osquery 4.1.1 已正式发布。osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.1.1 版本内容如下:
新特性/改进:
Build:
Bug修复:
- 修复Linux审核不正确的读取和处理泄漏(#5959)
- 将“ logNumericsAsNumbers”更改为“数字”记录器顶级键(#6002)
- 恢复扩展的INDEX行为(#6006)
- 修复ATC插件(#6029)中潜在的JSON解析问题
- 避免使用YARA(#5971)扫描特殊文件
- 修复YARA订户中的移动后使用(#6054)
- 处理内部HTTP客户端中的相对重定向(#6049)
- 在其他选项之前应用选项配置解析(#6050)
详细信息:https://github.com/osquery/osquery/releases/tag/4.1.1 |