Skip to content

Releases: Heiphaistos/SecuScan-AppWindows

SecuScan AI 1.5.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 02 Oct 06:53

Changements

  • Les titres de règles longs restent dans leur carte : plus de badge de gravité coupé ni de barre de défilement horizontale dans la liste des failles (titre sur deux lignes, titre complet en infobulle).
  • Compteurs et boutons passent à la ligne sur les fenêtres étroites.

Windows : installeur NSIS signé (mise à jour automatique). Linux : AppImage, .deb et .rpm (ci-dessous). Sommes de contrôle : SHA256SUMS.

SecuScan AI 1.5.0

Choose a tag to compare

@Heiphaistos Heiphaistos released this 02 Oct 01:30

Changements

  • Interface entièrement en français : écrans, boutons, filtres, réglages, messages d'erreur, sélecteur de dossier.
  • Titres, détails techniques et corrections des 123 règles de détection traduits (injections, XSS, secrets, scripts, exécutables). Les identifiants techniques (CWE, règles YARA, clés du JSON exporté) ne changent pas.
  • Installeur et fenêtre de mise à jour en français ; les corrections proposées par l'IA sont demandées en français.
  • Les pourcentages réel / faux positif sont strictement identiques à ceux de la 1.4.1.

Windows : installeur NSIS signé (mise à jour automatique depuis les versions précédentes : répondre « Oui » à la proposition au démarrage). Linux : AppImage, .deb et .rpm (ci-dessous). Sommes de contrôle : SHA256SUMS.

SecuScan AI 1.4.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 01 Oct 00:50

Changements

  • Control Flow Guard activé sur l'exécutable Windows (durcissement contre le détournement d'appels indirects).
  • Protections mémoire absentes (ASLR, DEP, CFG) : le pourcentage indique que l'option manque vraiment, pas un risque de virus.

Windows : installeur NSIS signé. Linux : AppImage, .deb et .rpm (ci-dessous).

SecuScan AI 1.4.0

Choose a tag to compare

@Heiphaistos Heiphaistos released this 30 Sep 23:32

Nouveautés

  • Score de confiance par détection : pour chaque résultat, la probabilité qu'il s'agisse d'un vrai problème, avec ce que fait le code, pourquoi c'est réel, pourquoi ça peut être un faux positif, et chaque ajustement (test/exemple, valeur factice, code tiers, clé publique, entrée utilisateur, réputation). Synthèse réels / à vérifier / faux positifs.
  • Réputation en ligne : empreintes des exécutables et scripts du projet soumises à 10 bases. Seule l'empreinte est envoyée.
  • Rapports PDF, HTML, Markdown, texte et CSV (colonnes % réel / % faux positif).
  • Windows : installeur NSIS signé. Linux : AppImage, .deb et .rpm (ci-dessous).

Les clés API des bases de réputation sont gratuites et se saisissent dans les réglages (clé vide = source non interrogée).

SecuScan-AppWindows v1.1.4

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 22:10

Changements

  • chore: ignore the local code-signing config
  • fix(sast): restore detection, which look-ahead patterns had silently killed
  • test(export): prove writing to the verbatim path the validator returns
  • docs: bring the README up to 1.1.2
  • chore: ignore the update-channel staging directory
  • fix(publish): match the NSIS bundle name, spaces included
  • fix(export): repair report saving, add auto-update, pin installer mode
  • chore(deps): bump serde_with from 3.20.0 to 3.21.0 in /src-tauri (#2)
  • chore(deps): bump quinn-proto from 0.11.14 to 0.11.16 in /src-tauri (#3)
  • fix(deps): bump yara-x 0.9->1 to pull wasmtime 43 (clears critical CVE)
  • fix: drop hardcoded v1.0.0 from window title

Signature

Tous les binaires de cette release sont signes (Authenticode SHA-256, horodates
RFC 3161) par CN=Heiphaistos, y compris l'executable contenu dans
l'installeur.

Le certificat est auto-signe : lancer une seule fois par PC
installer-certificat-heiphaistos.bat (joint) pour que Windows affiche
Heiphaistos comme editeur au lieu de « editeur inconnu ». Le fichier est
autonome et lisible au Bloc-notes.

Verification et empreintes : https://heiphaistos.org/signature/

Empreintes SHA-256 des fichiers dans SHA256SUMS.txt.

SecuScan AI v1.1.3 — la détection ne fonctionnait pas

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 09:07

Le scanner ne détectait rien

Sur un projet quelconque, SecuScan rendait 0 vulnérabilité, sans erreur visible.

Trois règles utilisaient du look-ahead ((?!…)), que le crate regex ne supporte pas. Les règles étant compilées paresseusement derrière un .expect(), rien n'échouait au build : le fil d'analyse paniquait au premier fichier.

dispatch_timed réduisait ensuite ce fil mort à un Err(_) générique et journalisait « File scan timed out ». Le moteur rendait donc une liste vide pour chaque fichier, en silence.

Mesure : un fichier Python contenant une injection SQL, des identifiants en dur et un hachage MD5 de mot de passe donnait 0 finding en 2 ms.

Corrections

  • Les trois motifs reformulés en positif, sans look-ahead.
  • dispatch_timed distingue Disconnected (analyseur en panique) d'un vrai Timeout, et journalise le premier en erreur avec le nom du fichier.
  • Un test compile les quatre jeux de règles : une regex invalide fait désormais échouer le build au lieu de désactiver le scanner.

Vérification

Sur le binaire installé, le même dossier passe de 0 à 3 findings :

Sévérité Détection CWE
Critique SQL Injection — Direct execute() CWE-89
Haute Hardcoded Password CWE-798
Moyenne Weak Cryptographic Function CWE-327

Les rapports exportés en JSON, HTML et TXT les contiennent bien.

Rappel v1.1.2 — export de rapport

L'export n'écrivait aucun fichier : le contrôle « destination sous le répertoire utilisateur » comparait un chemin canonicalisé (verbatim sous Windows) à USERPROFILE, donc échouait toujours. Corrigé, et vérifié sur les cinq formats.

Installation

SecuScan AI_1.1.3_x64-setup.exe — installation pour l'utilisateur courant, sans élévation. Les mises à jour suivantes se font automatiquement.

SecuScan AI v1.1.2 — export de rapport réparé + mise à jour automatique

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 05:35

L'export de rapport n'écrivait pas de fichier

save_report_to_file refusait toutes les destinations, pour deux raisons cumulées.

Le garde-fou « la destination doit rester sous le répertoire utilisateur » comparait un chemin canonicalisé à USERPROFILE. Sous Windows, std::fs::canonicalize renvoie un chemin verbatim (\?\C:\Users\…) que USERPROFILE n'a pas, et Path::starts_with compare les préfixes tels quels : la vérification était toujours en échec.

Quand le fichier n'existait pas encore, le code retenait en plus le dossier parent comme destination. Le contrôle d'extension échouait alors, et l'écriture visait un dossier. L'export ne fonctionnait donc que sur un fichier déjà existant.

Les deux causes sont corrigées par un helper commun, qui canonicalise aussi le répertoire utilisateur et recolle le nom de fichier sur le parent. apply_patch, l'application d'un correctif IA, souffrait du même défaut et partage désormais ce helper.

Les cinq formats sont concernés : JSON, CSV, Markdown, TXT, HTML.

Mise à jour automatique

L'application interroge un manifeste signé au démarrage, en silence, puis à la demande via Vérifier les mises à jour dans les Paramètres. La signature est vérifiée contre une clé publique gravée dans le binaire.

⚠️ Les versions antérieures ne contiennent pas ce module et ne se mettront pas à jour toutes seules. Installer celle-ci une fois à la main ; l'automatisme prend le relais ensuite.

Correctifs de sécurité

Fix Sévérité Description
XSS stockée dans le rapport HTML MOYENNE cwe_id était interpolé sans échappement, contrairement à tous les autres champs
Injection de formule CSV FAIBLE Une cellule commençant par =, +, - ou @ est exécutée par Excel et LibreOffice

Installation

SecuScan AI_1.1.2_x64-setup.exe — installation pour l'utilisateur courant, sans élévation, une seule entrée dans la liste des applications de Windows.

SecuScan AI v1.1.1

Choose a tag to compare

@Heiphaistos Heiphaistos released this 18 Jul 14:10

Correction icône application (le logo PureRemove était utilisé par erreur — remplacé par le vrai logo SecuScan S rouge 3D). Inclut les règles de détection renforcées v1.1.0 (+29 règles SSRF/SSTI/XXE/injections/JWT/secrets/LOLBin). Setup NSIS + portable.

SecuScan AI v1.0.5 — Batch AI Fix

Choose a tag to compare

@Heiphaistos Heiphaistos released this 27 May 17:10

SecuScan AI v1.0.5 — Batch AI Fix

New Feature: Batch AI Fix

Fix ALL vulnerabilities in one click via Claude/Gemini/Antigravity:

  • Click the new Batch Fix button after a scan
  • Select your AI provider (Claude recommended)
  • The AI analyzes each affected file and proposes corrections
  • Preview each patch with an inline line-by-line diff (green/red) before applying
  • Apply patches individually or all at once — files are written directly to disk

Previous features (v1.0.4)

  • TXT and HTML export formats
  • Windows native save dialog for exports
  • False-positive hints (yellow FP? badge)
  • Wider scrollbars

Assets

File Size SHA-256
SecuScan-AI-v1.0.5-portable.exe 24.2 MB 0B20D8F0DA482F9A5B9ABF5374FC6D6967E801B2DAF80DF61679DF539571107A
SecuScan-AI-v1.0.5-setup.exe 6.3 MB DAB7F8A9BEDF0599FA454462E95320885FA51C6345FF81F439B85283018AE812

Installation

  • Portable : Run SecuScan-AI-v1.0.5-portable.exe directly
  • Installer : Run SecuScan-AI-v1.0.5-setup.exe (NSIS)
  • Requirement : Windows 10/11 x64 with WebView2

SecuScan AI v1.0.4 — TXT/HTML export, FP hints, save dialog

Choose a tag to compare

@Heiphaistos Heiphaistos released this 27 May 16:18

SecuScan AI v1.0.4

New Features

  • 5 export formats : JSON, CSV, Markdown, TXT (plain text), HTML (interactive report with clickable rows)
  • Windows file picker : Export now opens the native Windows save dialog to choose save location
  • False-positive hints : Yellow ⚠️ FP? badge on findings that are likely false positives (test files, placeholder values, MD5/SHA1 checksums, process spawning in Rust/Go tools, CORS on static assets, lock file hashes)
  • Wider scrollbar : Result list and detail panel scrollbars widened from 4px to 8px

Previous fixes (v1.0.3)

  • Per-file 10s hard timeout: scan always terminates regardless of file content
  • config.rs line filter: JSON/TOML/YAML with long lines no longer hang

Assets

File Size SHA-256
SecuScan-AI-v1.0.4-portable.exe 24.2 MB 74FB26DC7C90DA4586D75176D6DDBA39D010F0701039C25039D5B8A835074682
SecuScan-AI-v1.0.4-setup.exe 6.3 MB DAB7F8A9BEDF0599FA454462E95320885FA51C6345FF81F439B85283018AE812

Installation

  • Portable : Run SecuScan-AI-v1.0.4-portable.exe directly
  • Installer : Run SecuScan-AI-v1.0.4-setup.exe (NSIS)
  • Requirement : Windows 10/11 x64 with WebView2