You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: docs/changelog/on-premise-changelog.en.md
+7Lines changed: 7 additions & 0 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -52,16 +52,21 @@ hide:
52
52
- <spanclass="module-tag sca">SCA</span> Updated the "Impact" field text on the vulnerability page for the Kaspersky feed
53
53
- <spanclass="module-tag sca">SCA</span> Improved criticality display on the vulnerability page
54
54
- <spanclass="module-tag sca">SCA</span> <spanclass="module-tag osa">OSA</span> Simplified SBOM parameter editing for SCA projects and container images: settings open in edit mode by default and can be saved with a single action
55
+
- <spanclass="api-tag">API</span> Changed the `impacts` field format for vulnerabilities in the relevant API methods to `pk-name`
55
56
- <spanclass="module-tag secrets">Secrets</span> Updated the model for assessing secret validity
56
57
- <spanclass="module-tag secrets">Secrets</span> Changed the fine-tuning sampling methodology
58
+
- Changed the release-date policy logic: only the date (no time) is now considered, and time is no longer shown in the UI
59
+
- Updated base images for backend / tasks-*, judge, index-proxy, osa, and frontend (Alpine 3.23.3, nginx 1.29.5)
57
60
- Removed default scopes when configuring OIDC
58
61
59
62
#### Fixed
60
63
61
64
- <spanclass="module-tag osa">OSA</span> Fixed scanning images with missing alerts
62
65
- <spanclass="module-tag osa">OSA</span> Optimized security policies processing for requests with more than 100 packages
63
66
- <spanclass="module-tag osa">OSA</span> Optimized OSA API: standardized access checks and request context handling, improved token and key caching
67
+
- <spanclass="module-tag osa">OSA</span> Fixed desynchronization between the policy service and OSA when checking dependency policies
- <spanclass="module-tag secrets">Secrets</span> Fixed a secrets serialization bug when analyzing a project connected via the "Other Git VCS" integration
76
82
- <spanclass="module-tag sca">SCA</span> Fixed SBOM export filters behavior that caused the file to be exported in full regardless of selected content
77
83
- <spanclass="module-tag osa">OSA</span> Fixed image scanning via OSA API when the specified repository manager had not been created
78
84
- <spanclass="module-tag osa">OSA</span> Fixed duplicate image tags appearing when loading images from the registry
85
+
- <spanclass="api-tag">API</span> Fixed the `/api/commits` schema: the `author.id` field is now `nullable`
79
86
- Fixed report file downloads getting stuck in the "In progress" status when a save request fails
80
87
- Fixed group rule creation being blocked when LDAP is unavailable
81
88
- Fixed incomplete audit logging for policy actions
Copy file name to clipboardExpand all lines: docs/changelog/on-premise-changelog.md
+7Lines changed: 7 additions & 0 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -52,16 +52,21 @@ hide:
52
52
- <spanclass="module-tag sca">SCA</span> Изменён текст поля "Импакт" на странице уязвимости для фида Касперского
53
53
- <spanclass="module-tag sca">SCA</span> Доработано отображение критичности на странице уязвимости
54
54
- <spanclass="module-tag sca">SCA</span> <spanclass="module-tag osa">OSA</span> Упрощено редактирование параметров SBOM в SCA проектах и контейнерных образах: настройки открываются сразу в режиме редактирования, сохранение выполняется одной кнопкой
55
+
- <spanclass="api-tag">API</span> Изменён формат поля `impacts` уязвимостей в соответствующих методах API на `pk-name`
55
56
- <spanclass="module-tag secrets">Secrets</span> Обновлена модель для оценки истинности секретов
- Изменена логика политики, связанной с датой релиза: учитывается только дата без времени, время не отображается в UI
59
+
- Обновлены базовые образы сервисов backend / tasks-*, judge, index-proxy, osa и frontend (Alpine 3.23.3, nginx 1.29.5)
57
60
- Убраны Scopes по умолчанию при настройке OIDC
58
61
59
62
#### Исправлено
60
63
61
64
- <spanclass="module-tag osa">OSA</span> Исправлена ошибка при сканировании образов с отсутствующими алертами
62
65
- <spanclass="module-tag osa">OSA</span> Оптимизирована работа политик безопасности для запросов с количеством пакетов больше 100
63
66
- <spanclass="module-tag osa">OSA</span> Оптимизирована работа OSA API: стандартизированы проверки доступа и контекста запросов, улучшено кэширование токенов и ключей
67
+
- <spanclass="module-tag osa">OSA</span> Исправлен рассинхрон между сервисом политик и OSA при проверке политик зависимостей
64
68
- <spanclass="module-tag sca">SCA</span> Исправлено масштабирование графа зависимостей
69
+
- <spanclass="module-tag sca">SCA</span> Исправлено сохранение результатов достижимости уязвимостей для существующего проекта
65
70
- <spanclass="module-tag sca">SCA</span> Исправлены имена источников уязвимостей в выгрузке SBOM
66
71
- <spanclass="module-tag sca">SCA</span> Исправлено дублирование записей в таблице "Затронутые образы" на странице уязвимости
67
72
- <spanclass="module-tag sca">SCA</span> Исправлен подсчёт количества уязвимостей с отсутствующим уровнем опасности CVSS3 на странице SCA проектов и групп проектов
@@ -70,12 +75,14 @@ hide:
70
75
- <spanclass="module-tag sca">SCA</span> Исправлено взаимодействие с OSS Index в ходе SCA
71
76
- <spanclass="module-tag sca">SCA</span> Исправлено обновление поля "исправленная версия" для уязвимостей, у которых была отозвана последняя исправленная версия
72
77
- <spanclass="module-tag sca">SCA</span> Исправлен подсчёт количества уязвимостей у зависимости в истории сканирований SCA
- <spanclass="module-tag secrets">Secrets</span> Исправлен баг сериализации секретов при анализе проекта, подключенного через интеграцию "Other Git VCS"
76
82
- <spanclass="module-tag sca">SCA</span> Исправлено поведение фильтров экспорта SBOM, из-за которого файл выгружался полностью, независимо от выбранного содержимого
77
83
- <spanclass="module-tag osa">OSA</span> Исправлена ошибка сканирования образа через OSA API, если указанный менеджер репозиториев не был создан
78
84
- <spanclass="module-tag osa">OSA</span> Исправлено появление дубликатов тегов у образов при загрузке из реестра
85
+
- <spanclass="api-tag">API</span> Исправлена схема `/api/commits`: поле `author.id` сделано `nullable`
79
86
- Исправлено зависание файла отчёта в статусе "In progress" при ошибке запроса на сохранение
80
87
- Исправлен запрет создания правила групп при недоступном LDAP
81
88
- Исправлено неполное логирование действий с политиками в аудит логе
0 commit comments