Skip to content

Commit 1336b4b

Browse files
committed
added new tasks
1 parent 6fb24e5 commit 1336b4b

2 files changed

Lines changed: 14 additions & 0 deletions

File tree

docs/changelog/on-premise-changelog.en.md

Lines changed: 7 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -52,16 +52,21 @@ hide:
5252
- <span class="module-tag sca">SCA</span> Updated the "Impact" field text on the vulnerability page for the Kaspersky feed
5353
- <span class="module-tag sca">SCA</span> Improved criticality display on the vulnerability page
5454
- <span class="module-tag sca">SCA</span> <span class="module-tag osa">OSA</span> Simplified SBOM parameter editing for SCA projects and container images: settings open in edit mode by default and can be saved with a single action
55+
- <span class="api-tag">API</span> Changed the `impacts` field format for vulnerabilities in the relevant API methods to `pk-name`
5556
- <span class="module-tag secrets">Secrets</span> Updated the model for assessing secret validity
5657
- <span class="module-tag secrets">Secrets</span> Changed the fine-tuning sampling methodology
58+
- Changed the release-date policy logic: only the date (no time) is now considered, and time is no longer shown in the UI
59+
- Updated base images for backend / tasks-*, judge, index-proxy, osa, and frontend (Alpine 3.23.3, nginx 1.29.5)
5760
- Removed default scopes when configuring OIDC
5861

5962
#### Fixed
6063

6164
- <span class="module-tag osa">OSA</span> Fixed scanning images with missing alerts
6265
- <span class="module-tag osa">OSA</span> Optimized security policies processing for requests with more than 100 packages
6366
- <span class="module-tag osa">OSA</span> Optimized OSA API: standardized access checks and request context handling, improved token and key caching
67+
- <span class="module-tag osa">OSA</span> Fixed desynchronization between the policy service and OSA when checking dependency policies
6468
- <span class="module-tag sca">SCA</span> Fixed dependency graph scaling
69+
- <span class="module-tag sca">SCA</span> Fixed saving vulnerability reachability results for existing projects
6570
- <span class="module-tag sca">SCA</span> Fixed vulnerability source names in SBOM export
6671
- <span class="module-tag sca">SCA</span> Fixed duplicate rows in the "Affected images" table on the vulnerability page
6772
- <span class="module-tag sca">SCA</span> Fixed counting vulnerabilities with missing CVSS3 severity on SCA project and project group pages
@@ -70,12 +75,14 @@ hide:
7075
- <span class="module-tag sca">SCA</span> Fixed OSS Index integration in SCA
7176
- <span class="module-tag sca">SCA</span> Fixed updating the "fixed version" field for vulnerabilities where the latest fixed version was revoked
7277
- <span class="module-tag sca">SCA</span> Fixed vulnerability counts for dependencies in SCA scan history
78+
- <span class="module-tag sca">SCA</span> Optimized dependency page loading
7379
- <span class="module-tag tqi">TQI</span> Fixed author count errors in audit reports when repositories returned 404
7480
- <span class="module-tag tqi">TQI</span> Optimized author comparison algorithm and reduced false negatives
7581
- <span class="module-tag secrets">Secrets</span> Fixed a secrets serialization bug when analyzing a project connected via the "Other Git VCS" integration
7682
- <span class="module-tag sca">SCA</span> Fixed SBOM export filters behavior that caused the file to be exported in full regardless of selected content
7783
- <span class="module-tag osa">OSA</span> Fixed image scanning via OSA API when the specified repository manager had not been created
7884
- <span class="module-tag osa">OSA</span> Fixed duplicate image tags appearing when loading images from the registry
85+
- <span class="api-tag">API</span> Fixed the `/api/commits` schema: the `author.id` field is now `nullable`
7986
- Fixed report file downloads getting stuck in the "In progress" status when a save request fails
8087
- Fixed group rule creation being blocked when LDAP is unavailable
8188
- Fixed incomplete audit logging for policy actions

docs/changelog/on-premise-changelog.md

Lines changed: 7 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -52,16 +52,21 @@ hide:
5252
- <span class="module-tag sca">SCA</span> Изменён текст поля "Импакт" на странице уязвимости для фида Касперского
5353
- <span class="module-tag sca">SCA</span> Доработано отображение критичности на странице уязвимости
5454
- <span class="module-tag sca">SCA</span> <span class="module-tag osa">OSA</span> Упрощено редактирование параметров SBOM в SCA проектах и контейнерных образах: настройки открываются сразу в режиме редактирования, сохранение выполняется одной кнопкой
55+
- <span class="api-tag">API</span> Изменён формат поля `impacts` уязвимостей в соответствующих методах API на `pk-name`
5556
- <span class="module-tag secrets">Secrets</span> Обновлена модель для оценки истинности секретов
5657
- <span class="module-tag secrets">Secrets</span> Изменена методика подбора выборки дообучения
58+
- Изменена логика политики, связанной с датой релиза: учитывается только дата без времени, время не отображается в UI
59+
- Обновлены базовые образы сервисов backend / tasks-*, judge, index-proxy, osa и frontend (Alpine 3.23.3, nginx 1.29.5)
5760
- Убраны Scopes по умолчанию при настройке OIDC
5861

5962
#### Исправлено
6063

6164
- <span class="module-tag osa">OSA</span> Исправлена ошибка при сканировании образов с отсутствующими алертами
6265
- <span class="module-tag osa">OSA</span> Оптимизирована работа политик безопасности для запросов с количеством пакетов больше 100
6366
- <span class="module-tag osa">OSA</span> Оптимизирована работа OSA API: стандартизированы проверки доступа и контекста запросов, улучшено кэширование токенов и ключей
67+
- <span class="module-tag osa">OSA</span> Исправлен рассинхрон между сервисом политик и OSA при проверке политик зависимостей
6468
- <span class="module-tag sca">SCA</span> Исправлено масштабирование графа зависимостей
69+
- <span class="module-tag sca">SCA</span> Исправлено сохранение результатов достижимости уязвимостей для существующего проекта
6570
- <span class="module-tag sca">SCA</span> Исправлены имена источников уязвимостей в выгрузке SBOM
6671
- <span class="module-tag sca">SCA</span> Исправлено дублирование записей в таблице "Затронутые образы" на странице уязвимости
6772
- <span class="module-tag sca">SCA</span> Исправлен подсчёт количества уязвимостей с отсутствующим уровнем опасности CVSS3 на странице SCA проектов и групп проектов
@@ -70,12 +75,14 @@ hide:
7075
- <span class="module-tag sca">SCA</span> Исправлено взаимодействие с OSS Index в ходе SCA
7176
- <span class="module-tag sca">SCA</span> Исправлено обновление поля "исправленная версия" для уязвимостей, у которых была отозвана последняя исправленная версия
7277
- <span class="module-tag sca">SCA</span> Исправлен подсчёт количества уязвимостей у зависимости в истории сканирований SCA
78+
- <span class="module-tag sca">SCA</span> Оптимизирована загрузка страницы зависимостей
7379
- <span class="module-tag tqi">TQI</span> Исправлена ошибка подсчёта авторов в аудит-отчётах при 404 от репозиториев
7480
- <span class="module-tag tqi">TQI</span> Оптимизирован алгоритм сравнения авторов, снижено количество ложных отрицаний
7581
- <span class="module-tag secrets">Secrets</span> Исправлен баг сериализации секретов при анализе проекта, подключенного через интеграцию "Other Git VCS"
7682
- <span class="module-tag sca">SCA</span> Исправлено поведение фильтров экспорта SBOM, из-за которого файл выгружался полностью, независимо от выбранного содержимого
7783
- <span class="module-tag osa">OSA</span> Исправлена ошибка сканирования образа через OSA API, если указанный менеджер репозиториев не был создан
7884
- <span class="module-tag osa">OSA</span> Исправлено появление дубликатов тегов у образов при загрузке из реестра
85+
- <span class="api-tag">API</span> Исправлена схема `/api/commits`: поле `author.id` сделано `nullable`
7986
- Исправлено зависание файла отчёта в статусе "In progress" при ошибке запроса на сохранение
8087
- Исправлен запрет создания правила групп при недоступном LDAP
8188
- Исправлено неполное логирование действий с политиками в аудит логе

0 commit comments

Comments
 (0)