За начало зимы мы расширили возможности добавления VCS, а также повысили удобство работы с проектами и добавили поддержку анализа новых языков программирования. Вот полный список свежих изменений:
1. Добавлена возможность экспортировать PDF-отчет с результатами сканирования проекта. Отчет содержит сводную информацию по найденным зависимостям и уязвимостям.
2. Добавлена поддержка анализа зависимостей Rust через манифесты
Cargo.lock, Cargo.toml.3. Добавлена поддержка анализа зависимостей Scala через манифесты
scala-dependency-tree.txt, sbt-dependency-tree.txt.4. Добавлена возможность клонирования репозитория через протокол SSH.
5. Добавлен новый тип VCS "Other Git", позволяющий добавлять альтернативные платформы, использующие Git, например AWS CodeCommit.
6. Добавлено отображение количества найденных уязвимостей в списке раздела Projects.
7. Добавлен поиск по “вложенным уязвимостям” в разделе Vulnerabilities. При наличии одинаковой уязвимости в нескольких фидах – поиск будет показывать связанные записи.
8. Добавлена настройка отображения ID проекта в разделе Projects.
9. Добавлены нулевые значения в Prometheus метрики OSA API.
10. Автоматическое проведение анализа после клонирования VCS проекта стало опциональным.
11. Добавлена информация про архитектуру сканируемых образов на странице Container Image.
12. Добавлен фильтр Group на странице проектов.
13. Добавлена поддержка спецификации CycloneDX 1.5 при импорте SBOM.
14. Добавлены новые статусы блокировки компонентов в CodeScoring OSA. Теперь при загрузке компонента можно увидеть точную причину блокировки, помимо несоответствия политикам безопасности.
15. Консольный агент johnny теперь умеет производить резолв зависимостей в окружении для Go, Maven, Gradle и Yarn.
Помимо добавления новой функциональности, были исправлены недочеты и оптимизирована работа системы в следующих областях:
1. Улучшена производительность OSA.
2. Ускорена загрузка Complexity map в разделе Projects.
3. Исправлена ошибка при сортировке таблицы по полю CVSS3 Attack Complexity в разделе Vulnerabilities.
4. Исправлена некорректная работа OSA с пакетами, имеющими верхний регистр в версии.