|
27 | 27 | - <span class="module-tag sca">SCA</span> Добавлен фильтр по хэшу образа на странице истории сканирований CLI-проекта |
28 | 28 | - <span class="module-tag sca">SCA</span> Добавлена колонка с лицензиями в проекте на странице зависимости |
29 | 29 | - <span class="module-tag sca">SCA</span> Добавлено поле "Статус блокировки" для алертов в PDF и CSV отчётах |
| 30 | +- <span class="module-tag sca">SCA</span> Добавлена колонка со ссылкой на страницу алерта в таблице алертов на странице SCA проекта |
30 | 31 | - <span class="module-tag osa">OSA</span> Добавлен фильтр "Доступно" на страницу "Менеджеры репозиториев" |
31 | 32 | - <span class="module-tag osa">OSA</span> Добавлен фильтр по пользователю CodeScoring на странице запросов OSA |
32 | 33 | - <span class="module-tag osa">OSA</span> Добавлено поле для настройки таймаута проверки наличия образа в реестре перед анализом |
|
35 | 36 | - <span class="module-tag osa">OSA</span> Добавлена простановка статуса “Неактуальный” для образа при ошибке отсутствия образа и очистка неактуальных образов в `periodic_cleanup_osa_components` |
36 | 37 | - <span class="module-tag osa">OSA</span> Добавлена переменная окружения `USE_JSON_LOG_FORMAT` в OSA API, управляющая форматом логов (по умолчанию `true`) |
37 | 38 | - <span class="api-tag">API</span> Добавлен фильтр `projects_isnull` в `/api/policies/`, `/api/policy_alerts_v2/`, `/api/settings/policy_ignores/` |
38 | | -- Запуск обновления лицензий и уязвимостей теперь сопровождается созданием в записи аудит-логе |
| 39 | +- Запуск обновления лицензий и уязвимостей из Index API теперь сопровождается записью в аудит-логе |
39 | 40 |
|
40 | 41 | #### Изменено |
41 | 42 |
|
|
49 | 50 | - <span class="module-tag sca">SCA</span> Изменён приоритет провайдеров для метаданных уязвимости: CVE.ORG, GHSA, Kaspersky, BDU, затем остальные по алфавиту |
50 | 51 | - <span class="module-tag sca">SCA</span> Изменён цвет "критического" уровня опасности CVSS |
51 | 52 | - <span class="module-tag sca">SCA</span> Изменён текст поля "Импакт" на странице уязвимости для фида Касперского |
| 53 | +- <span class="module-tag sca">SCA</span> Доработано отображение критичности на странице уязвимости |
| 54 | +- <span class="module-tag sca">SCA</span> <span class="module-tag osa">OSA</span> Упрощено редактирование параметров SBOM в SCA проектах и контейнерных образах: настройки открываются сразу в режиме редактирования, сохранение выполняется одной кнопкой |
52 | 55 | - <span class="module-tag secrets">Secrets</span> Обновлена модель для оценки истинности секретов |
53 | 56 | - <span class="module-tag secrets">Secrets</span> Изменена методика подбора выборки дообучения |
54 | 57 | - Убраны Scopes по умолчанию при настройке OIDC |
|
57 | 60 |
|
58 | 61 | - <span class="module-tag osa">OSA</span> Исправлена ошибка при сканировании образов с отсутствующими алертами |
59 | 62 | - <span class="module-tag osa">OSA</span> Оптимизирована работа политик безопасности для запросов с количеством пакетов больше 100 |
60 | | -- <span class="module-tag osa">OSA</span> Оптимизирована работа OSA-API |
| 63 | +- <span class="module-tag osa">OSA</span> Оптимизирована работа OSA API: стандартизированы проверки доступа и контекста запросов, улучшено кэширование токенов и ключей |
61 | 64 | - <span class="module-tag sca">SCA</span> Исправлено масштабирование графа зависимостей |
62 | 65 | - <span class="module-tag sca">SCA</span> Исправлены имена источников уязвимостей в выгрузке SBOM |
63 | 66 | - <span class="module-tag sca">SCA</span> Исправлено дублирование записей в таблице "Затронутые образы" на странице уязвимости |
|
70 | 73 | - <span class="module-tag tqi">TQI</span> Исправлена ошибка подсчёта авторов в аудит-отчётах при 404 от репозиториев |
71 | 74 | - <span class="module-tag tqi">TQI</span> Оптимизирован алгоритм сравнения авторов, снижено количество ложных отрицаний |
72 | 75 | - <span class="module-tag secrets">Secrets</span> Исправлен баг сериализации секретов при анализе проекта, подключенного через интеграцию "Other Git VCS" |
73 | | -- Исправлено зависание файла в статусе "In progress" при ошибке запроса на сохранение |
| 76 | +- <span class="module-tag sca">SCA</span> Исправлено поведение фильтров экспорта SBOM, из-за которого файл выгружался полностью, независимо от выбранного содержимого |
| 77 | +- <span class="module-tag osa">OSA</span> Исправлена ошибка сканирования образа через OSA API, если указанный менеджер репозиториев не был создан |
| 78 | +- <span class="module-tag osa">OSA</span> Исправлено появление дубликатов тегов у образов при загрузке из реестра |
| 79 | +- Исправлено зависание файла отчёта в статусе "In progress" при ошибке запроса на сохранение |
74 | 80 | - Исправлен запрет создания правила групп при недоступном LDAP |
75 | 81 | - Исправлено неполное логирование действий с политиками в аудит логе |
76 | 82 | - В миграциях убрано использование схемы `public`, вызывающее ошибку при миграции в PostgreSQL 15+ со схемой, отличной от `public` |
|
0 commit comments