v4.6.0Stable
Recon-Korrelation, Compliance-Suite & Reporting-Überarbeitung
Unser bisher größtes Release: über 90 neue Features und Fixes in den Bereichen Recon, Compliance, Reporting und Plattform-Betrieb.
🔍 Recon & Scanner-Korrelation
- Third-Party-Domains-Seite: aggregiert das Risiko externer Scripts/Styles/iFrames über alle Targets hinweg.
- Attack-Surface-Delta-Ansicht: Ports und Dienste werden gegen den letzten Scan verglichen.
- WAF-Bypass-Verifizierung: gleicht echte Vulnerability-Findings gegen erkannte WAF-Regeln ab.
- Whois-×-DNS-Ownership-Change-Erkennung, kontinuierliche AXFR-Prüfungen, Wayback-Machine-Secret-Diffing.
- API- und Mobile-App-Discovery verfolgen jetzt Baseline-Änderungen zwischen Scans.
⚖️ Compliance: NIS2, DORA & MITRE ATT&CK
- Echtes Finding-zu-MITRE-ATT&CK-Mapping mit interaktiver Navigator-Heatmap.
- NIS2-Artikel-21-Maßnahmen-Dashboard, berechnet aus echten Scan-Daten.
- NIS2-24h/72h-Meldefristen-Timer mit vorausgefülltem Meldungsentwurf.
- DORA-ICT-Drittanbieter-Register und Export von Resilience-Testing-Nachweisen.
🔔 Benachrichtigungen, Triage & UX
- Finding-Triage-Workflow: Bestätigen, Snoozen, Zuweisen und Ticket-Referenzen.
- Undo-Zeitfenster für destruktive Aktionen wie Target-Löschung und Queue-Purge.
- Globale Suche, Command Palette, gespeicherte Filter-Views, Bulk-Aktionen und eine Onboarding-Tour.
📊 Reporting & Plattform-Betrieb
- CSV-/JSON-/SARIF-Export, wiederkehrende Report-Zustellung und White-Labeling für MSSPs.
- Mean-Time-To-Remediate-Tracking (MTTR) nach Schweregrad.
- Neuer detaillierter Health-Endpoint für externes Monitoring.
🔒 Security-Härtung
- Mehrere Zugriffskontroll- und Injection-Probleme aus einem internen Security-Review behoben, u.a. ein IDOR bei Finding-Status-Endpoints und eine SSRF-Lücke im Integrations-Health-Check.
- Regex-basierten HTML-Sanitizer im Report-Generator durch einen echten HTML-Parser ersetzt.
News
YADS ist jetzt Open Source
Die Idee hinter YADS hat bisher leider nicht den erhofften Anklang gefunden. Die Veröffentlichung als Open Source ist der Versuch, dass sich vielleicht doch noch jemand findet, der einen Nutzen darin sieht — der komplette Quellcode ist ab sofort auf GitHub verfügbar, zum Betreiben, Lesen und Weiterentwickeln.
🔓 Was sich ändert
- Keine Lizenzschlüssel oder Editionen mehr — jede Funktion steht allen kostenlos zur Verfügung.
- Vollständiger Quellcode auf GitHub unter einer offenen Lizenz veröffentlicht.
- Beiträge aus der Community sind willkommen — Issues, Pull Requests und Forks.
v4.5.28Stable
Veröffentlichung 4.5.28
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: e2d31098ec8371fb19059c3b308db8feb6bcb9b4b75e2d61d1a5b64c2275417c
v4.5.27Stable
Veröffentlichung 4.5.27
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: e2d31098ec8371fb19059c3b308db8feb6bcb9b4b75e2d61d1a5b64c2275417c
v4.5.26Stable
Veröffentlichung 4.5.26
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: 7e21bd1900082502d1e647a017ed04f751c74d9a88548a105de4e462fdabbcba
v4.5.25Stable
Tabellenverbesserungen, Aktualisierungsoptimierung
🚀 Neue Funktionen
- Sortierbare Spalten und Schnellfilterfunktionen zu den Tabellen für Canary-Tokens, KI-Nutzung (Admin pro Mandant) und Risikorichtlinien hinzugefügt, um die Datenorganisation und -abfrage zu erleichtern. Dies beinhaltet das Sortieren nach spezifischen Attributen wie Typ, Domäne, Treffer, Datum, Aufrufe, Tokens, Kosten, Muster, Modul, Schweregrad und Status.
⚡ Verbesserungen
- Das nicht funktionale 'One-Click-Update'-System, das mit Docker-Bereitstellungen inkompatibel war, wurde entfernt, um die Systemverwaltung zu optimieren. Das bestehende Dashboard-Update-Banner zur Versionsprüfung bleibt aktiv und unberührt.
SHA256: 2579b946bb2eed45cd5b45a1a736ca0f61e332ab411f072e299c14f8f987edd2
v4.5.25Stable
Verbesserte Sicherheit & Mobile Stabilität
🔒 Sicherheit
- Verbesserter Schutz vor Path-Traversal-Schwachstellen durch Optimierung der Handhabung von Symlink-Einträgen in ZIP-Dateien während Backups.
- Verstärkung der Sicherheit der Multi-Faktor-Authentifizierung (MFA) durch Reduzierung der zulässigen Fehlversuche von 10 auf 5 innerhalb eines 5-Minuten-Fensters, um Brute-Force-Angriffe zu mindern.
- Verbesserte Frontend-Sicherheit durch Refactoring des Template-Codes zur Verhinderung potenzieller Cross-Site-Scripting (XSS)-Muster, insbesondere in interaktiven Elementen.
🐛 Fehlerbehebungen
- Behebung eines `ReferenceError`, der auf mobilen Geräten auftreten konnte, um eine reibungslosere PWA-Funktionalität (Progressive Web App) zu gewährleisten.
SHA256: 33bd17674e1fa26c997c2700c708fa1aa90e6c1b83e6b9e5af13509b15501805
v4.5.25Stable
API-Datenbank-Korrektur
🐛 Fehlerbehebungen
- Ein interner Datenbankimportfehler in der Feedback-API wurde behoben, um eine zuverlässige Sitzungsverwaltung für Einreichungen zu gewährleisten.
SHA256: 117bf4cce230686e9969081c2a834dc63abaf1711fb9521337d30cf3211e08f8
v4.5.24Stable
Version 4.5.24
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 117bf4cce230686e9969081c2a834dc63abaf1711fb9521337d30cf3211e08f8
v4.5.24Stable
Erweitertes Management und Datensicherheit
🚀 Neue Funktionen
- Einführung einer Stapelstatusverwaltung für Sicherheitsfunde, die das gleichzeitige Aktualisieren mehrerer Funde über eine neue Benutzeroberfläche und einen API-Endpunkt ermöglicht.
- Unterstützung für Datenbank-Backups speziell für das interne Support-Portal hinzugefügt, zur Verbesserung der Datenresilienz und Wiederherstellungsfunktionen.
🐛 Fehlerbehebungen
- Behebt einen Absturz auf der Einstellungsseite bei Neuinstallationen (Hotfix).
SHA256: 1fe785fbb26bab6e4b2f8d996aab818a7d3c59a8cdd45d5e185f2beeee81702d
v4.5.23Stable
Veröffentlichung 4.5.23
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: a7162a1ec1c5cf1754b932054aa469712af36114825b102171d10380aa0be448
v4.5.22Stable
Version 4.5.22
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 7bef5bbb14dcd26c5551da0c7f452730c262d0eadcb69769590babaa74d44503
v4.5.22Stable
Veröffentlichung 4.5.22
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: 765acccfcf4e13a1f98f08f0f94aded4a0e5975aeed09daa5a81216f6200c234
v4.5.21Stable
Veröffentlichung 4.5.21
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: 765acccfcf4e13a1f98f08f0f94aded4a0e5975aeed09daa5a81216f6200c234
v4.5.21Stable
Veröffentlichung 4.5.21
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: ebc63e887ad4e9aafae2d4d3d20196d70f134656f89070daea014b8192f7a9e1
v4.5.20Stable
Veröffentlichung 4.5.20
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: a1dd207733657c6a4fd92e9fc204e5ee9b8014be299678b72b931ff85af60314
v4.5.19Stable
Veröffentlichung 4.5.19
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 24d1ed2d93c1f18370d0d22e55ceaf5d857197f09ed0f6c112f8fcf5160c52d1
v4.5.18Stable
Veröffentlichung 4.5.18
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 994edaecb3a6e5b6337dae4ae1d7e584bc02c29cfba228bdad316fba2e087233
v4.5.17Stable
Veröffentlichung 4.5.17
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: c8c20c0ea6c29fda0b1bdfccac4d2b94585d7336bcba2f0eae61de433fc45716
v4.5.16Stable
Veröffentlichung 4.5.16
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: 5c94cb8e902be369f02ce2ecbde8f2225e8236d009e99969f812b983dc9aadc8
v4.5.15Stable
Release 4.5.15
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: ec445f11298d1401752cb074c8d4df12d825be356fd6ac0aa9d5e4d2b53bb61e
v4.5.14Stable
Version 4.5.14
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 6e79bdd141bac2d6c1123d3112f69cbc17d4eaa1eea4bf2c67811234d2704f98
v4.5.13Stable
Veröffentlichung 4.5.13
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: 9494d56bf9204bb6eaa1ddd5875425818fc98d8252bd12958f1dff725a125dc8
v4.5.12Stable
Erweiterte KI- & LLM-Steuerung
🚀 Neue Funktionen
- Standardauswahlen für Große Sprachmodelle (LLMs) eingeführt, was die KI-Konfiguration und -Einrichtung optimiert.
⚡ Verbesserungen
- KI-Bereinigungslogik mit robuster Hard-Rule-Filterung optimiert, was zu präziserer und zuverlässigerer Datenverarbeitung für Sicherheitsscans führt.
SHA256: 63950c9ded052f87154c9e267ff634a7353a625f997d977e38ed261f2de42a3f
v4.5.11Stable
Bereinigung des Repositorys
🔧 Technische Verbesserungen
- Bereinigung des Repositorys durch Entfernung einer automatisch generierten Python-Bytecode-Cache-Datei zur Gewährleistung einer fokussierten und schlanken Codebasis.
SHA256: f9942afe6b84bef5b7645ba28b650601bc81bf576e49af08b332d84c0bd81abe
v4.5.10Stable
Version 4.5.10
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: c01e617f00f8aaf9fa979b26c201671fbe43d085167a6df0f88f53a642aac84f
v4.5.9Stable
Veröffentlichung 4.5.9
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: 9a3a963a815d3529b6a9fdbe419aca8367b4962112936c7cb1a956818d3af624
v4.5.8Stable
Verbesserungen des KI-Assistenten
🔧 Technische Verbesserungen
- Die interne Formatierung für den Abruf von KI-Assistenten-Konfigurationen optimiert, um die Lesbarkeit und Wartbarkeit des Codes zu verbessern.
SHA256: 10842c8d4677c42156d85160a16f3d88574f3944b2b2df9aa01f0b7040b6a13e
v4.5.7Stable
Entwicklungs-Setup & API-Korrekturen
🐛 Fehlerbehebungen
- Ein `NameError` im Zusammenhang mit `get_session` wurde korrigiert und ein fehlendes Request-Objekt im Hilfs-Router der API behoben, um die ordnungsgemäße Funktionalität und den Zugriff auf die API-Dokumentation zu gewährleisten.
🚀 Neue Funktionen
- Einführung einer dedizierten `docker-compose.dev.yml`-Konfiguration zur Optimierung lokaler Entwicklungsumgebungen und Deaktivierung von Health Checks für Worker-Dienste während der Entwicklung zur Verbesserung der Stabilität.
SHA256: cbcdb8ae35fa713f711112d91cff0afb72f600d99db0200b96a67bd8585b40b2
v4.5.6Stable
Umfassende Community-Erweiterungen
🚀 Neue Funktionen
- Eine Reihe erweiterter Community-Funktionen eingeführt, darunter intelligentes News-Caching für eine schnellere Inhaltsbereitstellung, Optionen zum Verwerfen von Community-Benachrichtigungen, Echtzeit-Duplikatsprüfung zur Optimierung von Community-Beiträgen und verbesserte Mechanismen zum Teilen und Auffinden von benutzerbereitgestellten Problemumgehungen.
SHA256: 6620c2d26eb040a2b005aaa6c70dc0a751a62c23add5505bd2b685c0fc6d52af
v4.5.5Stable
LLM-Anpassung & Übersichtlichkeit des Installers
🐛 Fehlerbehebungen
- Die Docker-Pull-Ausgabe des Headless-Installationsprogramms wurde optimiert, um Rauschen zu filtern und einen klareren Fortschritt mit Heartbeat für lange Operationen anzuzeigen.
🚀 Neue Funktionen
- Erweiterte Konfigurationsoptionen für große Sprachmodelle (LLM) wurden eingeführt, die Administratoren die Möglichkeit geben, unterschiedliche LLMs für einzelne Funktionen zu spezifizieren. Dies umfasst eine neue Schnittstelle zum Abrufen verfügbarer Modelle von verschiedenen Anbietern (Ollama, OpenAI, Anthropic, Custom) direkt in den Mandanteneinstellungen.
🔧 Technische Verbesserungen
- Umfassende interne Projektdokumentation wurde hinzugefügt, die architektonische Entscheidungen, Kodierungskonventionen und Entwickleranweisungen behandelt, um Entwicklung und Onboarding zu optimieren.
SHA256: ddef26c6cb9fdf8ae94a0b9a9dce021a22cc5bc78e28c9b44ed1b487ab458c7c
v4.5.4Stable
Interne Systemoptimierungen
🔧 Technische Verbesserungen
- Docker-Build-Prozesse durch Präzisierung ignorierter Dateien optimiert.
- Interne Projekteinstellungen und Konfigurationen für Entwicklungstools aktualisiert.
SHA256: 5212dc2e07f4fb0a58f223729adab5dc04fb4e01e002010ee94dca9afb43b953
v4.5.3Stable
Version 4.5.3
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: f619fa1738797dde88913c83cd2fbfe1d9f3b14a95ec9c7371b59a1177d8f29d
v4.5.2Stable
Veröffentlichung 4.5.2
🔧 Technische Verbesserungen
- Verschiedene Fehlerbehebungen und Verbesserungen
SHA256: b4cceab6ce6b1e86f1b863dec1ed3a6900093046dc2bfc8285aad5e7b7e96ee5
v4.5.1Stable
Veröffentlichung 4.5.1
🔧 Technische Verbesserungen
- Diverse Fehlerbehebungen und Verbesserungen
SHA256: f5f38c4da2cd784c21fa35170985091c6d1cfa7bef19cea9315b41e1994e8e83
v4.5.0Stable
Release 4.5.0
🚀 Neue Funktionen
- Neue Funktionalitäten und Fähigkeiten eingeführt, um die YADS-Plattform in diesem kleineren Release zu verbessern.
⚡ Verbesserungen
- Verschiedene Verbesserungen an bestehenden Funktionalitäten, der Benutzererfahrung und der gesamten Systemleistung vorgenommen.
🔧 Technische Verbesserungen
- Release-Prozess für Version v4.5.0 abgeschlossen, um eine stabile und aktualisierte Plattform sicherzustellen.
SHA256: c376bf2fd970e1e5e41375849ce80273b8bfe5427e9d333ec0514363adcdaa64
v4.0.15Stable
Release 4.0.15
🐛 Fehlerbehebungen
- Ein Problem im backup restore process wurde durch flushing the database session nach der Verarbeitung jeder Tabelle behoben. Dies behebt potenzielle foreign key constraint violations während einer restore operation.
SHA256: 2f32ae041385acad5fe112042b17f3fa77011b7c6174e3c381b04db43d69ca37
v4.0.14Stable
Release 4.0.14
🐛 Fehlerbehebungen
- Es wurde eine zuvor fehlende database migration für die Geschäftskritikalität des Tenants hinzugefügt.
SHA256: cfec507d23bdb4b601b1cd2ac86c1fa6f080eaf8824f08802b95aab2e77401d5
v4.0.13Stable
Release 4.0.13
🚀 Neue Funktionen
- Ein neuer headless/text-mode installer für YADS wurde eingeführt. Dieser Installer beinhaltet nun eine GUI-Auto-Erkennung für ein reibungsloseres Installationserlebnis in verschiedenen Umgebungen.
🐛 Fehlerbehebungen
- Ein Problem wurde behoben, das das korrekte Laden der Crown Jewels Tabelle verhinderte.
- Anzeige- und Layoutprobleme, die die Navigation und Breite in static exports betrafen, wurden behoben.
- Die Zuverlässigkeit und Funktionalität der start/stop scripts wurde verbessert.
- Die Aufbewahrung von Anmeldeinformationen (credentials) während YADS Upgrades wurde verbessert.
🔒 Sicherheit
- Eine Cross-Site Request Forgery (CSRF) Schwachstelle, speziell im Zusammenhang mit dem Crown Jewel Management, wurde behoben.
🔧 Technische Verbesserungen
- RabbitMQ wurde zur force-kill-Liste des headless installer hinzugefügt. Dies gewährleistet robustere und sauberere Installationen durch korrektes Beenden zugehöriger Prozesse.
SHA256: 16bdd05d2b81c1c797ed69e9e83232eeb8b011356f1f54c61d714fbf718f5736
v4.0.12Stable
Release 4.0.12
🐛 Fehlerbehebungen
- Ein Importfehler in `exports.py` wurde behoben, indem der fehlende Import des `zipfile`-Moduls hinzugefügt wurde.
SHA256: 4e049c2d7426034fc34edd0fdcd0a4e223d4f650a6d59b980600229da5932efe
v4.0.11Stable
Release 4.0.11
🐛 Fehlerbehebungen
- Ein Problem wurde behoben, bei dem Installationsberichte beim Start nicht konsistent an das support portal gesendet wurden. YADS wird diese Berichte nun zuverlässig bei der Initialisierung senden.
SHA256: 32afc0041e689d3c38e80dc47ef45e93c2996ccacb216f0297a4036195e06117
v4.0.10Stable
Release 4.0.10
🐛 Fehlerbehebungen
- Es wurde ein Problem behoben, bei dem das Installationsprogramm während der Installation keine Live-Ausgabe anzeigte, wodurch die Benutzer-Rückmeldung während des Prozesses verbessert wird.
SHA256: 97d0727cd9e85ac22f5f3baf6d8689077e06ab364a4ff3814493f5d321fb63b6
v4.0.9Stable
Release 4.0.9
🐛 Fehlerbehebungen
- Ein Fehler wurde behoben, bei dem die Lizenzsynchronisierung mit dem Supportportal nicht konsistent bei jedem API-Start erfolgte. Dies stellt sicher, dass Ihre Lizenzinformationen immer aktuell und korrekt widergespiegelt werden.
SHA256: def712106f4020508f8ce3894823f0040d6c29a407006a44ae494a4eefc8dd6e
v4.0.8Stable
Release 4.0.8
🔧 Technische Verbesserungen
- Offizielle Veröffentlichung von YADS v4.0.8, die die neueste stabile Version der Plattform bereitstellt.
SHA256: e022e338e1f8a95cdd4335874128f664377d8df9310bf93632f0012cbbeb55d3
v4.0.7Stable
Release 4.0.7
🔧 Technische Verbesserungen
- Various bug fixes and improvements
SHA256: e022e338e1f8a95cdd4335874128f664377d8df9310bf93632f0012cbbeb55d3
v4.0.6Stable
Release 4.0.6
🐛 Fehlerbehebungen
- Es wurde ein Problem behoben, bei dem die Plattform einen Fehler verursachte, wenn die
INSTANCE_UUID fehlte; sie wird nun automatisch erstellt.
SHA256: f6699c617a4c48e478c34d2eb4532733f08258859158beb30ae613445464cdd6
v4.0.5Stable
Release 4.0.5
🐛 Fehlerbehebungen
- Mehrere kleinere Probleme behoben, um die allgemeine Stabilität und Zuverlässigkeit der Plattform zu verbessern.
⚡ Verbesserungen
- Kleine interne Optimierungen implementiert für eine verbesserte Anwendungsreaktionsfähigkeit.
🔧 Technische Verbesserungen
- Verschiedene zugrunde liegende dependencies aktualisiert, um bessere Sicherheit und performance zu gewährleisten.
SHA256: a8b06371a41d8c9043b6cc30fa8ffaae000b76a41f69a2686d7adeaef929518b
v4.0.4Stable
Release 4.0.4
🔧 Technische Verbesserungen
- Various bug fixes and improvements
SHA256: a8b06371a41d8c9043b6cc30fa8ffaae000b76a41f69a2686d7adeaef929518b
v4.0.3Stable
Release 4.0.3
🔧 Technische Verbesserungen
- Dies ist ein Wartungs-Release, das sicherstellt, dass die Plattform stabil bleibt und optimal funktioniert.
SHA256: e8c9c396eb16ddb433b7cf2cd9b890801dea37d5185d4332438381d8b9f211cc
v4.0.2Stable
Release 4.0.2
🔧 Technische Verbesserungen
- Various bug fixes and improvements
SHA256: bd8a89720ea8a7b36dfaadcc8222fdd4c3b67a05b41a79b0916e5dc5b3f87798
v4.0.1Stable
Release 4.0.1
🐛 Fehlerbehebungen
- Ein Problem behoben, bei dem `graph_nodes` in `hunter_forecasts` fälschlicherweise als Dictionary anstatt als Liste behandelt wurde, wodurch Fehler beim Daten-Slicing behoben wurden.
- Ein Problem mit der falschen Positionierung von Gauge-Labels innerhalb des Zenith Dashboards behoben, wodurch die Lesbarkeit verbessert wurde.
- Ein Fehler in der Zenith-Engine wurde behoben, indem sichergestellt wurde, dass `ssl_issuer`-Werte konsistent zu Strings normalisiert werden, bevor sie als Dictionary-Schlüssel verwendet werden.
🔧 Technische Verbesserungen
- Es wurde ein `head_extra`-Block in `base.html` eingeführt, um eine flexible, seiten-spezifische CSS-Injektion zu ermöglichen.
SHA256: 14948f71d892d429847b4ece98901e2d4626ede97a88fa5d891d213b110733c1
v4.0.0Stable
Release 4.0.0
🚀 Neue Funktionen
- Zenith Risk Orchestrator und Phase 3A Intelligence-Funktionen wurden integriert, um Risikomanagement- und Bedrohungsanalysefunktionen deutlich zu verbessern.
- Eine neue Blast Radius Engine für eine umfassende Folgenabschätzung wurde eingeführt und ein Shadow IT AI Profiler wurde hinzugefügt, um nicht anerkannte Assets intelligent zu identifizieren und zu verwalten.
- Neue API-Endpunkte für Lateral Movement Prediction wurden implementiert, die erweiterte Einblicke in potenzielle Angreiferpfade bieten. Dieses Release enthält auch ein category backfill script, um diese neuen Vorhersagefunktionen zu unterstützen.
SHA256: bc7db69db25b1093c263a68c76529be21d199477bbb5e082a251bf62db9ea2c6
v3.5.4Stable
Release 3.5.4
🔧 Technische Verbesserungen
- Interne Abhängigkeiten und Build-Tools wurden aktualisiert, um die Plattformstabilität und Wartbarkeit zu gewährleisten.
SHA256: ca7433a8d71ede2e2026a9540c1bebca9f3c48121d6e0077afa952ac4cd030f5
v3.5.3Stable
Release 3.5.3
🚀 Neue Funktionen
- Umfassende LLM-Entwicklungsprompts hinzugefügt, um erweiterte YADS-Funktionen zu ermöglichen, einschließlich automatisierter Behebung, proaktiver Bedrohungsjagd und detaillierter Analyse von Angriffspfaden.
🔧 Technische Verbesserungen
- Interne Dokumentationsversionsreferenzen auf 3.5.2 aktualisiert und den Eintragszähler für Konsistenz erhöht.
SHA256: 6429d7a78a778d3ed5f0a5ef5188a3363214e318a8d1b4de34fa396e08c94639
v3.5.2Stable
Release 3.5.2
🚀 Neue Funktionen
- Einführung von Redis caching für `crt.sh` lookups, wodurch die Asset-Erkennung erheblich beschleunigt wird, indem Ergebnisse für 24 Stunden gespeichert werden.
- Implementierung eines adaptiven Capping-Mechanismus für subdomain wordlists, der Grenzwerte dynamisch anpasst, um die Effizienz und Ressourcennutzung während der enumeration zu verbessern.
SHA256: b0d56ecc554568448ff64c47ccb916a3f8d95b4634921bb9230f8490df6e18a8
v3.5.1Stable
Release 3.5.1
🚀 Neue Funktionen
- Einführung eines 'Reopened'-Status für Sicherheitsfeststellungen, wodurch eine bessere Nachverfolgung von Problemen ermöglicht wird, die nach ihrer Behebung wieder auftauchen.
- Unterstützung für eine neue 'Legal'-Kategorie hinzugefügt, wodurch eine bessere Klassifizierung und Verwaltung von Feststellungen ermöglicht wird, die sich auf die Einhaltung gesetzlicher Vorschriften beziehen.
SHA256: 35c7d3b71889093ba186822b1c180664cfae144aec268ffea73ad78e0044ad50
v3.5.0Stable
Domain Discovery & Rechtliche Compliance
🚀 Neue Funktionen
- Impressum-Scanner: Prüft automatisch die deutschen/EU-Impressumspflichten auf allen Web-Properties — Vorhandensein, Erreichbarkeit, Pflichtangaben und Angaben zur Rechtseinheit.
- KI-DNS-Cleanup: KI-gestützte Tenant-Relevanz-Analyse identifiziert fremde oder unzugehörige Domains in der Zielliste und ermöglicht Massen-Löschung oder Blocklisting per Klick.
- §202 StGB Scan-Profil: Neues System-Scan-Profil mit ausschließlich passiven, lesenden Modulen — für rechtskonforme Reconnaissance nach deutschem Strafrecht.
- Discovery UX Überarbeitung: Massen-Blocklist-Operationen, Kandidaten-Suche, One-Click Neuanwendung von Unterdrückungsregeln, Send-to-Discovery-Workflow und KI-Anreicherung für neue Kandidaten.
🐛 Fehlerbehebungen
- CSRF-Lücke in der Discovery-Blocklist-Verwaltungsoberfläche behoben.
- Audit-Log-Deduplizierung korrigiert — verhindert doppelte Einträge im Sicherheits-Audit-Trail.
- Excel-Export enthielt fälschlicherweise archivierte/gesperrte Targets — behoben.
- Störende InsecureRequestWarning-Logausgabe im Celery-Worker unterdrückt.
- Crawler-Logger produzierte bei Verbindungsfehlern übermäßige Logeinträge — behoben.
⚡ Verbesserungen
- Tenant-Präfix in Dateinamen aller PDF- und Excel-Exporte für einfacheres Multi-Tenant-Dateimanagement.
- Angriffsflächen-Matrix: Verbesserungen an Layout und Overflow-Handling.
- Tenant-Quota-Schutz: Aktive Scans werden jetzt kontrolliert abgebrochen, wenn das Lizenz-Ziel-Limit während eines Laufs erreicht wird.
- Discovery-Blocklist-Panels sind nun einklappbar; Kandidaten-Ablehnung erfolgt sofort ohne vollständigen Seitenreload.
SHA256: f993fbfb30fbfac7982e981de6e5cb5ef0628615be184c6067977425081ff9c7
v3.3.3Stable
Sicherheits-Hotfix
🐛 Fehlerbehebungen
- CSRF-Token-Race-Condition in Formularfeldern behoben — der Token wird jetzt immer vor dem Absenden synchronisiert, was sporadische "403 CSRF mismatch"-Fehler unter Last verhindert.
SHA256: 7ddda34278e87bb05615d7f1137b04f2d6bf93720957034d1edf8bc199d8a17e
v3.3.2Stable
Report & Analytics Überarbeitung
🚀 Neue Funktionen
- Charts im Report Builder: Findings-Analysen (Torte, Balken, Linie) direkt in benutzerdefinierte PDF-Berichte einbetten.
- Issue-Zusammenfassung als Excel-Export: Findings-Zusammenfassung pro Eintrag für das Sicherheitsreporting.
- Worker-Queue-Transparenz: Live-Queue-Tiefe und verbesserter Task-Status für Operations-Teams.
- Statische Berichtsexport-Utilities für Compliance- und Audit-Workflows.
🔒 Sicherheit
- OpenAPI/Swagger-UI standardmäßig deaktiviert — aktivierbar mit
ENABLE_OPENAPI=true.
- CSRF-Token zum Login-Formular hinzugefügt, um einen Pre-Authentifizierungs-CSRF-Vektor zu schließen.
🐛 Fehlerbehebungen
- PDF-Bericht: korrekte Gruppierung nach Modul, Textzeilenumbruch, Legende in einer Zeile, Status-Filter-Überschriften.
- PDF-Bericht: doppelte Findings pro Target dedupliziert.
- PDF-Bericht: leere Sektionen gefiltert; Issue-Text-Normalisierung verbessert.
- Compliance-Target-HTML-Seite: Evidenz-Links und ZIP-Export funktionieren jetzt korrekt.
- Certificate Timeline AssertionError und fehlerhafte Domain-Match-Logik behoben.
- Charts im Report Builder (3 Darstellungsfehler behoben, inkl.
now()-Template-Fehler).
- security_findings fehlte im Jinja2-Template-Kontext — behoben.
- Archivierte und inaktive Targets aus allen Analytics- und Report-Abfragen ausgeschlossen.
⚡ Verbesserungen
- CVSS-Vektor-Spalte zum vollständigen XLSX-Export hinzugefügt.
- Chart.js lokal gebündelt — externe CDN-Abhängigkeit entfernt.
- Finding-Modelle um zusätzliche Status-Tracking-Felder erweitert.
- Domain-Mismatch-Tracking in der Certificate Timeline ergänzt.
SHA256: 5eb162d9dbcae8812a7578f2f0617163c71dc9bfa91118743824f30fc1850266
v3.3.1Stable
Active Validators & Findings-Verbesserungen
🚀 Neue Funktionen
- Active Validators Grundlage: gezielte Nachprüfungen direkt auf offene Findings; admin_exposure-Validator mit Catch-All-Redirect- und Login-Content-Erkennung.
- Bulk-Validator: Validator gegen alle offenen Findings eines Typs als Hintergrundtask ausführen.
- Tenant-weite Risikoakzeptanz-Richtlinien: organisationsweite Unterdrückungsregeln für bekannte False Positives.
- Findings-Seite: Gruppen-Ansicht und Issue-Suchfilter für schnelleres Triage.
- Automatisches Schließen von Findings: Findings werden automatisch geschlossen, wenn das Problem bei Folge-Scans nicht mehr erkannt wird.
- Erweiterte Finding-Unterdrückungsoptionen inkl. False-Positive-Bereinigung.
🐛 Fehlerbehebungen
- Bulk-Validation-UX-Probleme behoben — Fortschrittsanzeige und Fehlerbehandlung verbessert.
- bcrypt-Kompatibilitätsproblem mit neueren Python-Versionen behoben.
- Rate-Limiting-Grenzfälle korrigiert.
- Cert-Mismatch-Berichtgenerierung und PDF-Layout-Fehler behoben.
- JS-Secrets-Scanner: False Positives durch Filterung von Platzhalter-Werten reduziert.
SHA256: 5eb162d9dbcae8812a7578f2f0617163c71dc9bfa91118743824f30fc1850266
v3.3.0Stable
Findings-Analysen, WHOIS-Historie & Backup-Überarbeitung
🚀 Neue Funktionen
- Findings-Analysen: interaktive Torte-, Balken- und Linien-Charts für Security-Findings — einbettbar in Report-Templates.
- WHOIS-Historie: durchsuch- und filterbare WHOIS-Änderungshistorie pro Domain.
- Issue-Zusammenfassung als Excel-Export: Findings-Zusammenfassung im XLSX-Format für Audit-Reporting.
- Backup-Überarbeitung: Live-SSE-Fortschrittsstreaming, echte Datensatzzähler, Backup-Statistiken und verbesserter Metadaten-Scanner.
- PoC-Generator: Proof-of-Concept-Payloads und Referenzen für Findings generieren; einzelne Findings revalidieren.
- Revalidate All-Button: alle offenen Findings von der Findings-Übersicht aus per Batch neu prüfen.
🐛 Fehlerbehebungen
- Backup-Absturz bei Datumsfeldern und fehlendes Stoppen der Fortschrittsanzeige behoben.
- Backup-Download Content-Length Mismatch (unvollständige Downloads) behoben.
- Modulberichte schlossen fälschlicherweise archivierte Targets ein — korrigiert.
- Info-Severity-Findings werden nicht mehr in die SecurityFinding-Tabelle gespeichert.
- WAF-False-Positives in wayback-, open_redirect- und dependency_confusion-Scannern behoben.
⚡ Verbesserungen
- "Nur scanbare Targets" Filter (ehemals "Weiterleitungen ausblenden"): blendet externe Redirect-Targets aus, behält Targets mit funktionierendem HTTPS.
- Gesamte Prozessgruppe bei Task-Widerruf für nuclei und nmap beenden — verhindert verwaiste Prozesse.
- Datenschutzhinweis-Link in den YADS-App-Footer eingefügt.
SHA256: 5eb162d9dbcae8812a7578f2f0617163c71dc9bfa91118743824f30fc1850266
v3.2.0Stable
Plattform-Admin-Keys & Worker-Metriken
🚀 Neue Funktionen
- Plattform-weite Admin-API-Keys für Machine-to-Machine-Zugriff.
- Worker-Live-Metriken: Echtzeit-CPU-, Speicher- und Task-Durchsatz in der Admin-UI sichtbar.
- 6 Stabilitätsfehler behoben und 3 Kleinfunktionen in API, Worker und UI implementiert.
🐛 Fehlerbehebungen
- Datenaufbewahrungsbereinigung schloss false_positive- und risk_acceptance-Status nicht ein — behoben.
- admin_exposure-Validator-False-Negatives bei Catch-All-Redirect-Mustern behoben.
SHA256: 5eb162d9dbcae8812a7578f2f0617163c71dc9bfa91118743824f30fc1850266
v3.1.0Stable
Stabilitäts- & Kill-Chain-Fixes
🐛 Fehlerbehebungen
- nmap- und nuclei-Prozesse beendeten sich bei Task-Widerruf nicht sauber — jetzt wird die gesamte Prozessgruppe beendet.
- Hide-Redirects-Filter erfasste nicht alle 3xx-Redirect-Typen inkl. HTTPS-Weiterleitungen — behoben.
- Mehrere Stabilitätsfixes in API und Worker.
⚡ Verbesserungen
- "Weiterleitungen ausblenden" in "Nur scanbare Targets" umbenannt.
- Backup-Metadaten-Scanner verbessert.
SHA256: 5eb162d9dbcae8812a7578f2f0617163c71dc9bfa91118743824f30fc1850266
v3.0.4Stable
Performance- und Stabilitätsverbesserung
📈 Performance
- Deutliche Verbesserung der E-Mail-Harvesting-Geschwindigkeit durch Parallelisierung des Path-Scrapings.
- Deutliche Verbesserung der Mobile-App-Erkennungsgeschwindigkeit durch Parallelisierung von Discovery-Aufrufen.
- Deutliche Verbesserung der Cloud-Scanning-Geschwindigkeit durch Parallelisierung von Storage- und PaaS-Probes.
🐛 Fehlerbehebungen
- Behebung von Threat-Intelligence-Lookups durch Hinzufügen fehlender API-Schlüssel zur Worker-Umgebung.
- Unterdrückung von Fehlerprotokollen beim Worker-Start durch Deaktivierung von Update-Prüfungen.
- Herabstufung des fehlenden Protokolls des Compliance-Moduls von WARNING auf DEBUG, um Verwirrung zu vermeiden, wenn das Compliance-Modul nicht installiert ist.
⚡ Verbesserungen
- Hinzufügung eines Healthchecks für den yads-Worker-Container zur Verbesserung der Überwachung und Zuverlässigkeit.
- Protokollierung einer WARNING-Meldung beim Start, wenn die Message Queue deaktiviert ist, um Verwirrung nach Neustarts zu vermeiden.
SHA256: 2854b2843756dd5ff656f366cd8683c75d64c0b135b8cf88357d22cb39af2215
v3.0.3Stable
Cloud-Scanner-Parallelisierung
⚡ Verbesserungen
- Cloud-Scanner Storage- und PaaS-Probes parallelisiert — ca. 10-fache Reduzierung der Scan-Zeit in der Storage-Probe-Phase.
- Worker-Healthcheck zur Docker-Compose-Konfiguration hinzugefügt.
SHA256: 3575c131ce617712b5961f274b559b3aef3ace93f5749b8cbc9648e3703273b0
v3.0.2Stable
Nmap-Stabilitäts-Fix
🐛 Fehlerbehebungen
- nmap-SIGKILL-Absturz durch Futures-Timeout-Diskrepanz behoben — nmap-Prozesse beenden sich jetzt sauber ohne den Worker abzustürzen.
SHA256: efa13a2f56e9f9f26b0a8cd4770b08c3280cebb72fc6e972fa6fe0266fa47c0f
v3.0.1Stable
Verbessertes Scannen & Zuverlässigkeit
🚀 Neue Funktionen
- KI-Assistent und Labor zur Generierung von Modulcode und KI-Beschreibungen pro Ergebnis eingeführt.
- SecurityFinding-Dashboard für kritische Aufmerksamkeitsbedürfnisse und Schweregradzählungen implementiert.
- Benutzerdefinierte Modulunterstützung für CertHostnameMismatch und JWT none-Algorithmus-Vulnerabilitätserkennung hinzugefügt, einschließlich Wordlist-Verwaltung.
- Live-Streaming-Ausgabe für nmap- und nuclei-Installations-/Aktualisierungsprozesse implementiert.
- Visualisierung von Angriffspfaden mit Multi-Target-Graph, Kill-Chain-Overlay und Entry-Points-Filter hinzugefügt.
- Cloud-Asset-Triage mit Confidence-Scoring, Inhaltserkennung und Filter-/Sortieroptionen aktiviert.
- Nmap-Persistenz- und Update-Funktion für automatische Neuinstallation und Upgrades eingeführt.
- Ein benutzerdefiniertes Modulsystem zur Einführung neuer Compliance-, Monitoring- und Sicherheitsprüfungen implementiert.
- PQC-Scanner mit Multi-Port-TLS-Scan, vierstufiger Probe-Hierarchie, Hybrid-KEX-Erkennung und Zertifikatssignaturerkennung verbessert. PQC-Trendverfolgung mit Reporting und Charting hinzugefügt.
⚡ Verbesserungen
- Einstellungsseite mit tabbed Navigation und erweiterter Target-Datenfilterung refaktorisiert.
- Zuverlässigkeit der Worker mit RabbitMQ-Heartbeats und Queue-Management verbessert.
- DNS-Scanner-Performance durch Erhöhung der parallelen Worker, Reduzierung des DNS-Timeouts und Begrenzung der Wordlist-Größe optimiert.
- Netzwerkgraph mit Knotensuche, Schweregradring auf Domänenknoten, Anzahl der Ergebnisse, Anzeige der letzten Änderungen und Knotenspaltungs-Slider verbessert. PNG 4K-Export mit Composite-DOM-Badges aktiviert.
- Angriffsoberflächenansicht mit anklickbaren Rescan-Buttons für ungescannte Zellen und visuellem Feedback für Queued-/Error-Zustände verbessert.
- Vollständige Ausgabe für nmap- und nuclei-Updates in der Einstellungs-UI anzeigen.
🐛 Fehlerbehebungen
- Nmap-SIGKILL-Crash aufgrund von Futures-Timeout-Diskrepanz durch Anpassung der Timeouts und Entfernung künstlicher Verzögerungen behoben.
- StuckCleaner-Problem behoben, bei dem legitime, in die Warteschlange gestellte Targets fälschlicherweise zurückgesetzt wurden.
- Worker-Crash bei langen Scans durch Erhöhung des RabbitMQ-Consumer_Timeout verhindert.
- Sichergestellt, dass Wartungsaufgaben an eine dedizierte Warteschlange weitergeleitet werden, die von QUEUE_ACTIVE-Pausen unberührt bleibt.
- Sichergestellt, dass Binärstatus und nmap-install jetzt den Worker-Container-Kontext verwenden.
- Probleme mit der Aktualisierung von Nuclei-Vorlagen durch Weiterleitung über die Worker-Celery-Aufgabe behoben.
- Links zur Target-Detailseite korrigiert.
- Probleme mit dem Rendern des Angriffspfadgraphen behoben, einschließlich fehlendem SVG-Element und falschem Rendertiming.
- SSL-Fehler behoben, die die Erfassung von visual_osint-Screenshots verhinderten.
- CSRF-Cookie-Verlust während der MFA-Anmeldung durch Verwendung des PRG-Musters behoben.
- Leitet das CSRF-Cookie-Secure-Flag korrekt vom effektiven Schema ab, nicht von DISABLE_HTTPS_ONLY.
- Leitet das access_token-Cookie-Secure-Flag vom effektiven Anforderungsschema ab.
- AttributeError behoben, wenn das Compliance_Frameworks-Add-on nicht installiert ist.
- X-CSRF-Token-Header zu allen KI-Fetch-POST-Aufrufen hinzugefügt.
SHA256: 50d5603b54ec36b43828177b08a389a5460de295e62aed42de7f2e293d4b9185
v3.0.0Stable
KI & Automatisierung, PQC-Overhaul, Attack-Path-Visualizer
YADS 3.0 ist ein Major-Release mit KI-gestützten Security-Workflows, einem vollständig überarbeiteten Post-Quantum-Kryptographie-Scanner mit Multi-Port-Unterstützung, einem interaktiven Attack-Path-Visualizer, einer dedizierten SecurityFinding-Tabelle mit SLA-Tracking, einem Custom-Modul-System und erheblichen Worker-Reliability-Verbesserungen.
🤖 KI & Automatisierung
- AI Intelligence Assistant: Konversationelle KI-Schnittstelle, verankert in deinen echten Scan-Daten — Risikobewertungen, Behebungsentwürfe und Executive-Briefings auf Abruf. Unterstützt OpenAI, Anthropic Claude und lokale OpenAI-kompatible APIs.
- AI Finding Descriptions: Automatisch generierte Klartextbeschreibungen mit Kontext, Angriffsszenarien und Fix-Schritten. Batch-Generierung nach Severity; jeder KI-Entwurf bleibt als solcher markiert bis ein Mensch ihn bestätigt.
- AI Add-on Lab: Erkennungsziel in natürlicher Sprache beschreiben, fertiges YADS-Modul-Skelett erhalten. Export-only — kein Auto-Deploy, menschliches Review erforderlich.
- Human-in-the-Loop-Design: KI schlägt vor, Menschen entscheiden. Kein autonomes Deployment, keine stillen Produktionsänderungen.
🔐 PQC-Scanner-Overhaul
- Multi-Port-TLS-Scan: HTTPS (:443/:8443), IMAPS (:993), SMTPS (:465/:587), LDAPS (:636) — nicht nur der Webserver-Port.
- Hybrid-KEX-Erkennung: Vierstufige Probe-Hierarchie (Nmap → sslyze → openssl s_client → stdlib) — erkennt X25519MLKEM768 und NIST FIPS 203 ML-KEM-Gruppen.
- Zertifikat-Signatur-Analyse: Erkennt ML-DSA-44/65/87, SLH-DSA und Falcon-Signaturalgorithmen.
- PQC-Trend-Tracking: Täglicher flottenweiter PQC-Score pro Target mit Chart.js-Dual-Axis-Trend-Chart.
🗺️ Attack-Path-Visualizer
- Multi-Target-Graph: D3.js-interaktiver Graph über alle Tenant-Targets mit Kill-Chain-Overlay und Entry-Points-Filter.
- Severity-Ringe & Finding-Badges: Nodes zeigen Severity-Randfarbe und Finding-Anzahl als DOM-Overlay-Badges.
- Node-Suche & Abstandsregler: Nodes nach Name filtern mit cy.fit; Abstandsregler 1×–5×.
- PNG-4K-Export: DOM-Badges werden per Modell→Pixel-Koordinaten-Mapping auf den Canvas gerendert.
- Change-Halo: Violetter Glow-Shadow für Domains mit ChangeEvents der letzten 7 Tage.
🛡️ Security-Findings-System
- SecurityFinding-Tabelle: Strukturierte Finding-Tabelle mit YF-IDs (YF-000001 bis YF-999999), ersetzt SystemConfig-JSON-Blobs.
- Status-Lifecycle: open → acknowledged → false_positive → fixed mit reopened_count und closing_date.
- BSI-SLA-Standards: critical=7d, high=30d, medium=90d, low=180d — pro Tenant konfigurierbar.
🔧 Custom-Modul-System
- Custom-Modul-Loader: Python-Dateien in
yads/modules/custom/ ablegen — automatisch beim Start erkannt und registriert.
- CertHostnameMismatch-Scanner: Erkennt TLS-Zertifikat-Hostname-Mismatches.
- JWT-None-Algorithm-Scanner: Erkennt Endpoints, die JWT-Token mit dem none-Algorithmus akzeptieren.
- Tenant-API-Keys: TenantApiKey-Tabelle + ApiKeySpec — Module deklarieren benötigte Keys, UI rendert Einstellungen automatisch.
🏗️ Attack-Surface & Cloud
- Rescan aus Matrix: Ungescannte Zellen (severity=none) zeigen direkt in der Attack-Surface-Matrix einen Rescan-Button.
- Cloud-Asset-Triage: Confidence-Scoring, Content-Detection, Filter/Sort-UI.
⚙️ Worker & Queue-Reliability
- RabbitMQ consumer_timeout: Auf 70 Minuten erhöht — verhindert Worker-Disconnect bei langen Scans (>30 min).
- StuckCleaner-Fix: queued_cutoff auf 24 h erhöht; Broker-Queue-Tiefe-Prüfung verhindert Reset legitim wartender Targets.
- Dedizierte Maintenance-Queue: nmap/nuclei-Install/Update-Tasks routen zu einer separaten Queue, unabhängig von QUEUE_ACTIVE-Pause.
- Live-Output-Streaming: SSE-basierte Echtzeit-Ausgabe für nmap- und nuclei-Installationen und -Updates.
- Fehler-Erkennung: Crash/Timeout/Stop-Badges in der Target-Tabelle mit neuem "Fehlgeschlagen/Abgestürzt"-Filter.
🔑 Auth & UI
- CSRF- & Cookie-Fixes: Secure-Flag aus dem effektiven Request-Schema abgeleitet — behebt plain-HTTP-lokale Entwicklungsumgebungen.
- MFA-PRG-Pattern: POST→Redirect→GET für MFA-Challenge, verhindert CSRF-Cookie-Verlust.
- Domain-Filter-Negation: Target-Tabelle unterstützt
!example.com und !*.de Negationsmuster.
- Settings-Redesign: Tab-Navigation, dedizierte Wordlist-Management-Seite.
v2.5.6Stable
MFA und Installer Verbesserungen
🐛 Fehlerbehebungen
- Problem behoben, das die MFA-Registrierung nach der Neuinstallation der Anwendung verhinderte.
🚀 Neue Funktionen
- Backup-Schritt zur Installer-Seitenleiste hinzugefügt, der den Backup-Status und -Pfad nach der Installation anzeigt.
- Der Zusammenfassungsschritt zeigt nun nach Abschluss der Installation eine 'Beenden'-Schaltfläche an.
⚡ Verbesserungen
- Das Erscheinungsbild des Zusammenfassungsschritt-Symbols im Installer wurde durch Behebung von Clipping-Problemen verbessert.
SHA256: 14f477e4ab9f55f7bc23f142a7359943e4c85eabfa690a9d00e8c8458b060abe
v2.5.5Stable
Release 2.5.5
🔧 Technische Verbesserungen
- Kleinere interne Aktualisierungen und Dependency Bumps wurden angewendet, um die allgemeine Stabilität und Wartbarkeit der Plattform zu verbessern.
SHA256: 561c73815855e68dfbea54b0512642a78fde816ddc5d6e0212d9269dbc799738
v2.5.4Stable
Sicherheits- & OSINT-Verbesserungen
🚀 Neue Funktionen
- Multi-Faktor-Authentifizierung (MFA) für Administratorrollen implementiert.
- BSI-Passwortvalidierung zum Installationsprogramm hinzugefügt.
- Neue kryptografische Dienstprogramme eingeführt.
- OSINT-Suite konsolidiert und globale Kartenansicht hinzugefügt.
⚡ Verbesserungen
- VS Code Multi-Root-Workspace-Konfiguration für die Entwicklung hinzugefügt.
- Dokumentation mit nächsten Schritten für Phase 5 und 6 verbessert.
🔧 Technische Verbesserungen
- Mehrere Backup-Dateien für die Support-Portal-Datenbank hinzugefügt.
- Verschiedene Fehlerbehebungen für den Release-Manager behoben.
SHA256: 693015659b25345ffbf78d49e99b617ce0a83b46286a102c2b7aa08f234b9e7a
v2.5.3Stable
Version 2.5.3
🔧 Technische Verbesserungen
- Dieses Patch-Release enthält kleinere interne Aktualisierungen und Wartungsarbeiten, um die fortgesetzte Stabilität und Leistung der Plattform zu gewährleisten.
SHA256: 68ff2d62cc1866d3a40acefc07b923ca322b9342f7744ea5b3012ab67d988579
v2.5.2Stable
Version 2.5.2
🔧 Technische Verbesserungen
- Regelmäßige interne Wartungsarbeiten und Abhängigkeitsaktualisierungen wurden durchgeführt, um die Plattformstabilität und -sicherheit zu verbessern.
SHA256: d18d9f5effd0033f9d749b7b7ae46cb96e37443677772a19c7abe315b61dc536
v2.5.1Stable
Version 2.5.1
🔧 Technische Verbesserungen
- Die Anwendungsversion wurde auf v2.5.1 aktualisiert und der entsprechende Changelog-Eintrag angepasst.
SHA256: eb00273e64b3a118955c391d381ed0c8fa2b541fc0129c8443d5e154e63196ab
v2.5.0Stable
Optimierte YADS-Erfahrung
💥 Breaking Changes
- YADS-Support-Anwendung und zugehörige Infrastruktur entfernt, um die Plattform zu optimieren. Setup- und Installationslinks leiten nun zur Haupt-Supportseite weiter.
🔧 Technische Verbesserungen
- Aktualisierte Installer-Kernlogik, Build-Skripte und Compose-Konfiguration für verbesserte Zuverlässigkeit und Wartbarkeit.
- Alte virtuelle Umgebung, Homepage-Assets, Tools und Monitoring-Konfigurationen entfernt, um Unordnung zu reduzieren und die Leistung zu verbessern.
- Dateipfade und Build-Prozess für verbesserte Code-Organisation refaktorisiert.
SHA256: 81041de0b04ad7f7b5b5b1b9ab0f48c0f0a3fc58e35a93d2eedff4b155f3a86a
v2.4.0Stable
Verbesserte Stabilität und Funktionen
🐛 Fehlerbehebungen
- Wiederherstellung der stabilen und Beta-Download-Funktionalität durch Aktivierung der Download-Buttons und Entfernung des temporären Warnhinweis-Banners.
- Korrektur eines Tippfehlers in der SHA256-ID in der englischen Version der Download-Anleitung.
🚀 Neue Funktionen
- Refaktorierung der CSRF-Behandlung für verbesserte Sicherheit.
🔧 Technische Verbesserungen
- Entfernung der `install-test` Release-Umgebung.
- Aktualisierung der Homepage, um den Installer-Status widerzuspiegeln.
SHA256: 14c62e39d14a82a9532fa42f82f1df9aa6abacafe1a6ae61b21606982e9c21be