Changelog

Versiegeschiedenis en releasenotes van Security Informer. Alle wijzigingen, nieuwe features en bekende beperkingen per versie.

Versienummering
Security Informer volgt Semantic Versioning: MAJOR.MINOR.PATCH. MAJOR: incompatibele API-wijzigingen of databasemigraties. MINOR: nieuwe features, achterwaarts compatibel. PATCH: bugfixes.
v1.0.0
Stabiel Huidig
15 maart 2026 — Initiële release
Nieuw — CVE Intelligence
  • VulnCheck NVD++ integratie — verrijkte CVE-data met exploitatiestatus en snellere publicatietijden dan standaard NVD
  • CISA KEV monitoring — automatische detectie van actief uitgebuite kwetsbaarheden, directe alert zonder tijdvenster-beperking
  • EPSS dagelijkse score-updates — exploit prediction scoring als wegingsfactor in de relevantiescore
  • ENISA EUVD integratie — Europees kwetsbaarhedendatabase als aanvullende bron met EU-context
  • NVD NIST als backup-bron wanneer VulnCheck niet beschikbaar is
  • Deduplicatie over bronnen heen — dezelfde CVE van meerdere bronnen wordt slechts éénmaal verwerkt
Nieuw — RSS Feeds
  • NCSC-NL advisories en nieuwsberichten
  • ENISA publicaties en beveiligingswaarschuwingen
  • BleepingComputer nieuws
  • Krebs on Security onderzoeksjournalistiek
  • The Hacker News dagelijks overzicht
  • Dark Reading industrie-nieuws
  • Opslag en doorzoekbaarheid van artikelen in PostgreSQL
Nieuw — AI Asset Matching
  • Claude AI analyseert elke CVE tegen de volledige asset database in batches van 50 CVEs/uur
  • Relevantiescore berekening (1–10) op basis van CVSS, KEV-status, EPSS, asset criticality en internet-facing flag
  • Indirecte afhankelijkheidsanalyse — AI herkent wanneer een bibliotheek die in uw assets wordt gebruikt kwetsbaar is
  • Automatische asset-suggesties voor potentieel kwetsbare systemen die nog niet in de database staan
  • CPE-gebaseerde exacte matching als aanvulling op AI-analyse
Nieuw — Notificatiesysteem
  • Telegram alerts met volledige CVE-details, relevantiescore, betrokken assets en aanbevolen actie
  • Wekelijks e-mailrapport (maandag 08:00) met CVE-matches gerangschikt op relevantiescore
  • Tijdvenster-gebaseerde notificatieregels (bijv. kantooruren vs. 24/7 voor kritieke KEV-alerts)
  • Instelbare drempelwaardes voor priority score en relevance score per tijdvenster en kanaal
  • KEV override — CISA KEV-alerts altijd verzenden ongeacht tijdvenster
  • Telegram inline keyboard-goedkeuringsflow voor asset-suggesties (direct vanuit Telegram reageren)
  • Aparte Telegram Callback workflow voor verwerking van inline keyboard-reacties (webhook)
Nieuw — Monitoring
  • Grafana dashboard met 23 panels: CVE-statistieken, bronstatus, alerthistorie en asset-overzicht
  • Aparte Health Check workflow — controleert alle 13 componenten elk uur
  • Slimme gezondheidscontroles — test alleen wanneer inactiviteit wordt gedetecteerd (voorkomt onnodige API-calls)
  • Statusopslag in component_health: last_activity_at, last_tested_at, consecutive_failures
  • Handmatige health-reset en pipeline triggers via admin portaal
Nieuw — Admin Portaal
  • Flask/Python webinterface voor beheer zonder directe database-toegang
  • Dashboard met systeemoverzicht: bron-gezondheid, recente CVE's, openstaande suggesties en workflow-status
  • Beheer van notificatieregels: CRUD voor tijdvensters, drempelwaardes, kanalen
  • Workflow beheer: activeren/deactiveren via n8n API, uitvoeringstatus bekijken
  • Asset-suggesties wachtrij: goedkeuren (direct naar assets tabel), afwijzen of snoozen
  • Bronbeheer: gezondheidsoverzicht, foutdetails, handmatige reset
  • Pipeline Controls: handmatig workflows triggeren en matches/nieuwsberichten resetten
  • Systeeminstellingen: globale configuratie aanpassen via de UI (geen directe database-toegang nodig)
Nieuw — Infrastructuur
  • PostgreSQL 16 als centrale database met volledig gedocumenteerd schema
  • NocoDB als no-code UI voor asset beheer (assets.dvesters.nl)
  • Docker Compose stack met alle services als containers
  • Traefik integratie met automatische TLS via Let's Encrypt
  • Netwerkisolatie: PostgreSQL heeft geen publieke poort
  • 7 n8n workflows als JSON voor versiebeheer en reproduceerbare deployments
  • Testscripts voor elke implementatiestap
Bekende beperkingen
  • Geen actief scannen — Security Informer voert geen actieve scans uit op uw netwerk. Voor actieve vulnerability scanning zijn externe tools (Nessus, OpenVAS) nodig.
  • VulnCheck API key verplicht — de primaire CVE-bron VulnCheck NVD++ vereist een (gratis) API key. Zonder API key valt het systeem terug op de standaard NVD NIST API (lagere rate limit).
  • Claude API key verplicht — de AI-gedreven asset matching vereist een betaalde Anthropic API key. Zonder AI-analyse wordt alleen CPE-gebaseerde matching uitgevoerd.
  • Enkel Nederlands/Engels — de interface, notificaties en documentatie zijn in het Nederlands. CVE-beschrijvingen zijn in het Engels (conform de bronnen).
  • n8n vereist — workflow-orchestratie vereist een bestaande n8n instantie. Security Informer levert de workflows maar beheert n8n niet zelf.
Toekomstige releases worden hier gepubliceerd. Volg github.com/dvesters/security-informer voor aankondigingen.