Skip to content

Commit c3032b9

Browse files
committed
Merge branch 'johnny/changelog-2026.11.0' into 'release/2026.11.0'
[2026.11.0] johnny: add changelog See merge request CodeScoring/docs!633
2 parents eb3fa8f + 302f712 commit c3032b9

2 files changed

Lines changed: 55 additions & 1 deletion

File tree

docs/changelog/johnny-changelog.en.md

Lines changed: 28 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,33 @@ hide:
55

66
# Johnny Changelog
77

8+
### [2026.11.0] - 2026-03-10
9+
10+
#### Added
11+
12+
- Added CVSSv4 support in the analysis results
13+
- Added handling of deferred policy blocking
14+
- Added output of ignored components during SBOM scanning
15+
- Added vulnerability reachability analysis for C#
16+
- Added a Windows build for Svace module (since version 5.0.260311)
17+
- Added support for [remote analysis](https://svace.pages.ispras.ru/svace-website/docs/5.0.260212/user-guide.html#remote-analysis) for Svace module (since version 5.0.260311)
18+
19+
#### Fixed
20+
21+
- The agent no longer attempts to create a project if the project already exists and the user has no permissions to interact with it
22+
- Fixed a SARIF generation issue where the project path was set when a component location was missing
23+
- Fixed dependency environment detection in `package-lock.json`
24+
- Fixed incorrect `security-severity` output when generating results in SARIF format
25+
- Fixed output of vulnerable functions when a vulnerable function calls itself
26+
- Fixed output field names from `line_start` and `line_end` to `start_line` and `end_line` according to the GitLab schema for CI/CD Secrets vulnerabilities
27+
- Fixed a cache handling issue for Svace module (since version 5.0.260311)
28+
- Fixed an analysis error when a server address is specified with a trailing slash for Svace module (since version 5.0.260311)
29+
30+
#### Changed
31+
32+
- Changed behavior of the `--project-group` flag: when used with an existing project, that project is now added to the specified group
33+
- Improved library lookup on RPM-based operating systems in `scan build` and `scan build ebpf` commands
34+
835
### [2026.3.2] - 2026-01-28
936

1037
#### Fixed
@@ -506,4 +533,4 @@ hide:
506533
### [2022.50.0] - 2022-12-12
507534

508535
- Added support for parsing `conan.lock` files
509-
- Fixed passing additional data for the resolver from Nuget manifests
536+
- Fixed passing additional data for the resolver from Nuget manifests

docs/changelog/johnny-changelog.md

Lines changed: 27 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,6 +5,33 @@ hide:
55

66
# Johnny Changelog
77

8+
### [2026.11.0] - 2026-03-10
9+
10+
#### Добавлено
11+
12+
- Добавлена поддержка CVSSv4 в отображении результатов анализа
13+
- Добавлена обработка отложенной блокировки политики
14+
- Добавлен вывод проигнорированных компонентов при сканировании SBOM
15+
- Добавлена поддержка C# в анализе достижимости
16+
- Добавлена сборка под Windows в модуле Svace (начиная с версии 5.0.260311)
17+
- Добавлена поддержка [удалённого анализа](https://svace.pages.ispras.ru/svace-website/docs/5.0.260212/user-guide.html#remote-analysis) в модуле Svace (начиная с версии 5.0.260311)
18+
19+
#### Исправлено
20+
21+
- Исправлена ошибка при создании проекта с уже существующим в системе именем и без прав на работу с ним
22+
- Исправлена ситуация при формировании sarif, когда при отсутствии location для компонента выставлялся путь до проекта
23+
- Исправлена ошибка с определением среды зависимостей в `package-lock.json`
24+
- Исправлено некорректное отображение security-severity при формировании результата в sarif формате
25+
- Исправлен вывод уязвимых функций в случае, когда уязвимая функция вызывала сама себя
26+
- Исправлен вывод line_start, line_end на start_line, end_line согласно схеме Gitlab для уязвимостей в CI/CD для Секретов
27+
- Исправлена ошибка при работе с кэшем в модуле Svace (начиная с версии 5.0.260311)
28+
- Исправлена ошибка анализа при задании адреса сервера с завершающим слэшем в модуле Svace (начиная с версии 5.0.260311)
29+
30+
#### Изменено
31+
32+
- Изменено поведение флага `--project-group`, при использовании с существующим проектом этот проект будет добавлен в указанную группу
33+
- Улучшен механизм поиска библиотек на rpm-based ОС в командах `scan build` и `scan build ebpf`
34+
835
### [2026.3.2] - 2026-01-28
936

1037
#### Исправлено

0 commit comments

Comments
 (0)