What's New » August 2026 Update
Mit dem August-Update erhält VulnDex mehrere Erweiterungen im Bereich Vulnerability Intelligence, Zusammenarbeit und Benutzerverwaltung. Der Fokus liegt darauf, aktuelle Informationen schneller sichtbar zu machen und Teams mehr Eigenständigkeit im Arbeitsalltag zu ermöglichen. Dazu zählt:
- Individuelle Priorisierung von CVEs
- Übersicht von CVEs mit Warnungen
- Verbesserte Vorschauinformationen für geteilte CVEs
- Vulnerability Intelligence in Beacons
- Social-Media-Erwähnungen
- Ergänzende Selbstverwaltung für Teams
Individuelle Priorisierung von CVEs
Mit der individuellen Priorisierung können Schwachstellen organisationsweit hervorgehoben werden. Zusätzlich kann ein Hinweistext hinterlegt werden, der allen betroffenen Teams direkt bei der jeweiligen CVE angezeigt wird. So lassen sich interne Handlungsanweisungen oder wichtige Kontextinformationen zentral kommunizieren.
Priorität hinzufügen
- Öffnen Sie die gewünschte CVE und klicken Sie auf das Sternsymbol in der Aktionsleiste.
- Es öffnet sich die Seitenleiste „Prioritätshinweis für CVE“. Erfassen Sie einen Hinweistext und speichern Sie die Änderung.
- Der Hinweis wird anschließend direkt auf der Detailseite der CVE als Prioritätshinweis angezeigt und ist für alle betroffenen Teammitglieder sichtbar.
- Priorisierte Schwachstellen werden zusätzlich mit dem Tag gekennzeichnet. Die Kennzeichnung erscheint sowohl auf der CVE-Detailseite als auch in Übersichten wie Trending CVEs, wodurch intern priorisierte Schwachstellen sofort erkennbar sind.
Übersicht von CVEs mit Warnungen
Die neue Warnungsübersicht zeigt Schwachstellen chronologisch nach dem Zeitpunkt ihrer Aufnahme in offizielle Warnlisten. Berücksichtigt werden unter anderem CISA Known Exploited Vulnerabilities (KEV), CERT-Warnungen und weitere relevante Quellen. Dadurch lassen sich neu veröffentlichte Warnungen schneller erkennen und priorisieren.
Verbesserte Vorschauinformationen für geteilte CVEs
Die Vorschau für geteilte CVEs wurde überarbeitet. Beim Teilen eines CVE-Links werden nun aussagekräftigere Vorschauinformationen mit optimierter Darstellung angezeigt, wodurch relevante Informationen bereits vor dem Öffnen des Links sichtbar sind.
Vulnerability Intelligence in Beacons
Beacons wurden um Vulnerability-Intelligence-Informationen erweitert. Erkenntnisse wie Exploit, Warning, Trending, Media Report und Priorität werden nun direkt am jeweiligen Beacon angezeigt. Dadurch lassen sich besonders relevante Schwachstellen unmittelbar innerhalb der überwachten Anwendungen erkennen.
Social-Media-Erwähnungen
Für Schwachstellen können nun erkannte Erwähnungen aus sozialen Medien angezeigt werden. Dadurch werden aktuelle Diskussionen und die öffentliche Aufmerksamkeit rund um eine CVE sichtbar. Insbesondere bei Trending CVEs können diese zusätzlichen Signale dabei unterstützen, Schwachstellen abhängig von ihrer aktuellen Wahrnehmung und Dynamik individuell zu priorisieren. Die Funktion steht abhängig vom gewählten Abonnement zur Verfügung.
Ergänzende Selbstverwaltung für Teams
Teams können Beacons und SBOM-Projekte ab sofort eigenständig anlegen und verwalten. Für diese Aufgaben ist kein Organisationsadministrator mehr erforderlich. Dadurch können Fachbereiche neue Anwendungen und Projekte schneller integrieren und unabhängiger arbeiten.