
يكتشف CVE-2020-16898: "الجار السيء"
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Zeek%20master?label=master&logo=data%3Aimage%2Fsvg%2Bxml%3Bbase64%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 :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3A%22Zeek+master%22 :alt: Zeek master Test Status
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Documentation?label=Docs&logo=read-the-docs :target: https://esnet-security.github.io/cve-2020-16898/ :alt: Documentation Status
.. image:: https://coveralls.io/repos/github/esnet-security/cve-2020-16898/badge.svg?branch=master :target: https://coveralls.io/github/esnet-security/cve-2020-16898?branch=master :alt: Coverage Status
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Cruft?label=Latest%20Template :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft :alt: Template Status
يكتشف CVE-2020-16898 و CVE-2020-16899: "جار سيء"
إذا كان لديك بالفعل Zeek و zkg مثبتين، فما عليك سوى تشغيل:
.. code-block:: console
zkg install https://github.com/esnet-security/cve-2020-16898
إذا تم تثبيت هذا على عنقود، فقم بتثبيت الحزمة على المدير، ثم قم بنشرها عبر:
.. code-block:: console
zeekctl deploy
نستخدم SemVer <http://semver.org/>_ للإصدارات. للإصدارات المتاحة، راجع العلامات في هذا المستودع <../../tags>_. يمكنك تمرير وسيطة إضافية لأمر install مع الإصدار المطلوب.
للترقية إلى أحدث إصدار، قم بتشغيل:
.. code-block:: console
zkg upgrade cve-2020-16898
يمكنك تعديل الأمر أعلاه عن طريق استبدال upgrade بما يلي:
unload، لتكوين Zeek بعدم تحميل الحزمة عند بدء التشغيل.load، لتكوين Zeek لتحميل الحزمة عند بدء التشغيل (افتراضي بعد التثبيت).remove، لحذف الحزمة من النظام.إذا كنت تعمل في عنقود، بعد إجراء أي من التغييرات أعلاه، ستحتاج إلى إعادة تشغيل zeekctl deploy.
هذه حزمة مصممة للعمل مع مراقب أمان الشبكة Zeek <https://zeek.org>__. أولاً، احصل على Zeek <https://zeek.org/get-zeek/>_. نحن نسعى لدعم كل من الإصدارات الحالية و LTS.
طريقة التثبيت الموصى بها هي عبر مدير حزم Zeek، zkg <https://docs.zeek.org/projects/package-manager/en/stable/>. اتبع دليل البدء السريع <https://docs.zeek.org/projects/package-manager/en/stable/quickstart.html>.
لكي يقوم Zeek بتحميل الحزم المُدارة بواسطة zkg، تأكد من أن @load packages يتم تحميلها بواسطة Zeek.
يتم اختبار هذه الحزمة أيضًا مع الإصدارات القديمة التالية من Zeek (Bro)، على الرغم من تثبيط استخدامها بشدة، بسبب مشكلات الأمان والأداء وعدم دعم الاستمرارية بعد الآن.
المساهمات مرحب بها! أسهل طريقة للمساهمة هي التعليق على المشكلات <https://github.com/esnet-security/cve-2020-16898/issues>_ التي تهمك – حتى رد فعل سريع (إعجاب/قلب/عدم إعجاب) سيساعدنا في تحديد أولويات المشكلات.
يوجد دليل مساهمة <docs/contributing.rst>_ أكثر تفصيلاً يوضح بعض الطرق التي يمكن لأي شخص المساعدة بها.
تم إنشاء هذه الحزمة باستخدام قالب <https://github.com/esnet/cookiecutter-zeekpackage>، باستخدام Cruft <https://github.com/cruft/cruft>. توجد وظيفة CI <https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft>_ تتحقق من وجود تحديثات للقالب. لتحديث الحزمة، قم ببساطة بتشغيل:
.. code-block:: console
pip install -U cruft
cruft update
هذا المشروع مرخص بموجب ترخيص BSD. راجع ملف LICENSE <./LICENSE>_ للحصول على التفاصيل.