🐻 Релиз 4.14.0Что нового?Полностью переработанный раздел «Безопасность» превращает работу с обнаруженными уязвимостями в управляемый процесс. Инженер ИБ проводит сессию классификации, отмечая обнаружение как подтверждённую угрозу или ложное срабатывание, а коллега проверяет результат по механике, схожей с проверкой ЗнС*. После утверждения классификации реальную уязвимость можно последовательно перевести в состояния «Требует внимания», «Подтверждена», «Отклонена» или «Разрешена».
Безопасность теперь встроена и в процесс разработки: в ЗнС* отображается не полный список обнаружений, а только уязвимости, которые изменения привносят или устраняют. Для проектов с несколькими поддерживаемыми версиями можно настроить несколько LTS**-веток и отдельно отслеживать состояние одной и той же уязвимости в контексте каждой из них.
Добавили:🔹 Переработанный раздел безопасности в проектах
🔹 Разметка уязвимостей в режиме сессии
• Поддержку rules:exists в CI/CD
• Интеграцию с Redmine
• REST-API метод для удаления ветки
• REST-API методы для работы с переменными
• REST-API методы выдачи/снятия роли администратора (Self-Hosted)
Исправили:• Автоподгрузка тегов в селекторе на странице коммитов
• Верстку таблиц и форматирование в Markdown при просмотре файла в проекте
• Генерацию писем для конвейеров с локальным номером больше 1000
• Назначение defaultBranch и workBranch при импорте проекта
• Неавторизованное чтение metadata и скачивание пакетов из пакетного реестра приватного проекта GitFlic
• Некорректную инструкцию к скачиванию Helm из проекта
• Несоответствия страницы настроек в Админ-панели
• Определение стандартной ветки при работе с include:local
• Отображение блока "Файлов изменено" на странице изменений ЗнС*
• Ошибку при загрузке SCA отчета
• Ошибку при импорте проекта через REST-API без указания параметра token
• Ошибку при передаче проекта пользователю через Админ-панель (Self-Hosted)
• Ошибку при редактировании виртуального репозитория
• Пагинацию на странице проектов в профиле пользователя
• Переводы в инпутах с датами
• Переход при удалении версии пакета
• Дублирование писем при отправке на почту
• Работу горячей клавиши для работы с поиском по файлу
• Работу интеграции с месседжером MAX (Self-Hosted)
• Создание конвейера при push с токеном развертывания
• Удаление директории через веб-интерфейс
• Формирование отчетов аудита в csv файл
*ЗнС — запрос на слияние.
**LTS — long term support
***Описанные изменения собраны из версий 4.13 и 4.14
Полный список изменений доступен
по ссылке.
Следите за обновлениями в нашем канале в
MAX и подписывайтесь на нас в
GitHub.
#обновление