arch-audit - Detecte vulnerabilidades nos pacotes instalados no Arch Linux
Dica publicada em Linux / Segurança
arch-audit - Detecte vulnerabilidades nos pacotes instalados no Arch Linux
Olá, amigos linuxers!
Mais uma vez, venho apresentar dicas para melhorar sua experiência com o Linux.
Desta vez, apresento-lhes uma ferramenta para o poderoso Arch Linux. Uma excelente ferramenta que vai ajudar em muito na segurança, auditoria e prevenção do seu sistema. A ferramenta em questão é a arch-audit.
Esta maravilha verifica os pacotes instalados em seu sistema e informa quais vulnerabilidades estes pacotes possuem através de informações obtidas da comunidade Arch CVE Monitoring Team (ACMT).
A ACMT monitora todas as publicações CVE (Commom Vulnerabilities and Exposures) e se o pacote for vulnerável, eles notificam o desenvolvedor sobre o problema.
Desenvolvida pelo programador italiano Andrea Scarpino, esta ferramenta depende de rust e cargo que, no Arch Linux, podem ser instalados pelo comando:
pacman -S rust cargo
Para instalar arch-audit, basta usar os seguintes comandos:
git clone https://github.com/ilpianista/arch-audit
$ cd arch-audit
$ cargo build
$ cargo run
Exemplo de uso:
# arch-audit
Package libtiff is affected by ["CVE-2016-5875", "CVE-2016-5314", "CVE-2016-5315", "CVE-2016-5316", "CVE-2016-5317", "CVE-2016-5320", "CVE-2016-5321", "CVE-2016-5322", "CVE-2016-5323", "CVE-2016-5102", "CVE-2016-3991", "CVE-2016-3990", "CVE-2016-3945", "CVE-2016-3658", "CVE-2016-3634", "CVE-2016-3633", "CVE-2016-3632", "CVE-2016-3631", "CVE-2016-3625", "CVE-2016-3624", "CVE-2016-3623", "CVE-2016-3622", "CVE-2016-3621", "CVE-2016-3620", "CVE-2016-3619", "CVE-2016-3186", "CVE-2015-8668", "CVE-2015-7313", "CVE-2014-8130", "CVE-2014-8127", "CVE-2010-2596", "CVE-2016-6223", "CVE-2015-7554", "CVE-2015-8683"]. VULNERABLE!
Package libusbmuxd is affected by ["CVE-2016-5104"]. VULNERABLE!
Package jasper is affected by ["CVE-2015-8751", "CVE-2015-5221", "CVE-2015-5203"]. VULNERABLE!
Package lib32-gdk-pixbuf2 is affected by ["CVE-2016-6352"]. VULNERABLE!
Package ocaml is affected by ["CVE-2015-8869"]. VULNERABLE!
Package bzip2 is affected by ["CVE-2016-3189"]. VULNERABLE!
Package greenbone-security-assistant is affected by ["CVE-2016-1926"]. VULNERABLE!
Package libimobiledevice is affected by ["CVE-2016-5104"]. VULNERABLE!
Espero que a dica seja útil e agradeço a atenção.
Mais uma vez, venho apresentar dicas para melhorar sua experiência com o Linux.
Desta vez, apresento-lhes uma ferramenta para o poderoso Arch Linux. Uma excelente ferramenta que vai ajudar em muito na segurança, auditoria e prevenção do seu sistema. A ferramenta em questão é a arch-audit.
Esta maravilha verifica os pacotes instalados em seu sistema e informa quais vulnerabilidades estes pacotes possuem através de informações obtidas da comunidade Arch CVE Monitoring Team (ACMT).
A ACMT monitora todas as publicações CVE (Commom Vulnerabilities and Exposures) e se o pacote for vulnerável, eles notificam o desenvolvedor sobre o problema.
Desenvolvida pelo programador italiano Andrea Scarpino, esta ferramenta depende de rust e cargo que, no Arch Linux, podem ser instalados pelo comando:
pacman -S rust cargo
Para instalar arch-audit, basta usar os seguintes comandos:
git clone https://github.com/ilpianista/arch-audit
$ cd arch-audit
$ cargo build
$ cargo run
Exemplo de uso:
# arch-audit
Package libtiff is affected by ["CVE-2016-5875", "CVE-2016-5314", "CVE-2016-5315", "CVE-2016-5316", "CVE-2016-5317", "CVE-2016-5320", "CVE-2016-5321", "CVE-2016-5322", "CVE-2016-5323", "CVE-2016-5102", "CVE-2016-3991", "CVE-2016-3990", "CVE-2016-3945", "CVE-2016-3658", "CVE-2016-3634", "CVE-2016-3633", "CVE-2016-3632", "CVE-2016-3631", "CVE-2016-3625", "CVE-2016-3624", "CVE-2016-3623", "CVE-2016-3622", "CVE-2016-3621", "CVE-2016-3620", "CVE-2016-3619", "CVE-2016-3186", "CVE-2015-8668", "CVE-2015-7313", "CVE-2014-8130", "CVE-2014-8127", "CVE-2010-2596", "CVE-2016-6223", "CVE-2015-7554", "CVE-2015-8683"]. VULNERABLE!
Package libusbmuxd is affected by ["CVE-2016-5104"]. VULNERABLE!
Package jasper is affected by ["CVE-2015-8751", "CVE-2015-5221", "CVE-2015-5203"]. VULNERABLE!
Package lib32-gdk-pixbuf2 is affected by ["CVE-2016-6352"]. VULNERABLE!
Package ocaml is affected by ["CVE-2015-8869"]. VULNERABLE!
Package bzip2 is affected by ["CVE-2016-3189"]. VULNERABLE!
Package greenbone-security-assistant is affected by ["CVE-2016-1926"]. VULNERABLE!
Package libimobiledevice is affected by ["CVE-2016-5104"]. VULNERABLE!
Espero que a dica seja útil e agradeço a atenção.
este pacote já esta disponível no aur https://aur.archlinux.org/packages/arch-audit/