Produtos suportados
90 produtos, cada um uma sonda compilada no binário (consulte
Conceitos). Use o
valor da coluna Produto como product: em um alvo. Resolvedor é o
identificador dos dados de ciclo de vida — endoflife:<slug> para o
endoflife.date (datas reais de EOL/suporte),
github:<owner/repo> para GitHub Releases (apenas a versão mais recente,
sem eol/support/lts — o GitHub não tem opinião sobre política de ciclo de
vida) ou github-tags:<owner/repo> para um repositório sem nenhuma
Release, apenas tags do git (a mesma limitação de “apenas a versão mais
recente” do github:, usada quando as próprias tags de um produto nem
sequer são uma versão simples separada por pontos — consulte
pgAdmin) — e um — significa que
o enodia detecta a versão desse produto, mas ainda não tem correspondência
de ciclo de vida (os eixos de patch/ramo continuam funcionando; o eixo de
ciclo de vida fica unknown). Clique em um produto para ver o endpoint
exato, os requisitos de autenticação e os campos registrados.
Os dois tipos de resolvedor baseados no GitHub são não autenticados por
padrão (limitados a 60 requisições/hora, compartilhadas com qualquer outra
coisa no mesmo IP de origem) — defina a variável de ambiente
GITHUB_TOKEN (a mesma convenção que gh, goreleaser e o próprio
GitHub Actions usam) para elevar esse limite a 5000/hora; vazia ou não
definida, ela simplesmente volta ao limite não autenticado, e nada quebra
em nenhum dos casos.
CVE lista com quais bancos de dados o produto é comparado quando um
bloco cve: está configurado — NVD, BDU (BDU FSTEC) ou
— para nenhuma consulta de CVEs (cada caso sem correspondência tem o seu
motivo explicado na página
Correlação de CVEs). Esta coluna
vem das tabelas de produtos do próprio enodia, e não do enodia products.
Esta tabela é gerada a partir do enodia products com o binário
atualmente compilado — execute-o novamente para verificar divergências
antes de tomar esta página como verdade absoluta, se já faz algum tempo. A
linha do sonarqube mostra o seu fallback estático
(endoflife:sonarqube-server, o que o enodia products exibe quando nada
foi sondado ainda) — uma observação real escolhe entre esse e
endoflife:sonarqube-community por instância, a partir da própria string
de versão; consulte a página dele.
Aplicações e serviços de infraestrutura
Seção intitulada “Aplicações e serviços de infraestrutura”60 produtos, sondados via HTTP(S) ou por um protocolo de rede próprio
(MySQL, Redis, MongoDB, …) — sem envolver SSH. Dois deles,
p4d e
p4p, são uma exceção a mais: nenhum
dos dois fala um protocolo de rede que o enodia implemente — ambos chamam a
CLI p4 do próprio operador, que precisa estar instalada junto com o
enodia, e não apenas acessível pela rede.
| Produto | Resumo | Resolvedor | CVE |
|---|---|---|---|
apache |
Apache HTTP Server | endoflife:apache-http-server |
NVD, BDU |
artifactory |
JFrog Artifactory | endoflife:artifactory |
NVD, BDU |
bamboo |
Atlassian Bamboo (Data Center) | endoflife:bamboo |
NVD, BDU |
bitbucket |
Atlassian Bitbucket (Data Center) | endoflife:bitbucket |
NVD, BDU |
bitwarden |
Bitwarden (auto-hospedado) | github:bitwarden/server |
NVD |
clickhouse |
ClickHouse | endoflife:clickhouse |
NVD, BDU |
confluence |
Atlassian Confluence (Data Center) | endoflife:confluence |
NVD, BDU |
elasticsearch |
Elasticsearch | endoflife:elasticsearch |
NVD, BDU |
esxi |
VMware ESXi | endoflife:esxi |
— |
forgejo |
Forgejo | endoflife:forgejo |
NVD, BDU |
fortios |
Fortinet FortiOS (FortiGate) | endoflife:fortios |
NVD, BDU |
generic |
Parser escrito à mão para sistemas que o enodia não conhece — consulte Configuração | — | — |
gitlab |
GitLab | endoflife:gitlab |
NVD, BDU |
grafana |
Grafana | endoflife:grafana |
NVD, BDU |
graylog |
Graylog | endoflife:graylog |
NVD, BDU |
haproxy |
HAProxy | endoflife:haproxy |
NVD, BDU |
harbor |
Harbor (registry de contêineres) | endoflife:harbor |
NVD, BDU |
jaeger |
Jaeger | endoflife:jaeger |
NVD |
jellyfin |
Jellyfin | github:jellyfin/jellyfin |
NVD |
jenkins |
Jenkins | endoflife:jenkins |
NVD, BDU |
jira |
Atlassian Jira (Data Center) | endoflife:jira-software |
NVD, BDU |
keycloak |
Keycloak | endoflife:keycloak |
NVD, BDU |
kibana |
Kibana | endoflife:kibana |
NVD, BDU |
kitsu |
Kitsu (frontend do CG-Wire / Zou) | github:cgwire/kitsu |
— |
logstash |
Logstash | endoflife:logstash |
NVD, BDU |
mattermost |
Mattermost | endoflife:mattermost |
NVD, BDU |
mongodb |
MongoDB | endoflife:mongodb |
NVD, BDU |
mysql |
MySQL Server | endoflife:mysql |
NVD, BDU |
nextcloud |
Nextcloud | endoflife:nextcloud |
NVD, BDU |
nexus |
Sonatype Nexus Repository | endoflife:nexus |
NVD, BDU |
nginx |
nginx | endoflife:nginx |
NVD, BDU |
oauth2-proxy |
oauth2-proxy | github:oauth2-proxy/oauth2-proxy |
NVD, BDU |
opensearch |
OpenSearch | endoflife:opensearch |
NVD, BDU |
owncast |
Owncast | github:owncast/owncast |
NVD |
p4d |
Perforce Helix Core Server (p4d) | — | NVD, BDU |
p4p |
Perforce Proxy (p4p) | — | — |
perforce-swarm |
Perforce Helix Swarm | — | — |
pgadmin |
pgAdmin | github-tags:pgadmin-org/pgadmin4 |
NVD, BDU |
phpmyadmin |
phpMyAdmin | endoflife:phpmyadmin |
NVD, BDU |
portainer |
Portainer | github:portainer/portainer |
NVD, BDU |
postgres_exporter |
prometheus-community/postgres_exporter | github:prometheus-community/postgres_exporter |
— |
postgresql |
PostgreSQL | endoflife:postgresql |
NVD, BDU |
proftpd |
ProFTPD | endoflife:proftpd |
NVD, BDU |
proxmox |
Proxmox VE | endoflife:proxmox-ve |
NVD, BDU |
redis |
Redis | endoflife:redis |
NVD, BDU |
routeros |
MikroTik RouterOS | endoflife:routeros |
NVD, BDU |
sonarqube |
SonarQube (Server ou Community Build) | endoflife:sonarqube-server* |
NVD, BDU |
ssh |
Banner SSH (qualquer implementação) | — | NVD, BDU |
synology-dsm |
Synology DSM | — | — |
teamcity |
JetBrains TeamCity | — | NVD, BDU |
testrail |
TestRail | — | NVD |
traefik |
Traefik | endoflife:traefik |
NVD, BDU |
truenas |
TrueNAS | endoflife:truenas |
— |
vault |
HashiCorp Vault | endoflife:hashicorp-vault |
NVD, BDU |
vaultwarden |
Vaultwarden | github:dani-garcia/vaultwarden |
NVD, BDU |
vcenter |
VMware vCenter Server | endoflife:vcenter |
— |
wordpress |
WordPress | endoflife:wordpress |
NVD, BDU |
youtrack |
YouTrack | endoflife:youtrack |
NVD, BDU |
zabbix |
Zabbix | endoflife:zabbix |
NVD, BDU |
zou |
Zou (backend de API do CG-Wire) | — | — |
Sistemas operacionais
Seção intitulada “Sistemas operacionais”30 produtos, todos identificados via SSH em vez de HTTP — consulte Identificação de SO via SSH para o mecanismo compartilhado que todos eles usam.
| Produto | Resumo | Resolvedor | CVE |
|---|---|---|---|
almalinux |
AlmaLinux | endoflife:almalinux |
— |
alpine-linux |
Alpine Linux | endoflife:alpine-linux |
— |
amazon-linux |
Amazon Linux | endoflife:amazon-linux |
— |
astra-linux |
Astra Linux | — | — |
centos |
CentOS Linux (legado, EOL) | endoflife:centos |
— |
centos-stream |
CentOS Stream | endoflife:centos-stream |
— |
debian |
Debian | endoflife:debian |
— |
eurolinux |
EuroLinux | endoflife:eurolinux |
— |
fedora |
Fedora Linux | endoflife:fedora |
— |
freebsd |
FreeBSD | endoflife:freebsd |
— |
gentoo |
Gentoo Linux | — | — |
kali-linux |
Kali Linux | — | — |
linuxmint |
Linux Mint | endoflife:linuxmint |
— |
macos |
macOS | endoflife:macos |
NVD, BDU |
netbsd |
NetBSD | endoflife:netbsd |
— |
nixos |
NixOS | endoflife:nixos |
— |
openbsd |
OpenBSD | endoflife:openbsd |
— |
openeuler |
openEuler | — | — |
opensuse |
openSUSE | endoflife:opensuse |
— |
opnsense |
OPNsense | endoflife:opnsense |
NVD, BDU |
oracle-linux |
Oracle Linux | endoflife:oracle-linux |
— |
oracle-solaris |
Oracle Solaris | endoflife:oracle-solaris |
— |
photon |
VMware Photon OS | endoflife:photon |
— |
postmarketos |
postmarketOS | endoflife:postmarketos |
— |
redos |
RED OS | — | — |
rhel |
Red Hat Enterprise Linux | endoflife:rhel |
— |
rocky-linux |
Rocky Linux | endoflife:rocky-linux |
— |
slackware |
Slackware | endoflife:slackware |
— |
steamos |
SteamOS | endoflife:steamos |
— |
ubuntu |
Ubuntu | endoflife:ubuntu |
— |
Produtos Atlassian
Seção intitulada “Produtos Atlassian”Jira, Confluence, Bitbucket e Bamboo compartilham a mesma convenção de
endpoint de manifesto. O product: é declarado explicitamente na sua
configuração em vez de ser deduzido da resposta — apontar uma URL do
Confluence para uma entrada do Jira é um erro de digitação real que merece
ser detectado, e não registrado silenciosamente como um fato errado. O
próprio manifesto do Bitbucket ainda se identifica como stash (o seu
nome antigo) — isso é a resposta do fornecedor, e não uma peculiaridade do
enodia.
zou e kitsu — uma sonda, dois produtos
Seção intitulada “zou e kitsu — uma sonda, dois produtos”Ambos apontam para o mesmo backend de API Zou e respondem à mesma requisição — eles são registrados separadamente porque precisam de resolvedores de ciclo de vida diferentes (o próprio repositório do Zou no GitHub não publica Releases utilizáveis). Consulte Zou e Kitsu para a explicação completa.
Não encontrou o seu produto?
Seção intitulada “Não encontrou o seu produto?”Use product: generic como
válvula de escape para qualquer coisa sem uma sonda dedicada, ou abra uma
issue no GitHub — o template
.github/ISSUE_TEMPLATE/new_product.yml pede exatamente o que uma nova
sonda precisa.