Releases: zema1/watchvuln
Releases · zema1/watchvuln
Watchvuln v1.1.0 发布
所有二进制由 Github Action 自动构建并自动上传,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
新增
- 增加开源检索信息,CVE 漏洞推送时自动搜索 Github 仓库和 Nuclei 模板相关连接 #38
- 增加
mysql
和postgres
数据库支持 #36 - 奇安信威胁情报中心(
ti
) 改为奇安信安全监测平台(nox
) #40 - 增加漏洞修复方案的抓取和推送逻辑
- 数据库表增加
create_time
和update_time
字段 - 重构控制器逻辑, 优化代码结构
变更
- 因 seebug 存在 waf,默认不再启用 seebug 数据源
- 初始化时的
pagesize
从 100 改为 10
Watchvuln v1.0.0 发布
所有二进制由 Github Action 自动构建并自动上传,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
新增
- 增加 bark 推送支持, 感谢 @freeAhao 贡献
- 重写 webhook 推送格式,改为原始数据推送,具体格式说明见 examples/webhook
- avd 数据源增加利用情况的获取,如
Poc已公开
Exp已公开
修复
- 修复当某个数据源抓取错误时,其它数据源即使有新增也没有推送的问题
Watchvuln v0.9.0 发布
所有二进制由 Github Action 自动构建,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
该版本主要修复了上版本的一个 Bug,该 Bug 会导致无法正常推送,请务必更新。
具体更新内容请查看上版本 Release Notes
Watchvuln v0.8.0 发布
所有二进制由 Github Action 自动构建,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
新增
- 增加 Seebug 漏洞库的抓取 https://www.seebug.org/, 默认启用
- 默认启用 CVE 过滤器, 统一 CVE 的多个数据源只会推送一次
- 增加更多日志信息打印, 收敛
context
相关错误输出 - 命令行选项增加分组, 帮助信息更清晰
修复
- 修正错误的
User-Agent
- 修正多个标签更新时消息处理错误的问题
- 修正重新初始化后历史漏洞因标签更新等导致的重复推送问题
Watchvuln v0.7.0 发布
Watchvuln v0.6.0 发布
所有二进制由 Github Action 自动构建,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
修复
- 修复奇安信请求过快报错的问题 #21
v0.5.0
Watchvuln v0.4.0 发布
Watchvuln v0.3.0 发布
所有二进制由 Github Action 自动构建,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
新增
- 增加飞书群组机器人推送 #2 #8 #11
- 增加自定义 webhook 服务的方式 #10, 感谢 @lzskyline
- 增加漏洞等级和漏洞标签变更的支持,比如开始是低危,后面改成高危了也可以正常推送
- 增加
--no-filter
选项可以禁用内置的漏洞过滤器 - 增加
--no-start-message
选项可以禁用启动时的提示信息 - 整理 README 文档,使用更清晰
修复
- 修复 Docker 容器的时区问题,改为
Asia/Shanghai
#7
WatchVuln v0.2.0 发布
所有二进制由 Github Action 自动构建,请放心使用
Docker 用户请手动docker pull zemal/watchvuln:latest
新增
- 增加启动和退出消息,可以测试机器人是否正常运行
- 增加微信企业版机器人支持