Mises à jour précédentes de 2021 à 2022

Listes des fonctions qui ont été ajoutées aux mises à jour précédentes du service AppScan sur Cloud entre 2021 et 2022.

Nouveau le 21 décembre 2022

Nouveau le 18 décembre 2022

  • Nouvel agent IAST Java (version 1.12.10300) :
    • Prise en charge du suivi des taches pour les clients à l'aide de la bibliothèque com.fasterxml.jackson pour JSON.
    • Prise en charge du suivi des taches pour les clients à l'aide de la structure org.glassfish.jersey.
    • Optimisations internes.

Nouveau le 13 décembre 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1517.
  • Les examens SCA (Software Composition Analysis) peuvent être exécutés sur des conteneurs et des images Docker à l'aide des commandes appscan prepare_sca et appscan.sh prepare_sca.
  • Précision améliorée pour les examens .NET, Java et JavaScript.
  • Correctifs d'erreurs d'ordre général.

Nouveau le 28 novembre 2022

  • Planification d'examen DAST : Ajoutez l'option permettant de planifier un examen mensuel répétitif le même jour de la semaine, chaque mois.

Nouveau le 20 novembre 2022

Nouveau le 16 novembre 2022

AppScan Go! mis à jour vers la version 1.0.1
  • Correctifs d'erreurs d'ordre général.

Nouveau le 13 novembre 2022

  • DAST : Charger un fichier de CONNEXION AppScan Standard pour votre examen DAST
  • SCA (Software Composition Analysis) : Ajouté à SAST dans l'assistant d'examen et la vue Bibliothèque SCA ajoutée au niveau de l'application

Nouveau le 31 octobre 2022

  • Agent IAST Java (version 1.12.10200) :
    • Mettez à jour Apache commons-text de la version 1.9 à la version 1.10.0 pour atténuer un CVE connu (CVE-2022-42889).
    • Mettez à jour Apache httpClient vers apache HttpClient5 pour atténuer une vulnérabilité dans l'ancien httpClient.
    • Prise en charge du suivi des taches pour les clients à l'aide de la bibliothèque org.owasp.encoder.Encode.
    • Amélioration de la prise en charge du suivi des taches pour les clients à l'aide de la bibliothèque Gson, y compris la prise en charge de la fonction Gson htmlSafe.
  • SAST :
    • Mise à jour du client d'analyse statique vers la version 8.0.1514.
    • Précision améliorée pour les scanners Java et Kotlin.
    • Correctifs d'erreurs d'ordre général.

Nouveau le 25 octobre 2022

  • Agent IAST .Net (version 1.6.0) :
    • Amélioration des performances.
    • Nouvelle option de configuration pour masquer les mots de passe, voir ici.

Nouveau le 3 octobre 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1506.
  • Reconnaissance automatique des projets Maven et Gradle avec AppScan Go! et la CLI.
  • Précision améliorée pour les scanners JavaScript, NodeJS et Kotlin.
  • Amélioration de la couverture pour les examens Java.
  • Correctifs d'erreurs d'ordre général.

Nouveau le 2 octobre 2022

  • AppScan Presence v1 n'est plus pris en charge

    Comme annoncé précédemment, pour l'examen de sites privés, AppScan Presence v1 est désormais remplacé par AppScan Presence v2, publié en mars 2022. Pour l'examen de site privé, Presence v2 doit désormais être installé. Voir AppScan Presence.

Nouveau le 21 septembre 2022

AppScan Go! mis à jour vers la version 0.1.10
  • Prise en charge améliorée des différentes résolutions d'écran
  • AppScan Go! mis à jour automatique pour les systèmes Windows et Macintosh
  • Nettoyage de l'espace disque du répertoire temp
  • Amélioration de la gestion des erreurs
  • Correctifs d'erreurs d'ordre général

Nouveau le 18 septembre 2022

  • DAST :
    • Prise en charge de TOTP (mot de passe unique basé sur le temps). Voir Examens DAST.
    • La vue d'examen unique inclut désormais les compteurs de données d'exploration (nombre de cookies, d'en-têtes, etc. trouvés).
  • SAST/SCA :
    • Option de format SARIF ajoutée à la boîte de dialogue Exporter les problèmes.
    • La vue d'examen unique inclut désormais la liste des langues trouvées et (si l'abonnement inclut SCA) les compteurs pour les bibliothèques et licences open source trouvées.
  • Lien de plug-ins de communauté ajouté sur la page Plug-ins et API.
  • Paramètres d'organisation : Informations du centre de données ajoutées à la section Paramètres principaux.
  • Page Groupe de correctifs unique : Rapport de sécurité ajouté à la grille des problèmes.

Nouveau le 14 septembre 2022

  • HCL AppScan Traffic Recorder requiert désormais une connexion sécurisée (SSL). Si vous l'utilisez avec une connexion non sécurisée, vous serez invité à effectuer la configuration d'une connexion sécurisée, avant de pouvoir continuer, la prochaine fois que vous l'utiliserez. Voir Connexion à l'enregistreur de trafic.

Nouveau le 13 septembre 2022

  • IAST
    • Prise en charge du suivi des données envoyées via WebSockets.
    • Prise en charge étendue de l'API REST Spring : Prise en charge des variables de chemin REST en tant que sources.
    • Prise en charge du suivi des taches pour les clients à l'aide de la bibliothèque Gson.
    • Lors de l'utilisation de Java 9 et versions ultérieures, un indicateur (BC_SB) doit être défini dans les propriétés Java pour suivre correctement les taches. Les utilisateurs sont désormais alertés si cet indicateur n'est pas défini.

Nouveau le 16 août 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1500.
  • Génération de rapports sur les packages Java et les espaces de noms .NET dans scan.manifest et lors d'une exécution simple.
  • Améliorations du scanner de code source pouvant modifier le nombre de constatations globales.
  • Prise en charge des extensions de fichier supplémentaires pour Groovy, JavaScript, PHP et Ruby.
  • Correctifs APAR.
  • Corrections générales et améliorations de la fonctionnalité.

Nouveau le 9 août 2022

Nouveau le 26 juillet 2022

  • Filtrage complet pour toutes les listes :
    • vue Applications : Filtrer par Évaluation des risques, Groupe d'actifs, Impact sur l'activité, Unité d'activité, Statut du test, Gravité maximale. Sélectionnez des dates de début et de fin.
    • Vue Examens : Filtrer par technologie et statut (inchangé).
    • Vue Tous les problèmes : Filtrer par Gravité, Statut, Technologie d'examen, Active les stratégies, Type de problème. Sélectionnez des dates de début et de fin.
    • Vue Problèmes de l'examen : Filtrer par Gravité, Statut, Premier trouvé, Stratégies activées. Sélectionnez des dates de début et de fin.
    Important : Avec cette mise à jour, les « filtres rapides » ont été supprimés de toutes les listes. Par défaut, les filtres rapides n'affichaient que des problèmes de non-conformité. Tous les problèmes sont désormais affichés par défaut, y compris les problèmes de gravité Information et les problèmes marqués comme Bruit. Par conséquent, jusqu'à ce que vous appliquiez des filtres, vos listes peuvent afficher plus d'éléments qu'avant la mise à jour.
  • Examens DAST et SAST :
    • La section Nouvelles préférences de l'onglet Examen > Configuration montre comment les e-mails de notification (Envoyer/Ne pas envoyer) et l'activation des examens (Autoriser/Ne pas autoriser) sont configurés pour l'examen.
    • La boîte de dialogue Réexamen mise à jour vous permet de modifier ces deux paramètres lors du réexamen.
  • Examens DAST : La nouvelle icône Journal d'extraction dans la vue Examen vous permet d'ouvrir le journal d'exécution dans une fenêtre distincte qui peut rester ouverte même lorsque vous quittez la page d'examen.

Nouveau le 19 juillet 2022

  • Mise à jour du moteur DAST : Mise à jour du moteur d'analyse dynamique vers AppScan Standard version 10.0.8. Reportez-vous à la Liste de correctifs d'AppScan Standard.

    Notez que si l'examen automatique d'API à l'aide d'un fichier Postman Collection importé est pris en charge dans AppScan Standard 10.0.8, le chargement d'un examen Postman Collection vers ASoC n'est actuellement pas pris en charge.

Nouveau le 5 juillet 2022

  • Interface utilisateur :
    • Vous pouvez désormais modifier le niveau de gravité d'un problème ou de plusieurs problèmes en même temps (voir Editer la gravité du problème).
    • Nouvelle indication pour les examens qui sont "Terminés", mais avec moins de 100 % de pages visitées et/ou 100 % d'éléments testés. Nouveau filtre "Examens partiels" pour afficher/masquer ces examens (voir Examens partiels).
    • Administrateurs : Dans l'affectation de rôle, les droits "Créer un examen" et "Réexamen" sont désormais séparés, de sorte que les utilisateurs peuvent être autorisés à effectuer l'un ou l'autre, ou les deux.

Nouveau le 28 juin 2022

  • Agent IAST Java (version 1.11.10100) :
    • Prise en charge de JBoss EAP (Enterprise Application Platform) versions 6, 7
    • Amélioration de la lisibilité des rapports :
      • Imprimer le contenu de la matrice/mappe
      • Exemple de génération dynamique d'exploitation basé sur l'entrée utilisateur actuelle
    • Algorithme XSS amélioré

Nouveau le 13 juin 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1498.
  • Prise en charge de Java 17, y compris de l'expédition de Java 17 dans le package SAClientUtil.
  • Remplacement de Tomcat 7 par Tomcat 9 pour la précompilation JSP.
  • Les améliorations apportées au scanner de code source peuvent entraîner des modifications du nombre global de constatations.
  • Corrections générales et améliorations de la fonctionnalité.

Nouveau le 12 juin 2022

  • Interface utilisateur :
    • Stratégie "OWASP Open API Top 10 2019" ajoutée
    • Ajout de la gravité critique à la carte d'examen et au graphique des problèmes d'examen unique
  • Rapports :
    • Ajout de colonnes de description et de résolution open source SAST aux rapports CSV
    • Ajout de compteurs de gravité critique aux rapports de sécurité

Nouveau le 29 mai 2022

  • Plug-ins et API :
    • Le nouvel HCL AppScan Traffic Recorder (précédemment appelé proxy DAST) est désormais disponible sur la page Plug-ins et API ASoC. Voir HCL AppScan Traffic Recorder.
    • Trois nouveaux plug-ins JetBrains ont été ajoutés : CLion, GoLand et RubyMine.
  • Groupes de PTF : Chaque groupe affiche désormais les colonnes les plus pertinentes pour ce groupe par défaut dans son tableau Problèmes.
  • Correctifs d'erreurs d'ordre général.

Nouveau le 15 mai 2022

  • Modification d'API : La valeur par défaut de l'indicateur FullyAutomatic pour les examens DAST a été modifiée, de false en true. Il reste false pour les examens SAST.

    Cela signifie que les examens DAST démarrés à partir de l'API ou des plug-ins ne seront pas envoyés à l'équipe d'activation des examens pour révision (voir Statut de l'examen : En cours de révision) sauf si l'utilisateur définit spécifiquement le paramètre sur false.

    Pour les examens démarrés via l'interface utilisateur, le paramètre par défaut "Autoriser l'intervention" reste inchangé.

  • Agent IAST Java (version 1.10.10101) :
    • Nouveaux environnements pris en charge : Serveur Jetty, Quarkus JVM (Nœud JVM), structure Resteasy
    • Mises à jour de sécurité :
      • Nouvelle vulnérabilité : Réflexion non sécurisée (CWE 470). Référence : https://cwe.mitre.org/data/definitions/470.html
      • Nouvelle vulnérabilité : Ouvrir la redirection (CWE 601). Référence : https://cwe.mitre.org/data/definitions/601.html
      • Amélioration de la précision des algorithmes d'analyse d'injection - affecte CWE 78 : Injection de commandes du système d'exploitation)
      • Eliminer les faux positifs potentiels lorsque la page est introuvable - affecte CWE 352 (CSRF) et 523 (transport des données d'identification non protégé)
      • Informations supplémentaires ajoutées aux problèmes de CWE 352 (CSRF) et CWE 523 (transport des données d'identification non protégé)

Nouveau le 8 mai 2022

  • Corrélation automatique des problèmes ajoutée : Avec cette nouvelle fonction, AppScan peut analyser les problèmes détectés par IAST, DAST et SAST, afin de repérer les liens faibles communs dans le code ("corrélations") qui identifient où plusieurs vulnérabilités peuvent être résolues avec un effort de résolution unique. En savoir plus...
  • Conception améliorée du groupe de correctifs.
  • Amélioration du flux d'inscription des utilisateurs.
  • Correctifs d'erreurs d'ordre général.

Nouveau le 5 mai 2022

  • Le plug-in JetBrains prend désormais en charge la fonctionnalité CodeSweep. Pour plus d'informations sur l'utilisation du plug-in JetBrains, voir JetBrains Marketplace.
  • Le plug-in JetBrains prend désormais en charge les IDE supplémentaires suivants :
    • CLion
    • GoLand
    • RubyMine

Nouveau le 2 mai 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1495.
  • Améliorations apportées aux moteurs d'examen JavaScript, C et PHP pour améliorer la précision des constatations.
  • Correctifs de bogues.

Nouveau le 6 avril 2022

  • IAST
    • Amélioration des informations de trace d'appel pour toutes les vulnérabilités
    • L'URL de collecteur est maintenant l'URL de problème principale
  • API : Le nombre maximal d'objets renvoyés par l'API Get Scans a été réduit de 200 à 100
  • Correctifs d'erreurs d'ordre général

Nouveau le 1 avril 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1491.
  • Mise à jour du client uniquement.
  • Correctifs de bogues.

Nouveau le 25 mars 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1488.
  • Prise en charge de l'examen de Terraform.
  • Amélioration de l'analyse Java, JavaScript et PHP.
  • Mise à niveau vers la dernière version de Log4j.
    Important : L'utilitaire client d'analyse statique (SAClientUtil) n'était pas et n'est toujours pas vulnérable aux problèmes liés à Log4j détectés ces derniers mois.

Nouveau le 21 mars 2022

Nouveau le 13 mars 2022

  • Nouvelle instance AppScan Presence pour l'examen de site privé : La nouvelle instance Presence (V2) offre une stabilité et des performances améliorées, ainsi qu'un journal qui répertorie toutes les autorités (host:port) auxquelles l'instance Presence a accédé. En savoir plus...
    • manipulation des valeurs des paramètres. Alternativement, gérez les: L'instance Presence existante (V1) est toujours prise en charge, mais ne sera pas prise en charge après le 1er octobre 2022.
    • manipulation des valeurs des paramètres. Alternativement, gérez les: La nouvelle instance Presence (V2) n'inclut pas le proxy DAST. Si vous en avez besoin, vous pouvez télécharger et utiliser l'instance Presence existante (V1).
  • Rapports CSV : Les rapports open source peuvent désormais être générés au format CSV (en plus de HTML et PDF).

Nouveau le 20 février 2022

  • Interface utilisateur :
    • Flux de création d'examen amélioré pour les examens DAST
    • Exploration guidée et planificateur ajoutés lors de la création d'un examen DAST à partir d'un fichier
    • Ajout de la possibilité de créer un rapport de licence open source au niveau de l'application
    • Ajout de la possibilité d'ajouter un commentaire à plusieurs problèmes
  • Rapports :
    • Rapport CWE/SANS Top 25 ASREG dans ASoC remplacé par CWE Top 25 Most Dangerous Software Weaknesses 2021
    • Tableau des bibliothèques ajouté au récapitulatif du rapport open source
  • API :
    • Ajout de la possibilité d'ajouter un commentaire à plusieurs problèmes

Nouveau le 15 février 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1480.
  • Corrections générales et améliorations de la fonctionnalité.

Obsolète le 2 février 2022

  • API : La propriété LastSuccessfulExecution est obsolète et a été supprimée le 13 février 2022. Utilisez plutôt la propriété LatestExecution. Renvoie la dernière exécution, même si elle a échoué.

Nouveau le 26 janvier 2022

  • Mise à jour du client d'analyse statique vers la version 8.0.1473.
  • Prise en charge de l'examen d'analyse statique uniquement.
  • Corrections générales et améliorations de la fonctionnalité.

Nouveau le 25 janvier 2022

  • Planificateur d'examens :
    • Sélectionner les jours de la semaine au cours desquels un examen planifié va s'exécuter
    • Ajouter un planning à un examen existant
    • Supprimer le planning d'un examen planifié
    • La date de fin de récurrence (dernière date à laquelle un examen est planifié pour s'exécuter) s'affiche désormais dans l'entrée de l'examen
  • Les nouveaux problèmes détectés dans une exécution d'examen sont désormais affichés dans l'entrée d'examen et dans la vue des problèmes filtrés
  • Modifier facilement la langue de l'interface utilisateur à tout moment à partir de l'en-tête de page
  • Basculer entre les centres de données à partir de l'en-tête de la page d'accueil

Nouveau le 2 janvier 2022

Surveillance IAST, agent Java (version 1.9.10200) :
  • Amélioration des performances
  • Prise en charge Java 17
  • Prise en charge de la communication avec ASE dans un environnement avec un proxy défini par les propriétés Java (https.proxyHost/https.proxyPort ou http.proxyHost/http.proxyPort)
  • Nouvelles fonctions de sécurité :

Nouveau le 28 décembre 2021

  • Interface utilisateur :
    • Les cartes d'examen ont été redéfinies et incluent désormais un lien vers les problèmes par gravité dans l'examen.
    • Plug-in Rider ajouté à la page "Plug-ins & API".
  • Rapports : "OWASP Top 10, 2021" ajouté aux rapports et stratégies.
  • API :
    • Ajout de la possibilité de définir la "Date de fin de récurrence" à partir de l'API d'examen post-DAST.
    • Ajout de la prise en charge de l'affichage des problèmes trouvés pour la première fois dans l'application.
    • Propriété de langue ajoutée aux nouveaux problèmes SAST.
  • Correctifs d'erreurs d'ordre général.

Nouveau le 17 décembre 2021

  • DAST : Ajout d'une nouvelle règle de sécurité pour tester la vulnérabilité Log4j.

Nouveau le 15 décembre 2021

Nouveau le 23 novembre 2021

  • Interface utilisateur :
    • Examens planifiés : Vous pouvez désormais planifier un examen DAST pour qu'il s'exécute ultérieurement, avec ou sans répétition (Créer un examen > étape Planifier). Vous pouvez éditer une planification configurée (menu Actions d'examen > Modifier la planification). Les nouvelles icônes indiquent le statut "Planifié" et "Répéter" des examens.
    • IAST Ajout de la possibilité de mettre à jour la configuration de l'agent IAST.
    • Déconnexion automatique : Les utilisateurs sont désormais déconnectés s'il n'y a pas d'activité pendant 30 minutes.
    • Les unités commerciales peuvent désormais être fusionnées (Administrateurs uniquement : Organisation > Paramètres
    • Vue d'examen unique : Les colonnes sont désormais cliquables et conduisent à une liste filtrée dans l'onglet des problèmes.
  • API :
    • Prise en charge de la planification des examens (avec des paramètres supplémentaires).
    • Prise en charge de la fusion de deux unités commerciales et possibilité d'ajouter une limite au nombre d'unités commerciales autorisées dans l'organisation.

Nouveau le 16 novembre 2021

Nouveau le 24 octobre 2021

  • Interface utilisateur :
    • Administrateurs uniquement : Nouvelle vue Paramètres ajoutée (Organisation > Paramètres), pour créer et gérer des unités commerciales.
    • IAST Lors de la suppression d'un agent, l'interface utilisateur vous offre désormais la possibilité de supprimer uniquement la configuration de l'agent, ou la configuration de l'agent ainsi que les problèmes découverts par l'agent.
    • Nouveau statut d'examen ajouté : "Initialisation" (avant le démarrage de l'examen).
  • API : Les problèmes SAST et IAST réglés sur Corrigé ne seront pas rouverts s'ils sont à nouveau découverts.

Nouveau le 18 octobre 2021

Surveillance IAST :
  • Agent Java (version 1.9.10100) :
    • Interrompre l'exécution lorsque la consommation de mémoire (seuil) est trop élevée
    • Nouveau paramètre de fichier de configuration pour spécifier les noms des applications à surveiller
    • Indicateurs de débogage de mémoire et GC
    • Consommation réduite de la mémoire
    • Nouvelles fonctions de sécurité :
      • Règle CSRF améliorée (moins de FP)
      • Amélioration de la couverture de la règle Connexion non sécurisée
    • Fixe : Bogue XSS sur Spring
  • Agent .NET (version 1.3.1) :
    • Interrompre l'exécution lorsque la consommation de mémoire (seuil) est trop élevée
    • Filtrer les problèmes pour éviter qu'ils ne soient signalés sur la base de l'en-tête/du nom du cookie.
    • Améliorations des performances
    • Onglet Informations sur les problèmes pour les problèmes IAST :
      • Nouvelle section Informations supplémentaires
      • Exemple d'exploitation inclus pour de nombreux autres problèmes
    • Nouvelles fonctions de sécurité :
      • Algorithme de traversée de répertoires
      • Amélioration de la couverture de la règle Connexion non sécurisée
    • Fixe : Bogue lorsque des problèmes sont envoyés à ASoC/ASE
  • Agent Node.js (version 1.2.1) :
    • Interrompre l'exécution lorsque la consommation de mémoire (seuil) est trop élevée
    • Filtrer les problèmes pour éviter qu'ils ne soient signalés sur la base de l'en-tête/du nom du cookie.
    • Onglet Informations sur les problèmes pour les problèmes IAST :
      • Nouvelle section Informations supplémentaires
      • Exemple d'exploitation inclus pour de nombreux autres problèmes
    • Nouvelles fonctions de sécurité :
      • Algorithme de traversée de répertoires
      • Amélioration de la couverture de la règle Connexion non sécurisée
    • Fixe : Erreur EPIPE de gestion de la communication

Nouveau le 12 octobre 2021

AppScan Go! mis à jour vers la version 0.1.8, y compris les améliorations suivantes :
  • Nouvelle conception de page d'ouverture.
  • Prise en charge de l'examen du code source uniquement.
  • Possibilité de générer le fichier appscan-config.xml pour les examens open source uniquement.
  • Consolidation des cibles et des exclusions dans les fichiers appscan-config.xml.
  • Possibilité de désactiver la mise à jour automatique d'AppScan Go! au démarrage.
  • Possibilité de mise à jour manuelle d'AppScan Go!.
  • Logique actualisée pour les fichiers exclus et les messages d'erreur précis.
  • Correctifs et améliorations d'ordre général

Nouveau le 10 octobre 2021

  • Vue d'examen unique : Bouton d'options "Gérer l'exécution" ajouté
  • DAST : Lors de la création d'un examen, vous pouvez désormais choisir si l'examen sera entièrement automatique ou assisté par l'équipe d'activation d'examens si nécessaire
  • SAST : Vue d'examen unique ajoutée, comme pour les examens DAST
  • IAST
    • Les sessions sont désormais affichées dans la vue Examens
    • Le rapport d'examen peut être créé
    • Si vous avez arrêté manuellement une session IAST, vous pouvez à présent la redémarrer à partir de l'interface utilisateur même si l'agent est déconnecté. La surveillance commence automatiquement lorsque l'agent est connecté. Auparavant, cela n'était possible que via l'API.

Nouveau le 30 septembre 2021

  • Mise à jour du client d'analyse statique vers la version 8.0.1461
  • Prise en charge de l'examen de Dart.
  • Prise en charge de l'examen du code source Java avec l'option code source uniquement.
  • Corrections générales et améliorations de la fonctionnalité.

Nouveau le 12 septembre 2021

  • Examens DAST : Vous pouvez désormais charger plusieurs fichiers DAST.CONFIG pour un examen unique (voir Explorer avec un guide).

Nouveau le 4 août 2021

  • Client d'analyse statique mis à jour vers la version 8.0.1448.
  • Corrections générales et améliorations de la fonctionnalité.

Nouveau le 2 août 2021

  • Examen DAST :
    • Nouvelle page d'examen unique :
      • Permet d'accéder à des données détaillées sur l'examen, avec trois onglets : Présentation, Problèmes, Configuration et le volet journal d'examen (voir Vue Examen unique.
      • Affiche l'état en temps réel des examens en cours d'exécution.
      • Le journal d'examen peut désormais être consulté pendant l'examen.
      • Nouvel indicateur pour les analyses qui ont été traitées par un responsable de l'équipe d'assistance aux examens pour revoir leur configuration.
    • Ajouts de l'assistant d'examen :
    • API :
      • Créez un examen avec plusieurs fichiers.
      • Choisissez entre l'exploration automatique et l'exploration avec conseils.
      • Délai d'attente automatique ajouté
      • Le nombre de problèmes nouveaux pour l'application est désormais inclus dans les résultats de l'examen.
  • Surveillance IAST, agent Java (version 1.8.10110) :
    • Prend désormais en charge le chargement d'un fichier CONFIG.
    • La surveillance reflétera désormais les modifications que vous avez apportées au fichier CONFIG sur votre serveur local.
    • Onglet Informations sur les problèmes pour les problèmes IAST :
      • Nouvelle section Informations supplémentaires.
      • Exemple d'exploitation inclus pour de nombreux autres problèmes.
    • Mises à jour des règles de sécurité :
      • algorithme avancé de traversée de répertoires
      • Désérialisation - Xtream, xmlDecode
      • Réduire FP sur escapeHtml
    • Correctifs et améliorations de la mémoire pour le serveur wildfly.
  • Icône Exporter : Permet d'exporter des applications, des examens, des examens d'application unique, des groupes de correctifs, des problèmes de groupes de correctifs, des problèmes d'examen unique, des utilisateurs, des groupes d'actifs.
  • La liste des domaines est désormais visible pour tous les utilisateurs.

Nouveau le 13 juillet 2021

Nouveau le 29 juin 2021

  • Client d'analyse statique mis à jour vers la version 8.0.1445
  • Prise en charge de l'examen C++ avec l'option code source uniquement.
  • Prise en charge de l'examen Objective-C++.
  • Nouvelle commande get_report pour la génération de rapports à partir de l'interface de ligne de commande (CLI).

Nouveau le 23 juin 2021

  • Interface utilisateur :
    • Nouvelle fonction « Faire appel à un expert » ajoutée
    • L'exportation aux formats CSV/JSON a été ajoutée aux pages des applications et des problèmes.
    • Créer un examen : Ajout de la configuration du délai d'attente et du nombre d'unités d'exécution
    • Ajout d'un ID de groupe fixe (« ID de groupe ») dans le panneau des problèmes
    • IAST Informations supplémentaires ajoutées au panneau des problèmes
    • Les configurations et les filtres des colonnes sont désormais sauvegardés entre les sessions
    • Exemples d'applications CSV : Colonnes Description et Balises supprimées
    • Nouveau plug-in : Github
  • API :
    • Ajout de la possibilité d'ajouter des commentaires à ScanExecution
    • Configuration DAST : Ajout de la possibilité de configurer Nombre d'unités d'exécution et Délai d'attente de communication
  • Correctifs d'erreurs d'ordre général

Nouveau le 27 mai 2021

  • Examen IAST :
    • L'agent Node.js (version 1.1.0) est désormais pris en charge en plus de Java et .NET
    • Agent .NET (version 1.2.2) :
      • Prend désormais en charge .NET 4.6.2
      • Mises à jour de la bibliothèque
      • Prise en charge de la définition de l'hôte et du jeton via des variables d'environnement et le fichier Web.config
    • Agent Java (version 1.8.10000 :
      • Améliorations des performances
      • Prise en charge des environnements JRE 32 bits
      • Prise en charge des environnements JAVA pour la fonction de rattachement automatique
      • Nouvelles règles pour détecter la sécurisation Spring (réduire Spring FP)
    • Remplacez les noms des variables d'environnement par IAST_HOST et IAST_ACCESS_TOKEN
    • Rapport attCookieNotSecureSSL au lieu de SessionManagement.Cookies
    • Rapports simplifiés
    • Correctifs de bogues

Nouveau le 26 mai 2021

  • Mise à jour du client d'analyse statique vers la version 8.0.1436.
  • Prise en charge de l'examen du code source pour VB.NET, qui est activé via l'option code source uniquement.

Nouveau le 23 mai 2021

  • Groupes de fichiers métadonnées : Nouvelle conception et possibilité d'ajouter un utilisateur en tant que personne de contact pour le groupe
  • IAST Agent JavaScript ajouté
  • Rapports : Rapport DISA mis à niveau vers la version 5, édition 1

Nouveau le 11 mai 2021

  • Mises à jour de l'automatisation DAST :
    • Différentes bibliothèques Java mises à jour vers des versions plus récentes
    • Proxy Server prend désormais en charge les connexions TLS
    • Vous pouvez désormais démarrer un proxy d'enregistrement avec une plage de ports plutôt qu'un port spécifique (le port le plus bas disponible de la plage sera utilisé)
    • Vous pouvez désormais définir le port du serveur proxy dans Settings.json.
    • Correction d'un bogue lors de l'importation de certificats JKS vers le serveur proxy

Nouveau le 28 avril 2021

  • Mise à jour du client d'analyse statique vers la version 8.0.1433.
  • Corrections générales et améliorations de la fonctionnalité.
  • Correctifs APAR.
  • Améliorations apportées au traitement Java parallèle.

Nouveau le 27 avril 2021

  • Interface utilisateur :
    • Accepter l'invitation à rejoindre une organisation à partir de la boîte de dialogue « Choisir une organisation »
    • Ajout d'informations sur la suite de chiffrement dans les détails du problème
  • Rapports : Informations sur la suite de chiffrement ajoutées
  • API :
    • ID d'examen ajouté au modèle ScanExecution
    • Exportation de données au format CSV
  • Les invitations envoyées aux nouveaux utilisateurs sont désormais valables pendant 30 jours.

Nouveau le 12 avril 2021

  • Interface utilisateur : Les applications peuvent désormais être importées à l'aide d'un fichier CSV.
  • Rapports :
    • IAST Ajout d'un tableau d'informations supplémentaires.
    • Ajout d'un tableau des groupes de correctifs au format CSV du rapport de sécurité.

Nouveau le 7 avril 2021

  • Mise à jour du client d'analyse statique vers la version 8.0.1431.
  • Nouvel examen plus rapide du code source uniquement pour C#, ASP.NET et C.
  • Fonctionnalités supplémentaires pour la commande CLI queue_analysis sous Windows et Linux. Ces paramètres sont facultatifs :
    • Activez ou désactivez la notification par e-mail à la fin de l'analyse.
    • Exécutez l'examen en tant qu'examen personnel.
  • AppScan Go! est pris en charge sous Mac.

Nouveau le 21 mars 2021

  • Interface utilisateur améliorée et mise à jour incluant les modifications suivantes :
    • Barre de menus réductible avec un nouvel ordre et plusieurs nouveaux éléments de menu.
    • Naviguez entre toutes les vues avec des éléments de navigation.
    • Page Applications : Le flux de l'assistant de création d'application a été mis à jour.
    • Application mono-page : Un nouveau tableau de bord vous donne une présentation graphique du statut de votre application avec l'évaluation des risques et le statut de conformité, le statut de l'examen, les problèmes par gravité, les types de problèmes les plus courants découverts, et plus encore.
    • Règles :
      • La page Stratégies améliorées affiche désormais une liste de stratégies et les applications associées à chaque stratégie, plutôt que l'inverse.
      • De nombreuses nouvelles stratégies prédéfinies peuvent désormais être associées à vos applications.
      • La stratégie de ligne de base est désormais définie directement à partir de la page Application, plutôt que de la page Stratégies.
    • Assistant de création d'examens : Flux amélioré et, pour les examens DAST, il existe désormais un chemin distinct pour créer des examens avec un fichier chargé.
    • Les préférences d'e-mail et d'examen personnel sont désormais définies sur la nouvelle page Récapitulatif.
    • Sélectionnez les colonnes à afficher dans les tableaux, ajustez la largeur et modifiez l'ordre des colonnes.
    • Partagez des pages avec d'autres utilisateurs autorisés en leur envoyant simplement le lien (ID) vers la page spécifique.
  • Problèmes : Contenu et fonctionnalité améliorés
    • Contenu nouveau et mis à jour pour de nombreux problèmes.
    • Comment résoudre le problème : Les sections Conseils et Recommandations de correction ont été regroupées dans un onglet complet, « Comment résoudre le problème ».
    • Pour de nombreux problèmes, le contenu personnalisé « Comment résoudre le problème » pour des langages de code spécifiques est disponible.
    • Partagez des problèmes avec d'autres utilisateurs autorisés en leur envoyant simplement le lien (ID) vers le problème spécifique dans l'application.
  • Les rapports incluent le nouveau contenu « Comment résoudre le problème ».
  • API : Vous pouvez maintenant charger votre propre configuration pour la surveillance IAST.

Nouveau le 4 mars 2021

  • AppScan Go! version 0.1.7 pour Mac est désormais disponible, en plus des versions Linux et Windows.

Nouveau le 22 février 2021

Nouveau le 21 février 2021

  • API : L'agent IAST peut désormais être téléchargé (avec ou sans clé) à l'aide de l'API (en plus de l'interface utilisateur).

Nouveau le 3 février 2021

  • Mise à jour du client d'analyse statique vers la version 8.0.1422.
  • Corrections générales et améliorations de la fonctionnalité.
  • Amélioration des performances et de l'utilisation de la mémoire autour de la fonctionnalité de traitement parallèle pour les applications Java.

Nouveau le 31 janvier 2021

  • Interface utilisateur : Calcul mis à jour du fichier « Evaluation des risques » d'une application :
    • De nouvelles applications sont désormais affectées par défaut à l'impact sur l'activité « Moyen », mais les applications existantes dont la valeur par défaut précédente est « Non définie » ne seront pas modifiées. La valeur « Non définie » peut toujours être affectée à une application manuellement.
    • Si une application contient un examen terminé, même s'il n'y a pas de problèmes actifs, l'évaluation des risques est maintenant définie sur « Faible » (auparavant, elle était définie sur « Inconnue »).
  • API et interface utilisateur : Les fichiers d'examen sont désormais téléchargés plus rapidement.

Nouveau le 26 janvier 2021

  • IAST
    • Prise en charge de Tomcat 10
    • Amélioration du suivi de tache
    • Règles de détection d'injection de commandes du système d'exploitation révisées