Перейти до вмісту

Підтримувані продукти

90 продуктів, кожен — вкомпільована проба (див. Концепції). Значення зі стовпця Продукт вказуйте як product: у цілі. Резолвер — це ідентифікатор даних життєвого циклу: endoflife:<slug> для endoflife.date (реальні дати EOL/підтримки), github:<owner/repo> для GitHub Releases (лише остання версія, без eol/support/lts — GitHub не має жодної думки щодо політики життєвого циклу) або github-tags:<owner/repo> для репозиторію взагалі без Releases, лише з git-тегами (те саме обмеження «лише остання версія», що й у github:; використовується, коли власні теги продукту навіть не є звичайною версією з крапками, — див. pgAdmin), а означає, що enodia вміє визначати версію цього продукту, але відповідності для життєвого циклу поки немає (осі патча та гілки все одно працюють; вісь життєвого циклу залишається unknown). Натисніть на продукт, щоб побачити його точний endpoint, вимоги до автентифікації та записувані поля.

Обидва типи резолверів на основі GitHub за замовчуванням працюють без автентифікації (обмеження — 60 запитів на годину, спільне з усім іншим, що йде з тієї самої IP-адреси джерела), — задайте змінну середовища GITHUB_TOKEN (та сама домовленість, що й у gh, goreleaser і самих GitHub Actions), щоб підняти ліміт до 5000 на годину; порожнє або незадане значення просто повертає до ліміту без автентифікації, нічого не ламається в жодному разі.

CVE показує, з якими базами даних зіставляється продукт, коли налаштовано блок cve:: NVD, BDU (БДУ ФСТЕК) або , якщо пошук CVE не виконується (причину для кожного незіставленого випадку наведено на сторінці Зіставлення з CVE). Цей стовпець береться з власних таблиць продуктів enodia, а не з enodia products.

Цю таблицю згенеровано з enodia products на поточному зібраному бінарнику — якщо минуло чимало часу, запустіть команду ще раз і перевірте розбіжності, перш ніж вважати цю сторінку істиною в останній інстанції. У рядку sonarqube показано його статичний резолвер за замовчуванням (endoflife:sonarqube-server — те, що виводить enodia products, поки нічого ще не опитано), — реальне спостереження обирає між ним і endoflife:sonarqube-community для кожного екземпляра окремо, за самим рядком версії; див. його власну сторінку.

Застосунки та інфраструктурні сервіси

Section titled “Застосунки та інфраструктурні сервіси”

60 продуктів, що опитуються через HTTP(S) або «сирий» мережевий протокол (MySQL, Redis, MongoDB, …) — без участі SSH. Два з них, p4d і p4p, є ще одним винятком: жоден не говорить мережевим протоколом, який реалізує enodia, — обидва викликають власний CLI p4 оператора, який має бути встановлено поряд із самою enodia, а не просто зробити досяжним по мережі.

Продукт Опис Резолвер CVE
apache Apache HTTP Server endoflife:apache-http-server NVD, BDU
artifactory JFrog Artifactory endoflife:artifactory NVD, BDU
bamboo Atlassian Bamboo (Data Center) endoflife:bamboo NVD, BDU
bitbucket Atlassian Bitbucket (Data Center) endoflife:bitbucket NVD, BDU
bitwarden Bitwarden (self-hosted) github:bitwarden/server NVD
clickhouse ClickHouse endoflife:clickhouse NVD, BDU
confluence Atlassian Confluence (Data Center) endoflife:confluence NVD, BDU
elasticsearch Elasticsearch endoflife:elasticsearch NVD, BDU
esxi VMware ESXi endoflife:esxi
forgejo Forgejo endoflife:forgejo NVD, BDU
fortios Fortinet FortiOS (FortiGate) endoflife:fortios NVD, BDU
generic Власноруч написаний парсер для систем, яких enodia не знає, — див. Конфігурація
gitlab GitLab endoflife:gitlab NVD, BDU
grafana Grafana endoflife:grafana NVD, BDU
graylog Graylog endoflife:graylog NVD, BDU
haproxy HAProxy endoflife:haproxy NVD, BDU
harbor Harbor (реєстр контейнерів) endoflife:harbor NVD, BDU
jaeger Jaeger endoflife:jaeger NVD
jellyfin Jellyfin github:jellyfin/jellyfin NVD
jenkins Jenkins endoflife:jenkins NVD, BDU
jira Atlassian Jira (Data Center) endoflife:jira-software NVD, BDU
keycloak Keycloak endoflife:keycloak NVD, BDU
kibana Kibana endoflife:kibana NVD, BDU
kitsu Kitsu (фронтенд CG-Wire / Zou) github:cgwire/kitsu
logstash Logstash endoflife:logstash NVD, BDU
mattermost Mattermost endoflife:mattermost NVD, BDU
mongodb MongoDB endoflife:mongodb NVD, BDU
mysql MySQL Server endoflife:mysql NVD, BDU
nextcloud Nextcloud endoflife:nextcloud NVD, BDU
nexus Sonatype Nexus Repository endoflife:nexus NVD, BDU
nginx nginx endoflife:nginx NVD, BDU
oauth2-proxy oauth2-proxy github:oauth2-proxy/oauth2-proxy NVD, BDU
opensearch OpenSearch endoflife:opensearch NVD, BDU
owncast Owncast github:owncast/owncast NVD
p4d Perforce Helix Core Server (p4d) NVD, BDU
p4p Perforce Proxy (p4p)
perforce-swarm Perforce Helix Swarm
pgadmin pgAdmin github-tags:pgadmin-org/pgadmin4 NVD, BDU
phpmyadmin phpMyAdmin endoflife:phpmyadmin NVD, BDU
portainer Portainer github:portainer/portainer NVD, BDU
postgres_exporter prometheus-community/postgres_exporter github:prometheus-community/postgres_exporter
postgresql PostgreSQL endoflife:postgresql NVD, BDU
proftpd ProFTPD endoflife:proftpd NVD, BDU
proxmox Proxmox VE endoflife:proxmox-ve NVD, BDU
redis Redis endoflife:redis NVD, BDU
routeros MikroTik RouterOS endoflife:routeros NVD, BDU
sonarqube SonarQube (Server або Community Build) endoflife:sonarqube-server* NVD, BDU
ssh SSH-банер (будь-яка реалізація) NVD, BDU
synology-dsm Synology DSM
teamcity JetBrains TeamCity NVD, BDU
testrail TestRail NVD
traefik Traefik endoflife:traefik NVD, BDU
truenas TrueNAS endoflife:truenas
vault HashiCorp Vault endoflife:hashicorp-vault NVD, BDU
vaultwarden Vaultwarden github:dani-garcia/vaultwarden NVD, BDU
vcenter VMware vCenter Server endoflife:vcenter
wordpress WordPress endoflife:wordpress NVD, BDU
youtrack YouTrack endoflife:youtrack NVD, BDU
zabbix Zabbix endoflife:zabbix NVD, BDU
zou Zou (API-бекенд CG-Wire)

30 продуктів, усі ідентифікуються через SSH, а не HTTP, — спільний механізм, який використовує кожен із них, описано на сторінці Ідентифікація ОС через SSH.

Продукт Опис Резолвер CVE
almalinux AlmaLinux endoflife:almalinux
alpine-linux Alpine Linux endoflife:alpine-linux
amazon-linux Amazon Linux endoflife:amazon-linux
astra-linux Astra Linux
centos CentOS Linux (застаріла, EOL) endoflife:centos
centos-stream CentOS Stream endoflife:centos-stream
debian Debian endoflife:debian
eurolinux EuroLinux endoflife:eurolinux
fedora Fedora Linux endoflife:fedora
freebsd FreeBSD endoflife:freebsd
gentoo Gentoo Linux
kali-linux Kali Linux
linuxmint Linux Mint endoflife:linuxmint
macos macOS endoflife:macos NVD, BDU
netbsd NetBSD endoflife:netbsd
nixos NixOS endoflife:nixos
openbsd OpenBSD endoflife:openbsd
openeuler openEuler
opensuse openSUSE endoflife:opensuse
opnsense OPNsense endoflife:opnsense NVD, BDU
oracle-linux Oracle Linux endoflife:oracle-linux
oracle-solaris Oracle Solaris endoflife:oracle-solaris
photon VMware Photon OS endoflife:photon
postmarketos postmarketOS endoflife:postmarketos
redos RED OS
rhel Red Hat Enterprise Linux endoflife:rhel
rocky-linux Rocky Linux endoflife:rocky-linux
slackware Slackware endoflife:slackware
steamos SteamOS endoflife:steamos
ubuntu Ubuntu endoflife:ubuntu

Jira, Confluence, Bitbucket і Bamboo використовують одну спільну домовленість щодо endpoint-а маніфесту. product: оголошується у Вашій конфігурації явно, а не вгадується з відповіді: URL Confluence у записі для Jira — це реальна помилка, яку варто перехопити, а не мовчки записати як хибний факт. Власний маніфест Bitbucket досі називає себе stash (його колишня назва) — це відповідь вендора, а не особливість enodia.

zou і kitsu — одна проба, два продукти

Section titled “zou і kitsu — одна проба, два продукти”

Обидва вказують на той самий API-бекенд Zou і відповідають на той самий запит — їх зареєстровано окремо, тому що їм потрібні різні резолвери життєвого циклу (власний GitHub-репозиторій Zou не публікує придатних Releases). Повне пояснення див. на сторінках Zou і Kitsu.

Не знайшли свій продукт?

Section titled “Не знайшли свій продукт?”

Використовуйте product: generic як запасний вихід для всього, що не має окремої проби, або створіть issue на GitHub — шаблон .github/ISSUE_TEMPLATE/new_product.yml запитує саме те, що потрібно для нової проби.