités :

  • Actions correctives : le déploiement de correctifs pour les applications Snap est maintenant supporté
  • Périmètre :
    • Ajout des alertes de sécurité de ABB
    • Ajout des alertes de sécurité de Nozomi Networks
    • Ajout des alertes de sécurité de SICK
    • Ajout des alertes de sécurité du CNCS Portugal
    • Ajout des alertes de sécurité du NCSC Pays-Bas
    • Ajout des alertes de sécurité de VARIoT
    • Ajout du support de SUSE Linux Enterprise Server 16.0

Fonctionnalités modifiées et performance :

  • API : mise à jour de la documentation pour clarifier les droits d’accès aux routes selon les rôles utilisateur
  • Actifs : les données déclaratives de tous les actifs peuvent maintenant être modifiées via un import air gap
  • Fournisseurs d’identité : évolution du mécanisme d’association aux projets via les groupes d’utilisateurs SAML, incluant la liaison automatique des projets inconnus par nom
  • Benchmarks : la vue de configuration des benchmarks de conformité a été déplacée dans le menu « Administration »
  • Conformité des environnements cloud : évolution des règles de conformité Microsoft 365 pour Exchange Online, Purview, OneDrive, SharePoint Online et Teams
  • Conformité : amélioration de l’implémentation de certaines règles du référentiel CIS sur Windows Server 2022 et 2025
  • Outils externes : il est également possible d’envoyer les logs Syslog en TCP avec chiffrement TLS
  • Cibles réseau et sites web :
    • Amélioration de la cohérence des résultats de scan entre les modes normal et headless
    • Il est maintenant possible de sélectionner les différents modules Wapiti à exécuter lors du scan
  • Projets : les politiques de priorisation peuvent également être définies au niveau du projet
  • Vulnérabilités : ajustements fonctionnels et d’interface préparatoires à la future fonctionnalité de suivi des vulnérabilités

Correctifs :

  • Cibles réseau et sites web : corrections apportées à la gestion des erreurs en cas d’indisponibilité d’une cible

15.4 (2026-01-26)

Fonctionnalités mises en avant :

  • Découvertes : ajout de la possibilité d’ignorer un actif découvert (aperçu)

Nouvelles fonctionnalités :

  • Conformité : ajout et mise à jour de plusieurs référentiels CIS, incluant AlmaLinux 10, Debian 13, Oracle Linux 10, Red Hat Enterprise Linux 10 et Rocky Linux 10
  • Découvertes : ajout d’une découverte réseau basée sur UDP (SNMP)
  • Périmètre :
    • Ajout du support de CloudLinux 10
    • Ajout du support de Fedora 43
    • Ajout du support des équipements HPE Aruba Airwave
    • Ajout du support de IBM InfoSphere Information Server sur Windows
    • Ajout du support des équipements WALLIX Access Manager

Fonctionnalités modifiées et performance :

  • Activités :
    • Améliorations UX sur la visualisation des activités
    • La barre de recherche propose un nouveau filtre temporel pour l’export CSV des activités
  • API :
    • La route /api/v3/servers/{id}/export renvoie également les métadonnées, les groupes et le projet pour un export d’un actif au format SBOM SPDX ou CycloneDX
    • La route /api/v3/vulnerabilities/servers/{id} renvoie également la charge utile des défauts de sécurité et le titre des actions correctives de l’actif
    • Le rôle ARN peut maintenant être renseigné lors de la création ou modification d’une connexion sans-agent AWS SSM
  • Conformité des environnements cloud : implémentation de nouvelles règles de conformité Microsoft 365
  • Conformité : changement du fonctionnement des règles personnalisées et de leur applicabilité
  • Découvertes :
    • La durée limite d’exécution est maintenant indiquée dans les détails d’une découverte réseau ou d’équipements industriels
    • Les adresses IP des actifs identifiés lors d’une découverte réseau sont désormais systématiquement affichées dans l’application, en plus du nom d’hôte si disponible
    • Les annotations et les labels des pods sont également remontés pour les découvertes Kubernetes
  • Images Docker : suppression du support des moteurs d’exécution externes, tous les scans s’effectuent uniquement via le moteur d’exécution embarqué à l’application
  • Cibles réseau et sites web : il est maintenant possible de spécifier des URL supplémentaires à scanner
  • Moteur de scan : les applications Snap présentes sur les systèmes d’exploitation Linux compatibles sont également supportées

Correctifs :

  • Connexions sans-agent : correction de problèmes de détection sur les équipements Check Point et Opengear via SNMP
  • API : correction d’un problème pour le scan de conformité effectué par un administrateur sécurité
  • Règles d’actifs : correction d’un problème empêchant l’exécution des règles à la création des actifs en connexion sans-agent
  • Actions correctives : corrections apportées sur le support du gestionnaire de package Windows pour les mises à jour des applications tierces
  • Découvertes : correction d’un problème d’enregistrement automatique des actifs pour les découvertes Proxmox
  • Moteur de scan : corrections apportées dans la détection et l’analyse sur les systèmes Red Hat

15.3 (2025-12-15)

Fonctionnalités mises en avant :

  • Criticités : il est désormais possible d’intégrer de nouveaux catalogues de CERT européens dans la priorisation des vulnérabilités (aperçu)
  • Découvertes : ajout d’une découverte ServiceNow (aperçu)

Nouvelles fonctionnalités :

  • Connexions sans-agent : ajout du support de HashiCorp Vault KV v2
  • Actifs air gap : les rapports de vulnérabilités au format XML de PortSwigger Burp Suite peuvent être importés en tant qu’actifs air gap
  • API : ajout d’une route pour l’import d’actifs air gap
  • Conformité des environnements cloud : ajout de nouvelles règles de conformité Microsoft 365 relatives à l’authentification multifacteur
  • Périmètre :
    • Ajout du support des équipements Cisco Identity Services Engine
    • Ajout du support des équipements Fortinet FortiWeb
    • Ajout du support du client Microsoft Configuration Manager sur Windows
    • Ajout du support de Microsoft Office 2024
    • Ajout du support de MobaXterm sur Windows

Fonctionnalités modifiées et performance :

  • Administration : refonte du formulaire de configuration SMTP
  • API : la route /api/v3/users/{id} renvoie également la liste des projets accessibles de l’utilisateur
  • Cloud : l’assistant propose également la possibilité de créer des identifiants Entra ID pour une authentification par certificat sur Microsoft Azure ou Microsoft 365
  • Cibles réseau et sites web :
    • Améliorations apportées dans la détection de certains systèmes CMS
    • Amélioration de la gestion des erreurs en cas d’indisponibilité d’une cible
    • Il est possible de créer des identifiants enregistrés de la cible depuis le formulaire de création
  • Conformité :
    • Mise à jour de plusieurs référentiels CIS
    • Un administrateur sécurité peut maintenant ignorer des règles de conformité
  • Harbor : il est possible de désactiver l’utilisation du proxy pour les analyses des images
  • Intégrations : améliorations UX du formulaire de création
  • MITRE ATT&CK : Cyberwatch s’appuie dorénavant sur les techniques d’attaque de la version ATT&CK 18
  • Utilisateurs : renforcement des règles de complexité des mots de passe

Correctifs :

  • Connexions sans-agent : corrections apportées sur la détection d’équipements Fortinet FortiGate

15.2 (2025-11-12)

Nouvelles fonctionnalités :

  • API :
    • Introduction de routes permettant la création d’une clé d’API et la récupération des informations des clés de l’utilisateur connecté
    • La gestion des benchmarks de conformité est désormais possible
  • Périmètre :
    • Ajout du support de macOS 26
    • Ajout du support de Oracle Linux 10
    • Ajout du support de Ubuntu 25.10
    • Ajout du support des équipements Broadcom Brocade
    • Ajout du support des équipements Fortinet FortiSwitch
    • Ajout du support des équipements SBC Mediant Audiocodes
    • Ajout du support des Microsoft Visual C++ Redistributable

Fonctionnalités modifiées et performance:

  • API : mise en place de nouvelles routes pour une gestion complète des référentiels de conformité
  • Cibles réseau et sites web : modifications apportées dans la détection de certains systèmes CMS
  • Cloud : amélioration des performances pour optimiser le temps de chargement des ressources cloud dans l’application
  • Découvertes : il est maintenant possible de définir la cadence de scan pour les découvertes réseau
  • Encyclopédie des vulnérabilités et des défauts de sécurité : la barre de recherche s’enrichit de nouveaux filtres temporels
  • Intégrations : il est également possible de récupérer les technologies affectées par une CVE
  • Projets : un administrateur système avec accès limité peut désormais télécharger les scripts d’analyse pour l’ajout d’actifs air gap
  • Référentiels : il est maintenant possible d’ajouter une description à un référentiel

Correctifs:

  • Fournisseurs d’identité : correction d’un problème dans l’association aux projets via les groupes d’utilisateurs SAML
  • Utilisateurs : correction d’un problème empêchant la prise en compte du fuseau horaire défini dans le profil

15.1 (2025-10-06)

Fonctionnalités mises en avant:

  • Découvertes : la découverte Certificate Transparency propose maintenant une nouvelle option permettant la recherche des organisations voisines (aperçu)

Nouvelles fonctionnalités :

  • API : ajout d’une route pour récupérer les informations sur les référentiels de conformité
  • Conformité : ajout du référentiel CIS Azure Kubernetes Service (AKS)
  • Découvertes : ajout d’une découverte Rancher
  • Détails d’un actif : ajout d’un tri par date dans l’historique de gestion des correctifs
  • Périmètre :
    • Ajout du support de Trend Micro Deep Security Agent sur Windows
    • Ajout du support des équipements OPNsense

Fonctionnalités modifiées et performance:

  • Cloud : le modèle CloudFormation permet désormais d’assurer la conformité EKS sur tous les clusters découverts
  • Conformité : les analyses CERTFR_AD prennent désormais en compte les sous-unités organisationnelles pour les contrôleurs de domaine
  • Projets :
    • Un administrateur système avec accès limité peut désormais gérer les politiques d’analyse de ses projets accessibles
    • Un administrateur système avec accès limité peut désormais gérer les politiques de déploiement et de redémarrage de ses projets accessibles

Correctifs:

  • Conformité des environnements cloud :
    • Les actifs cloud EKS auront désormais AWS comme système d’exploitation
    • Une correction a été apportée pour la vérification de la règle CIS-Microsoft365-2.1.7

15.0 (2025-09-29)

Cette version est une mise à jour majeure.

Fonctionnalités mises en avant:

  • Actifs : ajout d’indicateurs de vélocité pour suivre les temps de réponse aux vulnérabilités en fonction des objectifs définis (aperçu)
  • UX : la sélection d’une CVE, d’une action corrective, d’un défaut de sécurité, d’une règle de conformité ou d’une découverte, dans la liste ou depuis les détails d’un actif, ouvre un panneau latéral affichant les informations détaillées correspondantes (aperçu) (aperçu)
  • Projets : multiples améliorations significatives, dont l’introduction des identifiants enregistrés par projet, offrant désormais aux administrateurs système limités la possibilité d’ajouter des actifs pour l’ensemble des modes de scan de l’application
  • UX : l’activation d’un projet dans le contexte est désormais plus visible dans l’application (aperçu)
  • Détails d’un actif : ajout d’une visualisation cartographique d’un actif et de ses relations (aperçu)
  • Cloud : prise en charge de l’intégration avec CloudFormation, afin de simplifier l’ajout de vos environnements AWS dans Cyberwatch et d’obtenir une visibilité renforcée sur l’ensemble de vos ressources (aperçu)

Nouvelles fonctionnalités :

  • API : tous les utilisateurs peuvent désormais accéder à l’API
  • Cibles réseau et sites web : les pages parcourues lors du scan de la cible sont maintenant visibles dans l’onglet Pages web de la page de détails de l’actif
  • Conformité : ajout du référentiel CIS Amazon Elastic Kubernetes Service (EKS)
  • Découvertes :
    • Ajout d’une découverte AWS Organizations
    • Ajout d’une découverte Microsoft Hyper-V
  • Fournisseurs d’identité : il est possible de définir un délai avant la désactivation ou la suppression d’utilisateurs
  • Images Docker : il est possible de scanner des conteneurs Podman sur des actifs Linux
  • Kibana : ajout d’un nouveau tableau de bord dédié aux vulnérabilités prioritaires
  • Périmètre :
    • Ajout des alertes de sécurité de Veeam Backup & Replication
    • Ajout du support de Debian 13
    • Ajout du support de Erlang OTP
    • Ajout du support de l’agent Amazon SSM sur Windows
    • Ajout du support de ManageEngine ADSelfService Plus
    • Ajout du support de Rocky Linux 10

Fonctionnalités modifiées et performance:

  • API : la route /api/v3/servers/{id}/cve_announcements/{cve_code} permet également de définir une date de réactivation pour une vulnérabilité
  • Cloud : améliorations UX de l’assistant pour faciliter l’utilisation des fonctionnalités de découvertes et de conformité
  • Conformité :
    • Il est possible de définir des référentiels de conformité propres à un projet, permettant notamment aux administrateurs système limités de gérer la conformité de leurs actifs
    • Mise à jour de plusieurs référentiels CIS
  • Connexions sans-agent : refonte de la fonctionnalité pour la détection des équipements SNMP
  • Découvertes :
    • Les découvertes Amazon ECR s’appuient désormais sur l’API AWS
    • Les découvertes AWS ont été renommées en Amazon EC2
    • Les découvertes DNS et Certificate Transparency s’appuient désormais sur Nmap
    • Un administrateur système avec accès limité peut désormais lancer des découvertes
  • Encyclopédie des vulnérabilités : extension des catalogues de CVE aux autres autorités que CERT-FR ALE et CISA KEV
  • Identifiants enregistrés : amélioration de la prise en charge des points de terminaison pour les registres Amazon ECR
  • Images Docker :
    • Les analyses échouées sont automatiquement relancées
    • Support des images avec des UID et GID supérieurs à 60000
  • MITRE ATT&CK : Cyberwatch s’appuie dorénavant sur les techniques d’attaque de la version ATT&CK 17
  • Moteur de scan : améliorations apportées dans l’analyse des équipements IBM AIX
  • Outils externes : il est désormais possible de spécifier le format du corps des requêtes Syslog
  • Périmètre : amélioration du support de Veritas Netbackup

Correctifs:

  • Actions correctives : corrections apportées sur le support du gestionnaire de package Windows pour les mises à jour des applications tierces
  • Conformité :
    • Une correction a été apportée pour la vérification de la règle ICS-LIN-6.6.9
    • Une correction a été apportée sur la vérification de règles du référentiel CIS Microsoft Windows Server 2022
  • Découvertes :
    • Correction d’un problème de remontée d’adresses IP pour les découvertes Proxmox
    • Correction d’un problème d’unicité dans les relations de groupes constaté lors de l’ajout automatique de groupes à leurs actifs associés en mode synchronisation

14.8 (2025-06-23)

Nouvelles fonctionnalités :

  • Périmètre :
    • Ajout des alertes de sécurité de ENISA EUVD
    • Ajout des alertes de sécurité de EU CSIRTs Network
    • Ajout des alertes de sécurité du BSI Allemagne
    • Ajout des alertes de sécurité du CERT Centre pour la Cybersécurité Belgique
    • Ajout des alertes de sécurité du CERT INCIBE Espagne
    • Ajout des alertes et des avis de sécurité du CERT Autriche
    • Ajout du support de AlmaLinux 10
    • Ajout du support de Broadcom RabbitMQ Server
    • Ajout du support de Red Hat 10

Fonctionnalités modifiées et performance:

  • API : modification de certaines routes PUT en PATCH dans la documentation Swagger/OpenAPI
  • Connexions sans-agent :
    • L’authentification en SHA-512 sur les équipements SNMP est désormais supportée
    • La date de démarrage des équipements SNMP est désormais remontée
  • Intégrations : les technologies sans CVE sont désormais prises en compte dans les intégrations relatives aux actions correctives
  • Kibana : les dates de modification d’une vulnérabilité sont maintenant référencées dans l’index cve_computers
  • UX : il est désormais possible de trier par projet dans les vues de gestion des actifs

Correctifs:

  • Alertes : correction d’un problème de récupération d’éléments dans les alertes de règles de conformité
  • Conformité : une correction a été apportée pour la vérification de la règle ICS-WIN-5.1

14.7 (2025-05-14)

Fonctionnalités mises en avant:

  • Administration : introduction d’un nouveau système de gestion par projets pour répartir les actifs selon les spécificités de votre organisation, tout en facilitant l’administration et le contrôle des droits associés (aperçu) (aperçu) (aperçu)

Nouvelles fonctionnalités :

  • Conformité : ajout du référentiel CIS Windows Server 2025
  • Fournisseurs d’identité : ajout d’une option permettant de refuser la connexion des nouveaux utilisateurs SAML ou OpenID Connect
  • Périmètre :
    • Ajout du support de Fedora 42
    • Ajout du support de l’agent Puppet sur Windows
    • Ajout du support de Microsoft Visual Studio
    • Ajout du support de Ubuntu 25.04
    • Ajout du support des équipements HPE Aruba Networking EdgeConnect

Fonctionnalités modifiées et performance:

  • Actions correctives : améliorations apportées sur le support du gestionnaire de package Windows pour les mises à jour des applications tierces
  • Agents : l’interface d’installation propose désormais de créer ou de sélectionner une clé d’API pour l’ajout d’agents
  • Cloud : l’assistant s’enrichit de nouvelles options, comme la possibilité de créer une découverte Amazon Elastic Kubernetes Service (EKS) ou Azure Kubernetes Service (AKS) automatiquement à l’ajout d’un actif cloud
  • Conformité des environnements cloud : mise en place et corrections de règles de conformité pour Microsoft Azure et Microsoft 365
  • Connexions sans-agent : améliorations apportées dans la détection des adresses IP d’un équipement SNMP
  • Fournisseurs d’identité : il est possible de spécifier un paramètre pour le niveau d’assurance de l’authentification (ACR) OpenID Connect
  • Identifiants enregistrés : l’authentification par certificat est désormais supportée pour Microsoft Entra ID
  • Outils externes : un log est désormais envoyé sur le serveur Syslog lorsqu’une vulnérabilité est corrigée sur un actif

Correctifs:

  • Connexions sans-agent : correction de problèmes de détection sur les équipements Extreme Networks en SNMP
  • Découvertes : correction d’un problème concernant l’enregistrement d’images Docker découvertes lors d’une découverte Amazon Elastic Kubernetes Service (EKS)
  • Images Docker : correction d’un problème de détection du système d’exploitation des images Docker lors d’analyses effectuées avec le scanner natif de l’application
  • Moteur de scan : correction d’un problème de détection sur Alpine Linux

14.6 (2025-04-07)

Fonctionnalités mises en avant:

  • Actions correctives : ajout du support du gestionnaire de package Windows pour les mises à jour des applications tierces (aperçu)
  • Cloud : introduction d’un assistant pour faciliter l’utilisation des fonctionnalités de découvertes et de conformité (aperçu)
  • Conformité des environnements cloud : ajout de règles de conformité pour Microsoft 365 (aperçu)
  • Criticités : intégration de la version 4 du système EPSS dans la méthode de priorisation des vulnérabilités dite « priorisation 3D », présentée dans notre article

Fonctionnalités modifiées et performance:

  • API : la route /api/v3/cve_announcements permet également d’obtenir les vulnérabilités référencées dans les catalogues CISA KEV et CERT-FR ALE
  • Cibles réseau et sites web : mise en place du support pour le scan d’équipements réseau Ivanti et Palo Alto Networks
  • Conformité des environnements cloud : mise en place de nouvelles règles de conformité pour Google Cloud Platform
  • Découvertes : il est possible de remonter uniquement les machines virtuelles allumées lors d’une découverte VMware vSphere
  • Exports : les chemins d’installation des technologies sont désormais indiqués dans les exports CSV des correctifs
  • Fournisseurs d’identité : améliorations de l’expérience utilisateur pour la création et la configuration de fournisseurs OpenID Connect ou SAML, avec une fonction d’auto-suggestion facilitant le remplissage des attributs
  • Kibana : les commentaires personnalisés d’une vulnérabilité sont maintenant référencés dans l’index cve_announcements
  • Moteur de scan : modifications apportées concernant les analyses des applications Microsoft SQL Server
  • Outils externes : amélioration de la gestion des erreurs dans le cas d’un serveur Syslog hors service
  • Performance : approfondissements sur les améliorations globales des performances de l’application

Correctifs:

  • Actions correctives : les déploiements de correctifs depuis la page des actions correctives sont de nouveau possibles
  • Conformité des environnements cloud : correction d’un problème de migration lié à la mise à jour de règles de conformité
  • Exclusions automatiques : la suppression de mots-clés lors de l’édition d’une exclusion est de nouveau possible
  • Kibana : correction d’un problème pouvant empêcher l’envoi de défauts de sécurité vers Kibana
  • Moteur de scan : corrections de problèmes de détection sur les équipements Palo Alto Networks

Table of contents


Retour en haut

English Français Español