Aktuelle Versionen

Version Lifecycle-Status Patch-Level
OPENVAS SECURITY INTELLIGENCE 1.5 New 1.5.2 (2026-08-24)
OPENVAS SCAN 25.0 Mature 25.0.7 (2026-08-17)
OPENVAS SCAN 24.10 Mature 24.10.11 (2026-02-19)
OPENVAS OS 2.0 New 2.0.1 (2026-07-30)
OPENVAS OS 1.0 New 1.0.7 (2026-02-04)

Bleiben Sie mit OPENVAS einen Schritt voraus.

Erhalten Sie die wichtigsten Neuerungen, Verbesserungen und Updates von Greenbone auf einen Blick in ihrem Postfach. Melden Sie sich für unseren Produkt-Newsletter an und wählen Sie im Formular einfach die Themen aus, die Sie zusätzlich interessieren.

Changelog

Hier finden Sie die aktuellsten Release Notes.

2026-07-28: OPENVAS SECURITY INTELLIGENCE 1.5

Current Patch Level: 1.5.2 (2026-08-24)

Lifecycle Status: New

1.5.2 (2026-08-24):

  • Feature: Security Advisories der ENISA sind nun verfügbar (Tech-Preview).
  • Feature: Eine „About“-Page mit Kontakt-, Versions- und Lizenzinformationen ist nun verfügbar.
  • Feature: Das Verhalten der Schaltfläche „Abbrechen“ wurde vereinheitlicht und verbessert.
  • Fehlerbehebung: Benachrichtigungen mit gelöschten Kanälen werden nun hervorgehoben.
  • Fehlerbehebung: Neue Mitteilungen sind nun sofort in den Benachrichtigungen verfügbar.
  • Fehlerbehebung: Tags werden nun aus dem Asset entfernt, wenn dieses aus der Tag-Verwaltung gelöscht wird.
  • Fehlerbehebung: Der Name des Assets wird nun immer auf der Seite „Assets“ angezeigt.
  • Fehlerbehebung: Die Logik zur Aktualisierung von Tags überspringt beim Aktualisieren von OpenSearch den falschen Index.
  • Fehlerbehebung: Die Anzeige von Badges funktioniert nun wie erwartet, wenn Daten an OSI übertragen werden.
  • Verschiedenes: Die UI-Bibliothek wurde auf React 19 aktualisiert.

1.5.1 (2026-08-11):

  • CycloneDX-v1.7-Unterstützung: SBOMs im CycloneDX-v1.7-Format können hochgeladen und analysiert werden
  • Dynamische Tabellen: Benutzer können jetzt für jede Tabelle selbst festlegen, welche Spalten angezeigt werden sollen (abgeschlossen)
  • SCAN-Berichte: Benutzer sehen jetzt einen Fortschrittsbalken und können den Upload abbrechen
  • SBOM: Benutzer sehen jetzt einen Fortschrittsbalken und können den Upload abbrechen
  • Bug fix: Import von Berichten – Fehlerhafte Verarbeitung von Container-Image-Berichten mit Schwachstellenergebnissen
  • Bug fix: Import von Berichten – Fehlendes System-Tag-Mapping beialten OpenSearch-Indizes
  • Bug fix: SBOM – Upload und Scan funktionieren jetzt wie erwartet
  • Bug fix: Abmeldung – Die automatische Abmeldung nach Inaktivität funktioniert jetzt wie erwartet
  • Bug fix: Tagging – Regeloptionen sind jetzt nach dem Speichern sichtbar
  • Kosmetische Änderung: „Host name“ → „Asset Name“

1.5.0 (2026-07-28):

  • Tag-Berechtigungen: Administratoren können nun den Zugriff auf Ressourcen anhand zugewiesener Tags steuern.
  • SCAN kann Berichtsdaten an OSI senden: OSI kann nun Daten von OPENVAS SCAN empfangen. (Vorraussetzung: OPENVAS SCAN 25.06 – muss aktuell noch in SCAN aktiviert werden )
  • Dynamische Tabellen: Abgesehen von den Seiten der ehemaligen REPORT-Komponente können die Benutzer nun für jede Tabelle selbst entscheiden, welche Spalten sie sehen möchten.
  • Bug fix: Das Aktionsmenü wird nun nach Massenaktionen aktualisiert.
  • Bug fix: Das Exportieren von Berichten ist nun wieder möglich.
  • Bug fix: Bereits gelöschte Assets werden nicht mehr in Übersichten angezeigt.
  • Bug fix: Fehlende oder unvollständige Feed-Daten verhindern den Import von Berichten von einer Appliance nicht mehr.

1.4.0 (2026-06-29):

  • Feature: Zur Erhöhung der Sicherheit muss die Adresse der Weboberfläche ausdrücklich angegeben werden.
  • Feature: Die Tabellenbreite auf der Kommunikationsseite wurde vergrößert.
  • Feature: Auf der Seite „Feed“ zeigen wir nun an, ob gerade eine Feed-Aktualisierung läuft und wann die letzte Feed-Aktualisierung durchgeführt wurde.
  • Feature: Der Fortschritt des Downloads eines Support packages wird nun über die Browser Standard-Mechanismen angezeigt.
  • Feature: Die SBOM-Funktionen sind nun auf zwei Seiten untergebracht. Eine Seite dient der Anzeige der Berichte, die andere der Verwaltung der SBOMs selbst.
  • Bug: Die Inaktivitätsdauer der SSO-Sitzung wurde angepasst, damit die Anzeige der verbleibenden Zeit und die automatische Abmeldung wie vorgesehen funktionieren.
  • Bug: Das verschlüsselte Support-Paket hat beim Herunterladen nun die Dateiendung „.zip.gpg“.
  • Bug: Die Leerzeichen in zusammengesetzten Wörtern wurden korrigiert.
  • Bug: Nutzern wurden Seiten ohne Inhalt angezeigt, für die sie keine Berechtigung hatten.

1.3.0 (2026-05-18):

  • Feature: Restrukturierte Seitennavigation.
  • Feature: Integration von keycloak als User Managament
  • Erweiterung: Tagging rules können nun sofort ausgeführt werden.
  • Erweiterung: Das Löschen einer Tagging rule muss nun bestätigt werden.
  • Fehlerbehebung: Das Verhalten der Zeitanzeige bis zum nächsten Logout wurde auf einigen Seiten korrigiert.
  • Fehlerbehebung: Alle CVE’s werden jetzt mit EPSS_Daten angereichert.
  • Fehlerbehebung: Verschiedene Übersetzungen wurden korrigiert.

1.2.0 (2026-04-07):

  • Erweiterung: Administratoren können nun frei definieren, bei welchen System-Ereignissen entsprechende Nachrichten auf konfigurierbaren Kommunikationskanälen publiziert werden sollen (#ARTOSI-104, #ARTOSI-105, #ARTOSI-108)
  • Erweiterung: EPSS-Metriken werden nun auch an CSAF-Advisories angezeigt (#ARTOSI-109)
  • Erweiterung: Erstellte Supportpakete können nun entweder einzeln oder per Mehrfachaktion gelöscht werden. Heruntergeladene Supportpakete werden nach 30 Tagen automatisch gelöscht (#ARTOSI-96, #ARTOSI-97, #ARTOSI-128)
  • Erweiterung: Sie können nun bei Assets auf Basis ihrer Filterkriterien, Tagging-Regeln erstellen. Diese weisen Assets automatisch Tags zu, sobald die Filterkriterien erfüllt sind. Administratoren können zusätzlich „System-Tags“ vergeben: Diese können in der nächsten Version von OPENVAS SECURITY INTELLIGENCE dazu verwendet werden, Berechtigungen feingranular zu steuern (#ARTOSI-159)
  • Verbesserung: Wenn Sie im Dashboard einen Filter definiert haben und danach einen Eintrag in der Auflistung „Top 10 der anfälligsten Assets“ wählen, werden die Filterkriterien in der Detailansicht des Assets mit übernommen, so dass Sie diese weiter verfeinern können (#ARTOSI-62)
  • Fehlerbehebung: Es wurden mehrere Übersetzungsfehler behoben.

1.1.0 (2026-03-03):

  • Erweiterung: Wenn es einen EUVD-Eintrag für eine CVE gibt, wird auch der entsprechende Verweis auf die EUVD angezeigt (#VTI-731), (#VTI-729)
  • Erweiterung: Die ursprünglichen CSAF-Daten werden um die Information ergänzt, ob eine zugehörige CVE derzeit aktiv ausgenutzt wird. Die Information wird durch den „Known Exploited Vulnerabilities Catalog“ bereitgestellt (#VTI-637)
  • Erweiterung: Die CVE-Informationen wurden um täglich aktualisierte EPSS-Metriken ergänzt (#VTI-686), (#VTI-688)
  • Erweiterung: Im Bereich „System Control“ kann nun ein Selbsttest auf einer verbundenen Appliance gestartet werden (#T5-1165)
  • Erweiterung: Im Bereich „System Control“ kann nun ein Support-Paket auf einer verbundenen Appliance gestartet und heruntergeladen werden (#T5-1786), (#T5-1202)
  • Verbesserung: Im Bereich „System Control“ können Appliances jetzt auch einfach über Hostnamen oder IP-Adresse hinzugefügt werden (#T5-1717)
  • Fehlerbehebung: Ein Problem wurde behoben, das verhinderte, dass kritische Schwachstellen importiert werden, wenn die verbundene Appliance eine GOS-Version gleich oder größer als 24.10.7 ausführt (#AT-2943)
    Hinweis: Nach dem Einspielen der aktuellen Version von OPENVAS SECURITY INTELLIGENCE, müssen Sie ggf. die Appliances, von denen Sie Daten importieren, neu verbinden, damit beim nächsten Import auch die kritischen Schwachstellen wieder mit berücksichtigt werden.
  • Fehlerbehebung: Ein Problem wurde behoben, das beim Export des PDF-Berichts „Management Summary with Details“ einen Fehler verursachte (#AT-2932)