TGViewer
CodeScoring Updates CodeScoring Updates @codescoring · 839 subscribers
Post #48 952
Обновления CodeScoring за июль-сентябрь 2024 🚀

В середине лета команда CodeScoring реализовала новый механизм настройки политик безопасности, который включает в себя гибкое комбинирование условий с помощью логических выражений. Заметные изменения претерпел и другой функционал в системе, вот полный список нововведений с июля по сентябрь 2024 года:

1. Реализован новый подход к настройке политик безопасности. Подробнее про него можно прочитать в нашей статье.

2. Добавлено новое условие для политик – количество уязвимостей в зависимости.

3. Реализовано фоновое формирование скачиваемых файлов и ускорена их раздача – экспорт PDF и CSV отчетов стал значительно быстрее, а управлять их загрузкой стало удобнее.

4. Расширен дашборд на главной странице системы – теперь там можно найти метрики OSA и количество блокирующих Policy Alerts.

5. Добавлена возможность указывать лицензию для CLI проектов при создании через консольного агента.

6. Дополнен список типов репозиториев. Теперь в разделе Repository Managers отображаются все репозитории внутри подключаемых менеджеров Nexus и Jfrog.

7. Добавлена поддержка Bearer авторизации для Container Registries.

8. Обновлен функционал, связанный с LDAP – в его рамках реализован поиск групп через записи об атрибутах пользователей, пагинация и улучшенные инструменты диагностики.

9. Добавлена возможность запускать сканирование проекта через интерфейс параллельно сканированию в Johnny. Это полезно в случаях, когда проверка одного и того же проекта происходит на нескольких этапах разработки.

10. Добавлена информация о количестве созданных Policy Alerts для каждой политики в разделе Policies.

11. Добавлен фильтр по дате последнего запроса в раздел Container Images.

12. Добавлена таблица с командой на страницу проекта – управлять списком авторов проекта теперь можно сразу из вкладки TQI.

13. Добавлена возможность экспорта в CSV в разделе Components.

14. Расширен функционал консольного агента Johnny – теперь используемые парсеры для каждой экосистемы можно настраивать через файл конфигурации, а также добавилась выгрузка ссылок и CWE в формат sarif.

15. Добавлена поддержка новых типов репозиториев в JFrog OSA – cargo и composer, а также добавлен флаг для сохранения результатов сканирования в свойства артефакта.

16. Ускорена работа разделов Components и Dependencies.

17. Ускорен SCA анализ в случаях, когда в рамках манифеста один и тот же пакет встречается множество раз.

Помимо этого, были проведены работы по оптимизации потребления памяти при генерации PDF-отчетов, а также исправлены ошибки с экспортом CSV, отображения Matched Criteria и расчета статуса блокировки в OSA. Полный список изменений можно увидеть на странице Changelog в документации.
  • ❤‍🔥 13
  • 🔥 12
  • 🎉 6
  • 👏 2
More from @codescoring
  1. Sep 16, 2026😁Хранилище артефактов CodeScoring.Save Теперь официально: мы разработали собственное хран…
  2. Sep 4, 2026😁Защищенные префиксы в PyPI, вклад бизнеса в open source и риски устаревших версий Nexus…
  3. Aug 28, 2026😃 Обновление CodeScoring 2026.35.0 В версии 2026.35.0 основной акцент сделан на том, чтоб…
  4. Aug 21, 2026Post #118
  5. Aug 14, 2026Скрытые API, галлюцинации LLM и споры о протестном ПО и версиях зависимостей: новые статьи…
  6. Aug 7, 2026😁 Единое окно для AppSec: CodeScoring + «Шерлок» Мы реализовали бесшовную интеграцию с пл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →