YADS v1.51.1 Stable: Support-Magic, Discovery auf Steroiden und Heilende Queues
Tja... ich dachte eigentlich, nach dem letzten großen Release machen wir mal ein bisschen Pause. Aber Pustekuchen. Wenn man einmal Blut geleckt hat... ihr kennt das ja. ;-)
Was seit der v1.46.0 passiert ist, fühlt sich eher wie ein Quantensprung an als wie ein paar kleine Updates. Wir sind inzwischen bei v1.51.1 Stable angekommen, und das "Stable" steht da nicht ohne Grund. Wir haben ordentlich unter der Haube geschraubt.
Hier ist der "Feature-Regen" im Überblick...
📞 Die neue Support-Suite: Redet mit mir!
Bisher war das Melden von Fehlern oder Fragen eher eine Einbahnstraße. Das ist jetzt vorbei.
- Bidirektionales Messaging (Pro): Wer die Pro-Features hat, kann jetzt direkt in YADS Tickets verwalten und mit mir chatten. Kein Mail-Ping-Pong mehr. Alles an einem Ort.
- Der Support Watcher: Mein neuer Lieblings-Mitbewohner. Ein Background-Script, das euch sofort eine Desktop-Notification (via
notify-send) schickt, wenn ein Ticket ein Update bekommt oder eine neue Nachricht eintrudelt. Stille war gestern. :) - Kontaktformulare: Das Backend ist jetzt voll integriert, inklusive Ratenbegrenzung und Honeypot gegen die ganzen SPAM-Bots da draußen.
🕵️ Discovery auf Steroiden (jetzt mit Web Scraping!)
Der Discovery-Prozess hat ein massives Upgrade bekommen. Wir finden jetzt Dinge, von denen ich gar nicht wusste, dass sie existieren (wollen).
- Web Scraping: YADS kann jetzt optional Websiten crawlen, um neue Ziele zu extrahieren. Neue Tags wie
discovery:helfen dabei, den Überblick zu behalten. - SANs & DNS History: Wir ziehen uns jetzt die Subject Alternative Names aus Zertifikaten und wühlen in der DNS-Historie von HackerTarget und crt.sh.
- TLD-Varianten: YADS checkt jetzt automatisch, ob jemand anders ähnliche TLDs registriert hat. Phishing-Prevention 101. ;-)
🏗️ Worker Magic & Remote Dana
Das Thema Skalierung hat uns ein bisschen Kopfzerbrechen bereitet. Aber wir haben eine Lösung:
- Remote Workers (Dana): YADS kann jetzt Worker-Container auf Remote-Maschinen (hallo,
dana!) via SSH deployen und steuern. Bequem vom Local ENV aus. - Worker Nodes Panel: In der Queue-Ansicht seht ihr jetzt live, welcher Worker was macht. IPs, Hostnames, Task-Counts – volle Transparenz statt Blindflug.
🔒 Enterprise Hardening (Post-Audit)
Wir haben ein Sicherheitsaudit über YADS laufen lassen. Und ja... es gab ein paar rote Flaggen. Aber hey, dafür macht man das ja!
- SSRF-Schutz: Integrations-URLs werden jetzt knallhart validiert. Kein Cloud-Metadata-Abgreifen mehr.
- XSS & SQLi: Wir haben alle Admin-Inputs und HTML-Outputs noch mal ordentlich durchgespült.
- Self-Healing Queue: Ein Celery-Beat-Job prüft jetzt alle 5 Minuten, ob ein Scan hängengeblieben ist, und resettet ihn automatisch. Zombie-Tasks sind Geschichte.
🐳 Docker-Registry-Viewer: Aufräumen leicht gemacht
Ein Feature, das mir persönlich viel Zeit spart: Wir haben jetzt einen integrierten Registry-Viewer im Support-Portal.
- Repo-Einsicht: Ihr seht alle Repositories, Tags, Image-Größen und wann sie erstellt wurden.
- Der "Panic"-Button: Mit 'Alle ungenutzten entfernen' könnt ihr eure Registry in Sekunden von altem Ballast befreien – inklusive Live-Fortschrittsanzeige.
- Deployment-Status: YADS zeigt euch jetzt direkt an, welche Tags gerade "Live" sind und welche nur Platz wegnehmen.
⚡ Performance & Smart Concurrency
Damit YADS nicht eure CPU röstet, haben wir das Worker-Management intelligenter gemacht:
- Auto-Concurrency: Die feste Einstellung in Docker Compose ist weg. YADS erkennt jetzt automatisch die CPU-Kerne und setzt die Concurrency standardmäßig auf
Kerne / 2. Keine 100% CPU-Last mehr durch falsch konfigurierte Worker. - HTMX everywhere: Die Worker- und Queue-Seiten laden jetzt asynchron via HTMX. Das Dashboard fühlt sich dadurch deutlich "snappier" an, weil wir nicht mehr auf langsame Celery-Inspect-Aufrufe warten müssen.
YADS fühlt sich jetzt endlich wie ein "Erwachsenen-Tool" an. Die Plattform ist stabiler, sehender und vor allem sicherer geworden.
| Statistik | Wert |
|---|---|
| Module | 18+ |
| Sync-Speed | +30% |
| Bugs gekillt | Zu viele zum Zählen ;-) |
Schaut euch die Details in den Änderungen an. Wir sehen uns in der Queue!
Man liest sich... ;-)
Transparency Note: Einige Inhalte, Code-Snippets und Beschreibungen in diesem Post wurden mittels KI (LLMs / Vibecoding) erstellt oder unterstützt, jedoch von mir persönlich kuratiert, überarbeitet und geprüft. Wie immer... sonst wär's ja nicht ehrlich. ;-)
