Skip to main content
v1.70.2
Neue Funktionen:
  • Linear-Integration hinzugefügt, über die Teams Tickets direkt aus Schwachstellen- und Dependency-Findings erstellen können. — Mehr erfahren
  • Filterung nach Issue-Typ für Code Blocking Rules hinzugefügt, sodass Teams gezielt Schwachstellen, Code-Quality-Findings oder beides auswählen können. — Mehr erfahren
  • Self-Service-Editor für das SSO Group Mapping hinzugefügt. Administratoren können damit IdP-Gruppen geführt Corgea-Rollen und Projektzugriffen zuordnen. — Mehr erfahren
  • Projektverantwortliche und Unternehmensadministratoren erhalten eine E-Mail, wenn ein Projekt bei demselben Scheduled Scan dreimal in Folge fehlschlägt. Corgea überspringt das Projekt anschließend bei automatischen Läufen dieses Zeitplans, bis ein Scan erfolgreich ist oder über Run Now erneut gestartet wird. — Mehr erfahren
UI & UX:
  • Repository-Pfade in Scan-Listen und Scan-Details ergänzt, damit sich gleichnamige Repositorys verschiedener Source-Control-Provider leichter unterscheiden lassen.
  • Webhook-Konfiguration verbessert: Die Auswahl des Webhook-Typs bleibt sichtbar und Event-Payloads enthalten eine lesbare Meldung. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Fix-Vorschläge für Pull Requests in GitHub und GitLab verbessert, sodass ungültige Zeilenbereiche keine syntaktisch fehlerhaften Änderungen mehr erzeugen.
  • Laden von Schwachstellenberichten mit großen Ergebnismengen korrigiert und dadurch Timeout-Fehler reduziert.
v1.70.1
Zuverlässigkeit & Stabilität:
  • JIRA-Ticket-Erstellung für Findings mit langen Zusammenfassungen korrigiert; relevanter Finding-Kontext bleibt im Ticket-Titel erhalten. — Mehr erfahren
  • SAML-Gruppenerkennung um weitere IdP-Attribute erweitert und damit die gruppenbasierte Zuweisung von Zugriffen bei der Anmeldung verbessert. — Mehr erfahren
  • Die Projektliste wurde korrigiert, sodass Repositories mit demselben Namen weiterhin unterscheidbar bleiben, während doppelte Einträge für dasselbe Projekt entfernt werden.
v1.70.0
Neue Funktionen:
  • PDF-Exporte im Corgea-Branding für Scan-Findings hinzugefügt, einschließlich Filtern nach Issue-Typ und Dringlichkeit, Zusammenfassungen der Schweregrade und direkten Links zu den Findings.
  • Code-Quality-Findings in API und MCP aufgenommen, sodass Teams und angebundene Assistenten diese programmatisch auflisten und untersuchen können. — Mehr erfahren
  • Unterstützung für selbst gehostete GitLab-Instanzen hinzugefügt, einschließlich benutzerdefinierter Hosts und einer Option, zugängliche Projekte jenseits der direkten Mitgliedschaften des Token-Inhabers einzubeziehen.
  • Commit-SHA-Tracking und Scan-Metadaten für CLI-Scans hinzugefügt. Frühere Ergebnisse lassen sich dadurch leichter erkennen und redundante Scans vermeiden. — Mehr erfahren
UI & UX:
  • Den Onboarding-Prozess in einen geführten Connect-and-Scan-Flow optimiert, eine Musterprojektoption hinzugefügt und die Upgrade-Anleitungen verbessert, wenn eine Funktion einen anderen Plan erfordert.
  • Durchsuchbare Auswahl von Verantwortlichen für Code-Findings hinzugefügt und die Navigation beim Öffnen von Findings aus Issue-Ansichten korrigiert.
  • Vom Benutzer wählbare Anzeigezeitzone hinzugefügt und Formulare, Tabellen, Filter, Paginierung, Dialoge sowie Ladezustände vereinheitlicht.
  • Benutzerverwaltung durch klarere Kontodetails, Sortierung nach neuesten Einträgen und kompakte Team-Badges mit vollständiger Mitgliedschaftsansicht verbessert.
  • Projektseiten aktualisiert, um den neuesten Vollprojekt-Scan zu bevorzugen und die repräsentativsten projektweiten Ergebnisse zu erhalten.
  • Unterstützung für Repository-URLs für längere Source-Control-URLs erweitert.
Zuverlässigkeit & Stabilität:
  • SAML-Anmeldung durch Abgleich von E-Mail-Domains ohne Berücksichtigung der Groß- und Kleinschreibung, Unterstützung von Duo-Security-Metadaten und Zulassung neuer Benutzer verbessert, deren IdP-Gruppen die Gruppenbeschränkungen erfüllen. — Mehr erfahren
  • Verbesserte GitHub-Team-Synchronisierung durch Abgleichen von Mitgliedern mit Corgea-Benutzern per E-Mail und Handhabung von Mitgliedsabruf-Fehlern, ohne die bestehende Teammitgliedschaft zu löschen.
  • Azure-DevOps-Kommentare in Pull Requests durch begrenzte Reply-Abfragen verbessert und damit Verzögerungen bei langen Kommentarverläufen reduziert. — Mehr erfahren
  • GitLab-Projekterkennung durch effizientere Requests mit Wiederholungslogik verbessert.
  • Paginierung korrigiert, sodass Summen auch nach dem Navigieren über die letzte Seite hinaus stimmen.
  • Verbesserte Verarbeitung großer Scan-Ergebnisse, um speicherbezogene Fehler zu reduzieren und vorübergehende Speicherfehler zuverlässiger erneut zu versuchen.
  • Stabilität des MCP-Dienstes verbessert, indem die Verarbeitung nicht unterstützter SSE-Endpunkte entfernt wurde. — Mehr erfahren
v1.69.0
Neue Funktionen:
  • Transparenz zur Scan-Abdeckung für SAST und SCA hinzugefügt: Audit übersprungener Dateien, Abdeckung der Dependency-Auflösung, Dateistatus je Engine in den Scan Logs und Fortschritt der Dateiverarbeitung während eines Scans. — Mehr erfahren
  • Klassifizierung schädlicher Abhängigkeiten und Blocking Rules hinzugefügt, die Pull Requests bei bekannten schädlichen Paketen blockieren können. — Mehr erfahren
  • Advanced Vulnerability Search und Exporte um SCA- und IaC-Findings erweitert sowie gefilterten CSV-Export im Dependencies-Dashboard hinzugefügt. — Mehr erfahren
  • SARIF-Exporte um Hinweise zu Findings, Security-Schweregrad, Policy-Taxonomien, Call-Graph-Kontext, Fingerprints und verfügbare Behebungsdetails erweitert.
  • Provisionierung der Harness-Source-Control-Integration über die API hinzugefügt.
UI & UX:
  • Überarbeiteter Policy Playground mit einem anpassbaren Editor- und Vorschau-Arbeitsbereich, verbesserter Datei- und Klassifikationsauswahl, persistentem Kontext, klareren Ladezuständen und nützlicheren Testergebnissen.
  • Aktualisierte Corgea-Oberfläche mit einem konsistenteren Designsystem über Tabellen, Formulare, Filter, Karten, Navigation und leere Zustände.
  • Verbesserte Scandetails mit einem einheitlichen Repository-, Branch-, Commit- und Scan-Typ-Header, klareren Lifecycle-Statusanzeigen sowie dedizierter Sichtbarkeit von Fehlern und Warnungen.
  • Aktuelle Corgea-Version und Link zum Changelog in den User Settings hinzugefügt.
  • Code-Vorschau inkrementeller CLI-Scans, Zeilenausrichtung im Diff Viewer, Tooltips für die automatische Scan-Aktualisierung und doppeltes Laden von Skripten auf Projektseiten korrigiert.
  • Steuerung von KI-Penetrationstest-Läufen verbessert, um versehentliche Doppelausführungen zu verhindern und Seitenaktionen konsistent zu positionieren.
Zuverlässigkeit & Stabilität:
  • Scheduled Scans verbessert: Doppelte Registrierungen werden verhindert, Startfehler angezeigt und Run Now berücksichtigt berechtigte Projekte auch nach älteren erfolgreichen Läufen zuverlässig.
  • Verarbeitung von Azure-DevOps-Pull-Request-Scans bei gelöschten Branches oder nicht verfügbaren Commit-Abfragen verbessert. — Mehr erfahren
  • GitHub Team Sync für große Organisationen um Rate-Limit-aware Processing verbessert und Authentifizierungs-Randfälle beim Einrichten der GitHub-Verbindung korrigiert.
  • Abruf von Bitbucket-Pull-Request-Kommentaren nach Ablauf der Zugangsdaten korrigiert, sodass aktualisierte Zugangsdaten ohne Folgefehler verwendet werden.
  • Verhindert, dass Repositoriennamen mit unterschiedlichen Schreibweisen doppelte Projekte erstellen und vorhandene Duplikate sicherer zusammengeführt werden.
  • Verbesserte Bereitstellung von Fehlerbehebungen, Webhook-Benachrichtigungen und Reaktionsfähigkeit beim Start von Scans während Zeiten hoher Scan-Aktivität.
v1.68.0
UI & UX:
  • Reporting-Metriken für generierte Fixes und beim Berichts-Upload entfernte Duplikate hinzugefügt. Teams erhalten damit bessere Einblicke in die geschätzte Zeitersparnis durch Fix-Unterstützung und Duplikat-Triage.
Zuverlässigkeit & Stabilität:
  • Verbesserte Updates für GitHub-Check-Runs, sodass temporäre GitHub-Serverfehler zuverlässiger wiederholt werden, wenn Corgea Pull Request-Überprüfungen aktualisiert.
v1.67.0
Neue Funktionen:
  • KI-Penetrationstests hinzugefügt: autonome externe Assessments mit Target-Verwaltung, Live-Status der Läufe, erneuter Validierung von Findings, Abschluss-E-Mails sowie technischen oder Executive-PDF-Berichten.
  • Tools für Abhängigkeitsinventare zum Corgea Agent hinzugefügt. Teams können Abhängigkeiten auflisten und direkt aus Agent-Konversationen Links zu CSV-Exporten generieren. — Mehr erfahren
  • Kommentare zu Projektdatei-Ausnahmeregeln und CWE-Filtern hinzugefügt, was es erleichtert, zu dokumentieren, warum projektspezifische Ausschlüsse existieren und diese Notizen später zu aktualisieren.
Sicherheit & Berechtigungen:
  • Hinzugefügt proaktive Erkennung abgelaufener Anmeldeinformationen und Administrator-E-Mail-Benachrichtigungen für GitLab-, Azure DevOps-, Bitbucket- und Harness-Integrationen, um Teams dabei zu helfen, Tokens zu erneuern, bevor Scanner und Repository-Zugriffe unterbrochen werden.
UI & UX:
  • Verbesserte Security Review-Empfehlungen, sodass ausstehende und in Bearbeitung befindliche Reviews automatisch aktualisiert werden, sobald Empfehlungen verfügbar sind.
  • Paginierung zu Content Access Management hinzugefügt und damit Ladezeiten sowie Navigation in Workspaces mit vielen Projekten verbessert.
  • Fehler auf den Detailseiten der Scans behoben, sodass der ausgewählte Scan-Tab, der Dependency-Tab-Redirect, Filter und Abzeichen sauber gerendert werden, bevor Alpine vollständig geladen ist.
Zuverlässigkeit & Stabilität:
  • GitHub Team Sync für große Organisationen durch kleinere Background Jobs verbessert und damit Timeouts bei organisationsweiten Synchronisierungen reduziert.
  • Verarbeitung von Azure-DevOps-Pull-Request-Diffs verbessert, sodass Findings in bearbeiteten Dateien genauer mit dem gescannten PR-Diff abgeglichen werden.
  • Verbesserte Handhabung von Source-Control-Webhooks für GitHub und Bitbucket, wodurch störende Wiederholungen und Fehler in Kommentar-Threads reduziert werden.
  • Fehler beim Laden von GitHub-Branches behoben, sodass bei fehlgeschlagenem Abruf der betroffene Repository-Name korrekt angezeigt wird.
v1.66.0
Neue Funktionen:
  • GitHub Team Sync zu Content Access Management hinzugefügt, sodass Corgea-Teams, Projektzugriffe und Mitgliedschaften anhand von GitHub-Organisationsteams provisioniert werden können.
  • Unterstützung für Harness Service Account Tokens hinzugefügt; Harness-Integrationen können nun SAT-Zugangsdaten oder Personal Access Tokens verwenden.
  • SCA als benutzerdefinierte Sicherheits-Scan-Option in der Web-App, CLI und API hinzugefügt, sodass Teams Abhängigkeitsanalysen als Teil gezielter Scans durchführen können.
  • Klickbare dateiübergreifende Datenflüsse in den Issue-Details hinzugefügt, um Source-to-Sink-Pfade über zusammenhängende Dateien nachzuverfolgen.
Sicherheit & Berechtigungen:
  • Zugriff auf das Policy Management verbessert: Benutzer mit projektbezogenem Zugriff können nur die für ihre Projekte verfügbaren Policies anzeigen und verwalten; Policy Center und Policy Playground validieren dies eindeutiger. — Weitere Informationen
  • Löschen von Policies geändert: Historische Issue- und Fix-Referenzen bleiben erhalten, während gelöschte Policies aus aktiven Policy-Listen, Scans und API-Ergebnissen entfernt werden. — Weitere Informationen
  • Verbesserte Deaktivierung von Benutzern und Bereinigung von Gruppen, sodass Projekt-, Team- und Unternehmensberechtigungsgruppenzuweisungen konsistent bleiben.
UI & UX:
  • Scan-Typ-Abzeichen zu den Scandetails hinzugefügt, wodurch es einfacher wird, Vollscans, CLI-Scans und Pull Request-Scans zu unterscheiden.
  • Statische HTML-Scan-Berichte verbessert, sodass Tabs für Scan-Kategorien sowie Abschnitte für SAST, SCA, IaC, Code Quality und Issue-Gruppen ohne dauerhaftes Laden dargestellt werden.
  • Anzeige von Benutzergruppen korrigiert, sodass Benutzertabelle, Detailansicht, CSV-Export und Gruppenänderungen synchron bleiben.
  • Zuordnung API-Token-gesteuerter Scans korrigiert, sodass der Name des Token-Besitzers anstelle von Automated Run erscheint.
Zuverlässigkeit & Stabilität:
  • Verbesserte Pull Request-Scandownloads über Source Control-Integrationen, indem Archivdownloads zuverlässiger gelöst und Zweige oder Commits, die nicht mehr verfügbar sind, elegant übersprungen werden.
  • Scheduled Dependency Scans verbessert, sodass bei ausgewählter SCA der Erreichbarkeitsstatus enthalten ist. — Mehr erfahren
  • Scans persönlicher GitHub-Konten korrigiert, sodass persönliche GitHub-App-Installationen dem jeweiligen Besitzer richtig zugeordnet werden.
  • Policy-Auswahl über Scan-Ausführung, Scan-Details und Policy-APIs hinweg vereinheitlicht. — Mehr erfahren
  • Verarbeitung fehlerhafter oder leerer Daten in der Source-Sink-Analyse korrigiert, sodass betroffene Issue-Ansichten weiterhin laden.
  • Tracing des Corgea Agent stabilisiert, wenn kein Zugriff auf Traces verfügbar ist.
Neue Funktionen:
  • Klickbare dateiübergreifende Taint Analysis in der vollständigen Issue-Ansicht hinzugefügt, sodass Teams Datenflüsse von Source zu Sink nachverfolgen können, ohne Corgea zu verlassen. — Mehr erfahren
v1.65.2
Neue Funktionen:
  • Skills Registry hinzugefügt, was Teams einen versionierten Workflow zum Erstellen, Überprüfen, Genehmigen und Installieren von Agent Skills bietet.
  • API-Zugriff für Richtlinien hinzugefügt, sodass Teams Richtlinien programmgesteuert auflisten, erstellen, aktualisieren und deaktivieren können.
  • SLA-Statusfilter zur Advanced Vulnerability Search hinzugefügt, um Issues innerhalb des SLA sowie überfällige oder eskalierte Issues schneller zu finden. — Mehr erfahren
  • Bulk-Aktionen zu Content Access Management hinzugefügt. Administratoren können Mitglieder und Teams für ausgewählte Projekte effizienter hinzufügen oder entfernen, Verantwortliche ersetzen und inaktive Benutzer bereinigen. — Mehr erfahren
  • Bearbeitung vorhandener JIRA-Integrationen hinzugefügt, sodass Verbindungsdetails ohne Neuerstellung aktualisiert werden können. — Mehr erfahren
UI & UX:
  • Run Now für Scheduled Scans verbessert: Scans starten im Hintergrund und Benutzer kehren während des Starts zur Scan-Liste zurück.
  • Vorschau der Issue-Details korrigiert, sodass beim Wechsel zwischen Findings der ausgewählte Inhalt statt veralteter Daten erscheint.
  • Harness-Pull-Request-Scans korrigiert, sodass PR-Nummern und Links in Scan-Ansichten konsistent angezeigt werden.
  • Code-Quality-Scan-Ansichten korrigiert, sodass tarifabhängiger Zugriff konsistent angewendet wird.
Zuverlässigkeit & Stabilität:
  • Verbesserte inkrementelle Vollscans für Projekte mit vielen Problemen oder Fehlerbehebungen, wodurch Verlangsamungen bei der Scan-Verarbeitung reduziert werden.
  • SCA-Dependency-Parsing für Maven-SBOMs verbessert, sodass direkte Abhängigkeiten genauer klassifiziert werden. — Mehr erfahren
  • Verbesserte Abläufe zur Erstellung und Bearbeitung geplanter Scans für große Projektauswahlen, wodurch Formularübermittlungsfehler reduziert werden.
  • Verbesserte GitHub Pull Request-Prüfungen und PR-Kommentare, sodass Prüfläufe zuverlässiger aktualisiert werden und doppelte Kommentare reduziert werden.
  • Verbesserte Pull Request-Scanpräzision, indem Zeilen ignoriert werden, die nur durch Formatierung geändert wurden.
  • Verbesserte Zuverlässigkeit beim Hochladen und Verarbeiten großer Scans, reduzierte speicherbezogene Fehler und lieferte klarere Validierungsfehler für fehlende Scan-Run-IDs.
v1.65.1
Neue Funktionen:
  • Branch-Filter für Reporting hinzugefügt, sodass Teams Metriken zu Schwachstellen, SCA, IaC, Code Quality und Developer Insights auf den untersuchten Branch eingrenzen können.
  • Team-Scoping für unternehmensweite Standardbenachrichtigungen hinzugefügt. Administratoren können E-Mail-Benachrichtigungen auf ausgewählte Teams beschränken; Webhook-Standards bleiben davon getrennt.
  • Direkte Repository-Dateilinks in den Issue-Details hinzugefügt, wodurch es schneller wird, von einem Fund zur betroffenen Datei und Zeile in Source Control zu springen.
  • Pull Request-Links in der Agent-Feedback-Historie hinzugefügt, damit Teams Feedback-Einträge zurückverfolgen können zum PR oder Merge Request, von dem sie stammen.
Sicherheit & Berechtigungen:
  • Eine zusätzliche Einweg-E-Mail-Domain während der Anmeldung blockiert, um die Erstellung minderwertiger oder missbräuchlicher Konten zu reduzieren.
UI & UX:
  • Das Administrations-Widget für Plan-Überschreibungen verbessert, sodass es in dunklen und hellen Admin-Themes sauber dargestellt wird.
  • Die Meldungen für abgelaufene Integrationen für Azure DevOps, Bitbucket und Harness-Scans verbessert, um den Benutzern klarere Anweisungen zu geben, die Integration zu aktualisieren und erneut zu versuchen.
Zuverlässigkeit & Stabilität:
  • Verbesserte Auswahl von Problemen, Scan-Details und Scanlistenleistung für Arbeitsbereiche mit großen Problemvolumen.
  • Source-Sink-Analyse korrigiert, wenn Fix-Daten erst bei Bedarf generiert werden.
v1.65.0
Neue Funktionen:
  • Fix-Generierung bei Bedarf hinzugefügt: Für als On Demand markierte Issues wird beim Öffnen ein Fix-Vorschlag generiert, anstatt Fixes vorab vorzubereiten. — Mehr erfahren
  • Advisory-Details zu SCA-Issues hinzugefügt, um die zugrunde liegenden Security Advisories der Dependency-Findings leichter zu prüfen.
UI & UX:
  • Schweregradfilterung zu den IaC-Scan-Ergebnissen hinzugefügt, sodass Teams Infrastrukturprobleme nach Kritisch, Hoch, Mittel oder Niedrig eingrenzen können.
  • Pull Request-Links zur Scans-Liste hinzugefügt, was den Sprung von einem PR-Scan zurück zum ursprünglichen Pull Request beschleunigt.
Zuverlässigkeit & Stabilität:
  • GitHub-Wiederholungsbehandlung verbessert, sodass temporäre GitHub-Rate-Limits und Berechtigungsantworten Scan-Worker nicht mehr über längere Zeit blockieren.
  • SLA-Benachrichtigungen in Slack korrigiert, sodass Channel Alerts einmal je SLA-Event gesendet, zuverlässiger wiederholt und Slack Rate Limits besser berücksichtigt werden. — Mehr erfahren
v1.64.6
Zuverlässigkeit & Stabilität:
  • Dropsite-Scan-Läufe korrigiert, sodass Scans aus hochgeladenem Code oder verbundenen Repositorys zuverlässiger starten.
v1.64.5
Zuverlässigkeit & Stabilität:
  • Verarbeitung von GitHub-Pull-Request-Scans für GitHub-App-Installationen einer Organisation korrigiert, sodass PR-Scans zuverlässig fortgesetzt werden, wenn die Installation einem Unternehmen statt einem Benutzer zugeordnet ist.
v1.64.4
Zuverlässigkeit & Stabilität:
  • Verbesserte Zuverlässigkeit bei der Aufnahme von Scan-Ergebnissen für große Uploads, wodurch speicherbedingte Fehler während der Batchverarbeitung reduziert werden.
  • Verbesserte GitHub Pull Request-Scan-Handhabung, wenn GitHub vorübergehend fehlende PR-Daten zurückgibt, sodass Scans eleganter fehlschlagen und beim nächsten Push erneut versucht werden.
v1.64.3
UI & UX:
  • Bearbeitung von Projekt-Tags direkt in der Projektliste beschleunigt, einschließlich Inline-Aktion zum Hinzufügen, übersichtlicher Darstellung überzähliger Chips und Theme-konformer Vorschlagsliste.
Zuverlässigkeit & Stabilität:
  • Verarbeitung inkrementeller Scans bei fehlenden gespeicherten Fix-Daten korrigiert, sodass nachfolgende Scans und Erreichbarkeitsupdates nicht fehlschlagen.
v1.64.2
UI & UX:
  • Select All in der Projektauswahl für Scheduled Scans korrigiert, sodass sich alle berechtigten Projekte zuverlässig aus- und abwählen lassen. — Mehr erfahren
v1.64.1
Neue Funktionen:
  • SCA-Unterstützung zu SLA Management hinzugefügt. Dependency-Findings können nun Behebungs- und Eskalationsfristen, Verantwortliche, Fälligkeitsdaten, Status-Tracking, E-Mail-Zusammenfassungen und Webhook-Alerts erhalten. — Mehr erfahren
  • Tägliche Berichte zu neuen Findings aus Scheduled Scans hinzugefügt, einschließlich Benachrichtigungseinstellungen und Steuerung der Webhook-Zustellung. — Mehr erfahren
  • Markdown-Unterstützung für Sicherheitsüberprüfungen hinzugefügt, sodass eingefügte Entwurfsdokumente und zusätzlicher Kontext mit reichhaltigerer Formatierung angezeigt werden.
Sicherheit & Berechtigungen:
  • Security Review-Berechtigungen zu bestehenden Admin-Berechtigungsgruppen hinzugefügt, sodass Administratoren Security Review-Workflows verwalten können, ohne die Berechtigungen manuell aktualisieren zu müssen.
UI & UX:
  • Kommentare zu Developer Feedback auf der Reporting-Seite verbessert, sodass längere Kommentare leichter lesbar sind und aktuelle Änderungen zuverlässiger erscheinen. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Validierung beim Erstellen und Bearbeiten von Scheduled Scans korrigiert, sodass nicht verfügbare Scan-Typen konsistent ausgeblendet und abgelehnt werden. — Mehr erfahren
  • Alte Alerts bei Scan-Abschluss durch das neue Benachrichtigungs- und Webhook-Zustellmodell für Scan- und SLA-Events ersetzt. — Mehr erfahren
v1.64.0
Neue Funktionen:
  • Beta-Unterstützung für die Sicherheitsdesignüberprüfung hinzugefügt, die Teams einen dedizierten Arbeitsablauf für Design-Review-Analyse, Empfehlungen und Sicherheitsstandards bietet.
  • API- und MCP-Zugriff auf IaC-Issues und das Abhängigkeitsinventar hinzugefügt, einschließlich Filtern nach Scan, Projekt, Repository, Branch, Schweregrad, Provider, Paket, Lizenz und Abhängigkeitstyp. — Mehr erfahren
  • Issue-APIs und MCP-Responses um Erreichbarkeitsdetails erweitert, damit Teams und KI-Assistenten Findings anhand erreichbarer Codepfade priorisieren können. — Mehr erfahren
  • Scan-Listing-APIs und MCP um Filter für Repository, Branch und Pull-Request-ID erweitert, um den zu einem Repository, Branch oder PR gehörenden Scan gezielt zu finden. — Mehr erfahren
  • Automatisches Lernen für Policy-Empfehlungen hinzugefügt, sodass Teams aus Produktnutzung und Feedback abgeleitete Verbesserungsvorschläge prüfen können. — Mehr erfahren
UI & UX:
  • Tabellen für PR-Regeln durch eindeutigere Projekt- und Tag-Chips, Source-Control-Icons, Overflow-Tooltips und ein besseres Verhalten auf schmalen Bildschirmen verbessert. — Mehr erfahren
  • Aktualisierung tarifgesteuerter Features verbessert, sodass Zugriffsänderungen durch Tarifüberschreibungen sofort wirksam werden.
  • Problem mit der manuellen vollständigen Scan-Auslösung für betroffene Source-Control-Projekte behoben, mit klarerem Feedback zur Repository-Auswahl während des Scanstarts.
Sicherheit & Berechtigungen:
  • Provisionierung über SCIM korrigiert, sodass neue Benutzer der Gruppe SAM Default zugewiesen werden.
Zuverlässigkeit & Stabilität:
  • Die Zuverlässigkeit der SBOM-Verarbeitung verbessert, indem wiederholte Generierungsschleifen verhindert werden, wenn die Verarbeitung nicht abgeschlossen werden kann.
  • Die Zuverlässigkeit der stapelweisen API-Integration verbessert, um Datenbankkonflikte während des Hochladens großer Scan-Ergebnisse zu reduzieren.
Web v1.63.9
Zuverlässigkeit & Stabilität:
  • Workflows zum Erstellen und Bearbeiten von Blocking Rules korrigiert, sodass ausgewählte Projekte, Projekt-Tags und Klassifikationen konsistent gespeichert und angezeigt werden. — Mehr erfahren
  • Workflows zum Erstellen und Bearbeiten von Scan & Comment Rules korrigiert, sodass ausgewählte Projekte, Projekt-Tags, Klassifikationen und Integrationen zuverlässig erhalten bleiben. — Mehr erfahren
Web v1.63.8
Neue Funktionen:
  • Scheduled-Scan-Filter für Webhooks hinzugefügt, sodass Endpunkte nur Scan-Events ausgewählter Scheduled Scans statt aller Scan-Events abonnieren können. — Mehr erfahren
UI & UX:
  • Die Bearbeitung geplanter Scans wurde verbessert, indem die bereits für einen Zeitplan ausgewählten Projekte angezeigt werden, was die Überprüfung, Entfernung oder Löschung ausgewählter Projekte erleichtert.
  • Download von Issue-Fixes verbessert: Die Aktion erscheint nur, wenn ein Fix-Vorschlag verfügbar ist. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • SCA-Kommentare in Pull Requests verbessert, sodass sie den direkten oder transitiven Dependency-Kontext zeigen und sich auf Dependency-Findings in den vom Pull Request geänderten Dateien konzentrieren.
  • Die Projektseite wurde optimiert, sodass größere Arbeitsbereiche lokale Projekte schneller laden, während Daten aus entfernten Repositories separat aktualisiert werden.
  • Bereinigung von Code-Scan-Issues verbessert, um doppelte aktive Findings in Scan-Ergebnissen zu reduzieren.
Engine v1.20.7
Verbesserungen der Scan-Engine:
  • Verbesserte Scan-Zusammenfassungen, sodass Ergebnisse klarer und konsistenter sind.
  • Codeanalyse auf weitere Sprachen erweitert und damit die Erkennung von Issues und False Positives verbessert.
  • Doppelte Findings beim Secret-Scanning reduziert.
Zuverlässigkeit & Stabilität:
  • Verbesserte Zuverlässigkeit des Abhängigkeits-Scans, indem wiederholte Versuche verhindert werden, wenn ein Scan nicht fortgesetzt werden kann.
  • Behobenes Problem bei der Abhängigkeits-Triage-Berichterstattung, sodass erfolglose Triage-Versuche korrekt angezeigt werden.
  • Verbesserte Handhabung von Engine-Abhängigkeiten für eine konsistentere Scan-Ausführung.
Web v1.63.7
Neue Funktionen:
  • Project-Tag-Scoping für Blocking Rules hinzugefügt, sodass Teams Blocking Policies für Pull Requests auf getaggte Projektgruppen anwenden können, ohne lange Projektlisten zu pflegen. — Mehr erfahren
  • Project-Tag-Scoping für Scan & Comment Rules hinzugefügt, um das PR-Scan-Verhalten getaggter Projektgruppen einfacher zu steuern. — Mehr erfahren
  • Optionen in der erweiterten Schwachstellensuche hinzugefügt, um Probleme einzuschließen, die als False Positives nach Status oder Behebungsstatus markiert sind, wenn diese Ergebnisse überprüft werden müssen.
  • Harness-Pull Request-Links zu PR-Scans hinzugefügt, was es einfacher macht, von einem Corgea-Scan zum ursprünglichen Harness-PR zurückzuspringen.
UI & UX:
  • Einrichtung von PR-Regeln durch eindeutigere Tooltips, direkte Dokumentationslinks und bessere Zählungen für Tag-basierte Regeln verbessert; bei neuen Regeln sind Critical und High standardmäßig ausgewählt. — Mehr erfahren
  • Verbesserte Steuerung beim Herunterladen von Scans, sodass CSV-, SARIF-, SBOM- und Abhängigkeits-Exporte deaktiviert sind, bis die Scanverarbeitung abgeschlossen ist, mit klareren Anweisungen, wenn Downloads nicht bereit sind.
Zuverlässigkeit & Stabilität:
  • Policy-Abfragen verbessert, sodass durch Prework generierte Policies bei Bedarf enthalten sind und Ansichten für Policy Reviews sowie Dependency Policies konsistent bleiben. — Mehr erfahren
  • Verarbeitung von Bitbucket-PR-Kommentaren korrigiert, sodass Corgea Bot-Erwähnungen mit Bindestrich erkennt.
  • Verbesserte Fehlermeldungen bei der Auswahl von Source Control Projekten, wenn eine Integration nicht verfügbar ist oder nicht erreicht werden kann.
  • Verbesserte Cache-Behandlung bei der Erstellung und Löschung von Projekten, sodass Planlimits und Repository-Listen nach Projektänderungen konsistenter aktualisiert werden.
  • Verbessertes Cache-Busting für Produktionsressourcen, sodass aktualisierte JavaScript-, CSS-, Animations- und E-Mail-Ressourcen nach Deployments zuverlässig geladen werden.
Engine v1.20.4
Verbesserungen der Scan-Engine:
  • Genauigkeit des Secret-Scanning durch verbesserte Kontextanalyse erhöht und False Positives bei gleichbleibend umfassender Abdeckung reduziert
  • Endpoint-Discovery-Engine für eine bessere API-Erkennung und Call-Graph-Analyse aktualisiert
  • Verbesserte Zuverlässigkeit und Genauigkeit der SBOM-Erstellung über mehrere Paketmanager hinweg
  • Spracherkennung beim Secret-Scanning um zusätzliche Dateiendungen erweitert
Leistung & Zuverlässigkeit:
  • Optimierte Stapelverarbeitung für groß angelegte Scans, Verbesserung des Durchsatzes in Unternehmensumgebungen
  • Verbesserte Fehlerbehandlung und Wiederherstellungsmechanismen für eine robustere Scan-Durchführung
  • Verbesserte Speichereffizienz für die Verarbeitung großer Codebasen
  • Bessere Handhabung der Logik zur Erkennung inkrementeller vs. vollständiger Scans
Fehlerbehebungen & Wartung:
  • Fehler beim Reporting von Scan-Metadaten und Tracking der GPT-Fehleraufschlüsselung behoben
  • Gelöste Randfälle bei der Datei-Verarbeitung, die zu Scan-Fehlern führen konnten
  • False-Positive-Prüfung für übergeordnete Abhängigkeiten verbessert
  • Allgemeine Stabilitätsverbesserungen und Leistungsoptimierungen
Web v1.63.6
UI & UX:
  • Repository-Auswahl in Workspaces korrigiert, in denen Harness die einzige verbundene Source-Control-Integration ist. Harness-Repositorys werden beim Erstellen und Auswählen von Projekten nun korrekt angezeigt. — Mehr erfahren
Web v1.63.5
Neue Funktionen:
  • Harness-Code-Integration hinzugefügt: Teams können Harness-Repositorys verbinden, Pull-Request-Scans ausführen, Corgea-Kommentare und Status Checks empfangen sowie Fix Pull Requests direkt in Harness erstellen. — Mehr erfahren
Web v1.63.4
UI & UX:
  • Git-Dienstsymbole zur Projektauswahl von Content Access hinzugefügt, um GitHub, GitLab, Azure DevOps, Bitbucket und lokale Projekte besser unterscheiden zu können.
  • Code-Highlighting in False-Positive-Erklärungen korrigiert, sodass Inline-Code in Issue-Details klar und sicher dargestellt wird.
  • Anzeige des Scan-Protokoll-Dateipfads verbessert und Scan-ID-Filterung zur erweiterten Schwachstellensuche hinzugefügt, um eine präzisere Scan-Untersuchung zu ermöglichen.
Zuverlässigkeit & Stabilität:
  • Agenten-Kommentarverarbeitung verbessert, sodass Corgea genauer auf direkte Erwähnungen und Antworten reagiert und gleichzeitig Kommentare, die für Teamkollegen bestimmt sind, vermeidet.
  • Korrigierte die Erkennung doppelter Projekte, sodass Repositories mit demselben Namen in verschiedenen Namespaces nicht mehr als Duplikate behandelt werden.
  • Verbesserte das GitHub-Wiederholungsverhalten bei temporären Serverantworten und Rate-Limit-Antworten.
Web v1.63.3
Neue Funktionen:
  • Projektübergreifendes Dependency Management hinzugefügt, um freigegebene Abhängigkeiten und automatische Vorschläge projektübergreifend zu prüfen.
Zuverlässigkeit & Stabilität:
  • Verbesserte vollständige inkrementelle Scans, sodass kopierte Probleme die Historie der Erkennung beibehalten und Zeitpläne der Probleme in Folge-Scans konsistent bleiben.
Web v1.63.2
Neue Funktionen:
  • CVSS-Score-Bereiche für Dependency Blocking Rules hinzugefügt, sodass SCA-Findings anhand exakter Score-Bereiche statt nur nach Schweregrad blockiert werden können. — Mehr erfahren
UI & UX:
  • Issue-Debug-Details zeigen nun, wann eine False-Positive-Policy für Abhängigkeiten angewendet wurde; dadurch ist Policy-basierte Triage leichter nachvollziehbar.
Zuverlässigkeit & Stabilität:
  • Verbesserte Durchsetzung von Dateiausschlussregeln, sodass ignorierte Pfade konsistent ausgeschlossen werden, wenn neue Probleme erstellt werden.
  • SBOM-Verarbeitung verbessert, sodass Dependency-Beziehungen zuverlässiger aus gespeicherten CycloneDX-Daten geparst werden. — Mehr erfahren
  • Verbesserte Zuverlässigkeit der Batch-API für die Verarbeitung von Issue- und Scan-Datei-Protokollen, wodurch Konflikte bei großen Scan-Ergebnis-Uploads reduziert werden.
v1.63.1
Zuverlässigkeit & Stabilität:
  • Verbesserte Upgrade-Zuverlässigkeit für die Nachverfolgungsdaten der Issue-Analyse, wodurch das Migrationsrisiko beim Umstieg auf diese Version reduziert wird.
v1.63.0
Neue Funktionen:
  • Unterstützung für Fortify FPR-Uploads für Importe von Scan-Daten Dritter hinzugefügt.
  • SCA-Abhängigkeitstypen für Development- und optionale Dependencies sichtbar gemacht, einschließlich Filtern, Badges, Issue-Details und CSV-Exporten. — Mehr erfahren
UI & UX:
  • Verbesserte Scan-Listen-Zählungen durch die Trennung von Code-Problemen und Abhängigkeitsproblemen und das Sichtbarmachen von nur-Abhängigkeits-Scans beim Herausfiltern leerer Scans.
  • Verbesserte Sichtbarkeit von Scan-Richtlinien, sodass auf einen Scan angewendete Richtlinien sichtbar bleiben, selbst wenn ältere oder archivierte Versionen verwendet wurden.
  • IaC-Scan-Karten korrigiert, sodass die Anzahl kritischer Findings richtig angezeigt wird.
  • Behobenes Verhalten des Seitenleisten-Konto-Menüs, sodass Benutzer Kontofunktionen zuverlässig öffnen und sich abmelden können.
Zuverlässigkeit & Stabilität:
  • Verbesserte Scan-Verarbeitungsleistung und Zuverlässigkeit durch Batch-Verarbeitung für SCA-Probleme, IaC-Probleme und Scan-Datei-Logs.
  • Deduplizierung von SCA-Ergebnissen und Lookup-Performance verbessert, um doppelte Findings bei großen Scan-Ergebnismengen zu reduzieren. — Mehr erfahren
  • Verbesserte Stabilität der Scan-API, sodass gelöschte Scans und Rootly-Heartbeat-Timeouts keine vermeidbaren Serverfehler mehr verursachen.
v1.62.6
UI & UX:
  • Die Anzahl Scans Affected auf der Seite Dependencies ist jetzt anklickbar und öffnet Details zu betroffenen Scans, Erkennungszeitpunkten sowie direkten und transitiven Abhängigkeiten.
  • Verbesserte Sichtbarkeit der SCA-Ergebnisse mit klareren Indikatoren für direkte/transitive Abhängigkeiten in Scan-Ergebnissen und Zusammenfassungen von Paketgruppen.
  • SCA-Issue-Details um die Anzahl der Unterabhängigkeiten betroffener Pakete erweitert.
v1.62.5
UI & UX:
  • Behebung des Wechsels der Registerkarten des geplanten Scan-Bereichs, sodass die Registerkarten Projekte, Projekt-Tags und Teams beim Einrichten des Plans korrekt geöffnet werden.
Zuverlässigkeit & Stabilität:
  • Erhöhte unterstützte Länge des Pfads der Sicherheitsmusterdatei, sodass lange Pfade korrekt gespeichert werden.
v1.62.4
UI & UX:
  • Behebung des Wechsels der Registerkarten des geplanten Scan-Bereichs, sodass der Wechsel zwischen Projekten, Tags und Teams konsistent die korrekten Zieloptionen anzeigt.
v1.62.3
UI & UX:
  • Ein Problem behoben, bei dem Teams auf der Seite zur Erstellung eines geplanten Scans nicht angezeigt wurden, sodass teambezogene Zeitpläne nun zuverlässig konfiguriert werden können.
v1.62.2
UI & UX:
  • Die Filter- und Suchfunktion auf der Richtlinienseite verbessert, einschließlich Unterstützung für die Suche nach Richtlinien anhand der ID.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.62.1
Neue Funktionen:
  • Team-basiertes Targeting für Scheduled Scans hinzugefügt, sodass Scans für alle den ausgewählten Teams zugewiesenen Projekte geplant werden können.
  • Unterstützung für von Corgea verwaltete schreibgeschützte Richtlinien hinzugefügt, einschließlich klarerer Handhabung für Workflows unveränderlicher Standardrichtlinien.
Sicherheit & Berechtigungen:
  • JWT-Authentifizierung von Service Principals für Requests an die Blocking-Rules-API korrigiert. — Mehr erfahren
  • Verarbeitung des Entra-JWT-Issuers verbessert: Fehlende abschließende Slashes in der Issuer-Konfiguration werden normalisiert und Fehler bei der Token-Validierung reduziert. — Mehr erfahren
  • Ein Kompatibilitätsproblem mit SAML-Anbietern behoben, das bei betroffenen SSO-Konfigurationen zu Anmeldefehlern führte.
UI & UX:
  • Darstellung von Metadaten in Issue-Details korrigiert und fehlerhafte Fallback-Werte für Query-Namen entfernt.
  • Rendering von Issue-Details korrigiert, sodass Erklärungen und Fix-Inhalte zuverlässig dargestellt werden.
  • Zeitstempel First Detected korrigiert, sodass Issue-Ansichten und Issue-APIs den tatsächlichen Zeitpunkt der ersten Erkennung zeigen.
Zuverlässigkeit & Stabilität:
  • Verbessertes Pull Request-Scanverhalten durch Überschreiben älterer ausstehender Scans, wenn viele Commits schnell eintreffen, sodass der Scan des neuesten Commits priorisiert wird.
  • Scheduled-Scan-Ausführung stabilisiert, indem Cron-Befehlspfade korrigiert und nächste Läufe nach Änderungen neu berechnet werden.
v1.62.0
Sicherheit & Berechtigungen:
  • Erweiterte Registrierungsbeschränkungen auf Domain-Ebene, um zusätzliche Domains und deren visuell ähnliche Homograph-Varianten im Rahmen der laufenden Missbrauchspräventionsmaßnahmen abzudecken.
v1.61.9
UI & UX:
  • Wochentagsanzeige in der Scheduled-Scan-Liste korrigiert, sodass wöchentliche Zeitpläne den richtigen Wochentag zeigen. — Mehr erfahren
v1.61.8
UI & UX:
  • Kontomenü in der Seitenleiste für Benutzer mit langen Namen korrigiert, sodass Profilnamen nicht mehr überlaufen oder Navigationselemente verdrängen.
v1.61.7
Neue Funktionen:
  • Filter auf der Seite Policies hinzugefügt, um große Policy-Listen schneller nach relevanten Kriterien einzugrenzen. — Mehr erfahren
  • Scan-Typ-Eingrenzung für Scan-Antworten hinzugefügt, sodass API-Nutzer nur die Scan-Kategorien anfordern können, die sie benötigen.
UI & UX:
  • Zugriff auf die Seite Policies anhand der Content-Access-Regeln eingeschränkt, sodass Benutzer nur Policy-Daten zugänglicher Projekte sehen. — Mehr erfahren
  • Berechtigungsprüfung für Policy- und Scan-Einstellungen hinzugefügt. Benutzer ohne change_project können eingeschränkte Projekteinstellungen nicht mehr sehen oder öffnen. — Mehr erfahren
  • CSV-/SARIF-Export für Code Quality korrigiert und Abstände der Filter-Dropdowns verbessert. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Verbesserte SBOM-Verarbeitung durch Verlagerung der Analyse auf Hintergrundprozessoren, wodurch die Last auf den Anfragepfad während der Scan-Verarbeitung reduziert wird.
  • CI-SCA-Reporting auf im Pull Request geänderte Pakete fokussiert und dadurch irrelevante Dependency-Findings in automatisierten Ergebnissen reduziert.
  • Scan-Zuordnung korrigiert, sodass automatisch ausgelöste Läufe konsistent als Automation gekennzeichnet werden.
  • Zeitplanung für Scheduled Scans verbessert, sodass Läufe die lokale Zeitzone des jeweiligen Zeitplans berücksichtigen. — Mehr erfahren
  • Verbesserte GitHub-Webhook-Verarbeitung zur sichereren Handhabung von nicht unterstützten Unicode-Payload-Edge-Cases.
  • Verbesserte SSO-Kompatibilität für Provider-Konfigurationen mit strenger XML-Validierung.
v1.61.6
UI & UX:
  • Verbesserte SAML-Einrichtung mit einem stärker geführten Konfigurationsformular, einschließlich sofort kopierbarer IdP-URLs und Ein-Klick-Unterstützung zum Abrufen/Einfügen von Metadaten für Kern-SAML-Felder.
Zuverlässigkeit & Stabilität:
  • Verbesserte SAML-Anmeldekompatibilität durch Rückgriff auf NameID, wenn E-Mail-Attribute vom Identity Provider nicht bereitgestellt werden, wodurch Fehlanmeldungen für betroffene SSO-Konfigurationen reduziert werden.
v1.61.5
Neue Funktionen:
  • Inkrementelle Scans standardmäßig für alle Organisationen aktiviert, sodass neue und bestehende Arbeitsbereiche automatisch schnellere Nachverfolgungsscans erhalten.
  • Workflows im Policy Playground erweitert: Unterstützte Policies können direkt im Playground geöffnet, bearbeitet und versioniert sowie über Datei-Glob-Muster eingegrenzt werden. — Mehr erfahren
UI & UX:
  • Verbessertes Login-Verhalten, sodass bereits authentifizierte Benutzer direkt zur Projektseite weitergeleitet werden.
  • Verbesserte Profilverwaltung mit automatischer Vervollständigung der Firma bei Profilbearbeitungen, einschließlich klarerem Auswahlverhalten der Firmen-ID.
Zuverlässigkeit & Stabilität:
  • Verbesserte CLI-Upload-Kompatibilität für Repositories ohne konfigurierte Integrationen, wodurch vermeidbare Upload-/Vorbereitungs-Workflow-Fehler reduziert werden.
  • Verbesserte Stabilität bei der Richtlinienbearbeitung mit klarer Behandlung von Änderungsfreiheit während Playground-basierter Richtlinienaktualisierungen.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.61.4
Zuverlässigkeit & Stabilität:
  • Verarbeitung von Prework-Scans verbessert. Die Standardauswahl schließt Prework-only- und Policy-Playground-Scans konsistent aus und verhindert dadurch falschen Scan-Kontext. — Mehr erfahren
  • Verbesserte Abdeckung der API-Anfrageverfolgung für versionierte Endpunkte, um eine konsistentere Überwachungsübersicht zu bieten.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.61.3
Neue Funktionen:
  • Prework-Läufe zur Policy-Generierung auf der Seite Policies hinzugefügt, sodass Teams eine gezielte Generierung direkt über die UI starten können. — Mehr erfahren
Sicherheit & Berechtigungen:
  • OAuth2-JWT-Bearer-Authentifizierung mit Berechtigungszuordnung für Service Principals hinzugefügt. Dies ermöglicht sichere Machine-to-Machine-API-Workflows ohne benutzergebundene API-Keys. — Mehr erfahren
UI & UX:
  • Anleitung zur Einrichtung von Service Principals für Entra und Okta verbessert, einschließlich eindeutigerer Angaben zu Issuer, Audience und Application ID. — Mehr erfahren
  • Verbesserte Darstellung von Prework-Only-Scans mit klarerer Scan-Benennung und auf Prework fokussierten Statusmeldungen in den Scan-Ansichten.
Zuverlässigkeit & Stabilität:
  • Verbesserte Full-Scan-Leistung für integrationsgestützte Repositories, wodurch die End-to-End-Scan-Zeit in unterstützten Fällen reduziert wird.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.61.2
Neue Funktionen:
  • JIRA-Ticket-Erstellung direkt aus SCA-Issue-Details hinzugefügt, einschließlich Schnellzugriff auf erstellte Tickets für eine zügigere Triage von Dependency-Schwachstellen. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.61.1
Neue Funktionen:
  • Projektbezogene Filterung im Bereich Content Access hinzugefügt, damit Teams Zugriffsüberprüfungen schnell auf ein bestimmtes Projekt eingrenzen können.
  • Tracking der Trigger-Quelle für über CLI und IDE gestartete Scans hinzugefügt. Dadurch ist ersichtlich, wie ein Scan gestartet wurde und welches Client-Tool zum Einsatz kam. — Mehr erfahren
  • Checkmarx Path Id in Issue-Details aufgenommen, um die Triage scanner-spezifischer Findings zu erleichtern.
UI & UX:
  • Scan-Vergleich durch benutzerdefinierte Labels, bessere Sichtbarkeit von False Positives und neue Filter für Änderungen an Erreichbarkeit und Hold Reason verbessert.
Zuverlässigkeit & Stabilität:
  • Verarbeitung von Pull-Request-Diffs verbessert, sodass legitime Findings beim automatischen Kommentieren seltener übersprungen werden; dies umfasst eine bessere Bitbucket-Diff-Abdeckung.
  • Fehler beim Hinzufügen von Issues korrigiert, wenn keine Pull-Request-Dateimetadaten verfügbar sind.
  • Fehlerbehandlung und Validierung der Policy-API verbessert, einschließlich projektbezogener Policy-Abfragen und eindeutigerer Responses bei ungültigen Eingaben. — Mehr erfahren
v1.61.0
Neue Funktionen:
  • Scanner-Metadaten zu Responses der Issue-API hinzugefügt, einschließlich normalisierter Custom-Scanner-Felder. So bleibt der Kontext von Drittanbieter-Scannern bei der Triage erhalten. — Mehr erfahren
  • Issue-APIs um Scan-Scope-Filter nach Scan-Typ und auslösendem Benutzer erweitert, sodass Listings den neuesten passenden Scan statt eines nicht zugehörigen Laufs verwenden. — Mehr erfahren
  • Rekonstruktion von Source-ZIP-Dateien für Drittanbieter-Scanner unterstützt und dadurch Wiederherstellung sowie erneute Verarbeitung hochgeladener Scans verbessert. — Mehr erfahren
UI & UX:
  • Links und Zähler für Scan-Policy-Issues verbessert, sodass False-Positive- und Fix-Policies direkt die zugehörige gefilterte Issue-Ansicht des ausgewählten Scans öffnen. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Durch Parallelisierung von Vorarbeiten und Scanverarbeitung wurde der Durchsatz der Scan-Pipeline verbessert, wodurch Warteschlangenverzögerungen reduziert werden.
  • Fehler bei Content-Zugriffsexporten behoben, sodass Projektzugriffs-CSVs die vollständige Benutzer-/Teamabdeckung enthalten und explizite Einträge für Projekte ohne zugewiesenen Zugriff aufweisen.
v1.60.8
Neue Funktionen:
  • Steuerung des Beitritts über Unternehmensdomains hinzugefügt, sodass Organisationen Benutzer mit übereinstimmender geschäftlicher E-Mail-Domain automatisch aufnehmen können. — Mehr erfahren
  • Glob-Muster für CWE-Ignore-Regeln hinzugefügt, sodass sich Regeln auf bestimmte Dateipfade statt auf das gesamte Projekt beschränken lassen. — Mehr erfahren
UI & UX:
  • Verbesserte Scanfilterung mit klareren Beschriftungen, besserer Layoutanpassung und hinzugefügten Scanneroptionen.
  • Verbessertes Verhalten der Problemdetails und Scannerdetails, einschließlich klarerer Anzeige des Dateipfads und besserer Filterisolation über die Registerkarten hinweg.
Sicherheit & Berechtigungen:
  • Hinzugefügt dedizierte Zugriffskontrolle für Berichte, sodass Berichtseiten jetzt durch eine spezifische Berechtigungsstufe für Berichte geschützt sind.
Zuverlässigkeit & Stabilität:
  • Zuverlässigkeit der Webhook-Zustellung und erneuten Zustellung verbessert, um doppelte oder fehlende Events zu reduzieren. — Mehr erfahren
  • Idempotenz der SCIM-Provisionierung korrigiert, um Duplicate-Key-Fehler bei mehrfach gesendetem Benutzer-Payload zu verhindern. — Mehr erfahren
  • Verbesserte Handhabung der Berechtigung für Prework-Scans und zugehörige Standardwerte für Unternehmenseinstellungen für vorhersehbareres Scanverhalten.
  • Verbesserte Meldung über die Stornierung veralteter CI-Scans für bessere operative Übersicht.
v1.60.7
Neue Funktionen:
  • Hinweise zur Richtlinienführung hinzugefügt, sodass Teams interne Anweisungen anhängen können, die direkt in den zugehörigen Problem-Details angezeigt werden.
  • Kontrollen zur richtlinienbasierten Generierung vorab hinzugefügt, einschließlich optionalem Überprüfungsverhalten, bevor generierte Richtlinien aktiviert werden.
UI & UX:
  • Verbesserte Filterung auf der Scan-Seite mit neu organisierten Steuerungen und saubereren Interaktionen.
  • Die Benutzersuche funktioniert nun global auf allen Seiten, anstatt nur die aktuell sichtbare Seite zu filtern.
Zuverlässigkeit & Stabilität:
  • Zuverlässigkeit des Webhook-Receivers und Verarbeitung der Zustellung verbessert. — Mehr erfahren
  • Sicherere Issue-/Abfrage-Limits für intensive Such-, Export-, Blockierregel- und Scan-Vergleichsabläufe hinzugefügt, um Out-of-Memory-Fehler zu reduzieren.
  • Die Resilienz der GitHub-Integration durch benutzerdefiniertes Wiederholungsverhalten bei vorübergehenden API-Fehlern verbessert.
  • Das Verhalten der Versionierung der Richtlinien-API aktualisiert, sodass neu aktualisierte Richtlinien sauber versioniert werden, während ältere aktive Versionen archiviert werden.
  • Verbesserte Handhabung bei der Erkennung doppelter Projekte während der Projektsuche, um falsche Zuordnungsprobleme zu reduzieren.
v1.60.6
Neue Funktionen:
  • Anpassbare Templates für Webhook-Request-Bodys mit sicheren Platzhaltern hinzugefügt. — Mehr erfahren
UI & UX:
  • Erreichbarkeitsdetails werden nur noch für direkte Abhängigkeiten angezeigt, wodurch bei der Prüfung transitiver SCA-Findings weniger irrelevante Informationen erscheinen. — Mehr erfahren
Sicherheit & Berechtigungen:
  • Verbesserte SAML-Onboarding- und Gruppensynchronisationsverhalten, einschließlich Korrekturen für SAML-Konfigurationsregistrierungen, First-Login-Redirects und konsistente Teambenennungen aus eingehenden SAML-Gruppen.
Zuverlässigkeit & Stabilität:
  • GitLab-Integration durch zuverlässigere Verarbeitung vorübergehender Verbindungsabbrüche stabilisiert. — Mehr erfahren
  • Reduzierte unnötige Integrationsfehlerprotokollierung für eine sauberere operative Sichtbarkeit.
v1.60.5
Sicherheit & Berechtigungen:
  • Authentifizierungsablauf verbessert, um nicht autorisierte Weiterleitungen zu verhindern. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Randfall korrigiert, bei dem SCA-Triage-Updates nicht gespeichert wurden. — Mehr erfahren
  • Verbesserte Zuverlässigkeit der SAML-Gruppensynchronisation und des Gruppen-Mappings.
  • Routinemäßige Aktualisierungen von Abhängigkeiten.
v1.60.4
Neue Funktionen:
  • Project-Tag-Verwaltung über die Projects-API sowie repo_url-Filterung und -Unterstützung in Projekt-Responses hinzugefügt. — Mehr erfahren
  • CVSS-Scores zu API-Responses für SCA-Issues hinzugefügt, um Dependency-Schwachstellen genauer zu priorisieren. — Mehr erfahren
UI & UX:
  • Auslöser des JIRA-Ticket-Dialogs auf Issue-Detailseiten korrigiert.
  • Verhalten und Reaktionsfähigkeit der Navigationsleiste über die Layouts hinweg verbessert.
Sicherheit & Berechtigungen:
  • APIs für Benutzergruppen gegen vertikale Privilegieneskalation gehärtet. — Mehr erfahren
Zuverlässigkeit & Stabilität:
  • Scan-Upload-API gibt bei fehlenden Pflichtfeldern nun einen eindeutigen 400-Fehler zurück. — Mehr erfahren
  • Verbesserte Scan-Vorgänge mit manueller Scan-Auslösung zur Unterstützung von Szenarien zur Zeitüberschreitungserholung.
  • Fehler im Bericht zur Schwachstellenalterung korrigiert, sodass die Seite zuverlässig lädt.
  • Fehlende Datenbankmigrationen hinzugefügt und Migrationskonflikte für reibungslosere Upgrades behoben.
  • Verbesserte Testdurchführung und Berichtswesen zur Abdeckung, um die Stabilität der Veröffentlichung zu unterstützen.
v1.60.3
Neue Funktionen:
  • SBOM (Software Bill of Materials)-Generierung und Abhängigkeitsansicht hinzugefügt, um eine bessere Sicht auf Ihre Projektkomponenten zu erhalten.
  • Erweiterte Schwachstellenfilterung mit der Möglichkeit, SCA-Abhängigkeits-Schwachstellen im Scanansichtsmodus nach Kritikalität zu filtern.
UI & UX:
  • Verbesserte Benutzeroberflächenelemente für eine bessere Erfahrung.
  • Verschiedene Schaltflächeninteraktionen und Anzeigeprobleme behoben.
Zuverlässigkeit & Stabilität:
  • CLI- und IDE-Integrationsprobleme behoben, um eine ordnungsgemäße Konnektivität sicherzustellen.
  • Erweiterte Sicherheitsdetektionsfähigkeiten mit erweiterter Schwachstellenabdeckung.
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine bessere Stabilität.
Developer Tools:
  • Aktualisierte Änderungsprotokoll-Pipeline für verbesserte Release-Dokumentation.
v1.60.2
Neue Funktionen:
  • Unterstützung für die Coverity-Integration hinzugefügt, um die Sicherheitsprüfungsmöglichkeiten zu erweitern.
  • Selbstbedienungs-Abrechnungsverwaltung eingeführt, um die Kontrolle über Abonnements zu erleichtern.
  • Verbessertes Feedback-System zur Verfolgung und Anzeige der Antworthistorie des KI-Agenten.
UI & UX:
  • Verbesserte Projekt-Navigation beim Zugriff auf Projekte von der Team-Seite aus.
  • Erweitertes Filterungssystem für Abhängigkeiten, um die Verwaltung von Projektabhängigkeiten zu erleichtern.
Zuverlässigkeit & Stabilität:
  • Verbesserte Fehlerbehandlung und Protokollierung für bessere Systemstabilität.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.60.1
Neue Funktionen:
  • Projektfilter zur Abhängigkeitsansicht hinzugefügt für einfachere Navigation und Verwaltung
  • Toggle Reachable zu Filtern für Endpoint-Findings hinzugefügt, um Security-Issues besser zu priorisieren
UI & UX:
  • Problem mit der Markierung von Zeilen im Policy Playground nach Sicherheitsüberprüfungen behoben
  • Verbesserte Code-Review-Diff-Analyse für genauere Änderungs-Erkennung
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen
v1.60.0
Neue Funktionen:
  • KI-gestützte Software Composition Analysis (SCA) für verbessertes Dependency-Scanning hinzugefügt.
  • Benutzer-Login-Audit-Logs zur verbesserten Sicherheitsüberwachung implementiert.
  • Webhook-Unterstützung für benutzerbezogene Ereignisse mit asynchroner Verarbeitung hinzugefügt.
  • Berichtsoptionen mit zusätzlichen Metriken und Einblicken verbessert.
Integrationen:
  • Integration von Azure Repos mit besserer URL-Zuordnung verbessert.
  • SAML-Gruppensynchronisierung für ein zuverlässigeres Identity Management korrigiert.
UI & UX:
  • Farbkontrast für bessere Zugänglichkeit und Lesbarkeit verbessert.
  • Aktualisiertes Styling für Ticket- und Pull Request-Erstellungsworkflows.
  • Erweiterte Funktionalität zur Problemfilterung, um zuverlässiger zu funktionieren.
  • Automatische Aktualisierung der Logs-Seite korrigiert.
  • Darstellungsfehler bei Texten in der gesamten Benutzeroberfläche behoben.
Sicherheit & Berechtigungen:
  • Erweiterte Autorisierungskontrollen für Projektmanagementoperationen.
  • Verbesserte Durchsetzung der rollenbasierten Zugriffskontrolle (RBAC) für API-Operationen.
  • Standardisierte Handhabung von Gruppenberechtigungen für ein einheitliches Verhalten.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
  • Erweiterte Testabdeckung für eine bessere Systemzuverlässigkeit.
v1.59.5
Neue Funktionen:Zuverlässigkeit & Stabilität:
  • Verbessertes Scan-Tracking und Pull Request-Überwachung mit verbessertem Timeout-Handling.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
Dokumentation:
  • Verbesserte automatisierte Dokumentationserstellung zur besseren Verfügbarkeit von Ressourcen.
v1.59.4
Neue Funktionen:
  • Unterstützung für Glob-Pattern-Konfiguration in Richtlinien hinzugefügt, jetzt über die Benutzeroberfläche zugänglich
  • API-Gruppierungsunterstützung für bessere Organisation und Datenverwaltung eingeführt
  • Agent-Integrationsunterstützung für Azure DevOps hinzugefügt
UI & UX:
  • Verbesserte Datenladeleistung der Abhängigkeitsansicht für bessere Performance
  • Verbesserte Darstellung von Tabellen in der Sicherheitsbefunde-Markdown-Anzeige
  • Erweiterte E-Mail-Validierung während des Anmeldevorgangs
Fehlerbehebungen:
  • Problem behoben, bei dem unter bestimmten Bedingungen doppelte Projekte erstellt werden konnten
  • Fehler beim Absenden von False-Positive-Feedback behoben
  • Probleme bei der Datenbankmigration, die Berechtigungen betrafen, behoben
Zuverlässigkeit & Stabilität:
  • Datenbankabfragen mit neuer Indizierung für bessere Leistung optimiert
  • Allgemeine Fehlerbehebungen und Verbesserungen zur Erhöhung der Systemstabilität
v1.59.3
Neue Funktionen:
  • Erweiterte Webhook-Benachrichtigungen enthalten jetzt eine Zusammenfassung der Scan-Ergebnisse für einfachere Integration und Überwachung.
UI & UX:
  • Verbesserte Klarheit für Software Composition Analysis (SCA)-Probleme, die durch automatisch generierte Sperrdateien verursacht wurden.
  • Die Detailansicht der Probleme wurde verbessert, um die Lesbarkeit der SCA-Ergebnisse zu erhöhen.
  • Policy-only-Scans zeigen nun alle übersprungenen Elemente korrekt an.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine erhöhte Anwendungsstabilität.
v1.59.2
Neue Funktionen:
  • Projekt-Tag-Suche über alle Suchfelder in der Zapier-Integration hinzugefügt
  • Neue API eingeführt, um Projekte programmgesteuert abzurufen
  • Feedback-Link für Probleme hinzugefügt
UI & UX:
  • Seitenleiste für Code-Schwachstellen an das überarbeitete SCA-Design (Software Composition Analysis) angepasst
  • Anzeigeproblem der doppelten Suchleiste im Abhängigkeiten-Tab behoben
  • Behandelte Darstellungsprobleme, bei denen einige SCA-Probleme ohne Titel erschienen
Sicherheit:
  • Verbesserte Durchsetzung der Inhaltssicherheit auf der Abhängigkeitsseite
  • Implementierte Authentifizierungsverbesserungen für kritische Funktionen
  • Gestärkte Autorisierungskontrollen zur Vermeidung von Umgehungsschwachstellen
  • Angewandte zusätzliche Maßnahmen zur Sicherheitsverhärtung
Zuverlässigkeit & Stabilität:
  • Verbesserte Formatierung von PR-Kommentaren für Ergebnisse des Qualitätsscanners
  • Erweiterte Verfolgung der Problemhistorie und Fingerprinting
  • Mehrere vom Monitoring gemeldete Fehlerzustände korrigiert
  • Fehler beim Einrichten der Entwicklungsumgebung korrigiert
  • Verbessertes Logging für bessere Fehlersuche und Diagnose
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen
v1.59.1
Zuverlässigkeit & Stabilität:
  • Verbessertes Systemlogging und Fehlerverfolgung für bessere Überwachung und Diagnose.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.59.0
Neue Funktionen:
  • Hinzugefügt: SAML-Gruppenimport und Konfiguration für erweiterte Teamzugriffskontrollen.
  • Unterstützung für die Filterung von Problemen nach Branch hinzugefügt.
  • Neue Berechtigungen für die Aktualisierung des Problemstatus eingeführt.
  • Pull Request-Suchfilter auf der Scan-Seite hinzugefügt.
UI & UX:
  • Schnellansicht von Problemen für bessere Benutzerfreundlichkeit verbessert.
  • Abschnitt zur Fehlerbehebung mit klarerer Dokumentation verbessert.
  • Navigation über den Zurück-Button auf Issue-Seiten beim Ändern von Entscheidungen korrigiert.
  • Paginierung der Issue-Liste korrigiert.
  • Doppelte Scrollleistenprobleme in der erweiterten Suche behoben.
  • Leistung und Ladeverhalten des Diff-Viewers verbessert.
Scannen & Code Quality:
  • Code Quality-Scans sind bei vollständigen Scans nicht mehr standardmäßig aktiviert.
  • Scan-Protokolle für bessere Sichtbarkeit und Diagnose verbessert.
Zuverlässigkeit & Stabilität:
  • Zugriffsprobleme am SAML-Metadaten-Endpunkt korrigiert.
  • SAML-SSO-Fehler korrigiert, der doppelte Unternehmen erzeugen konnte.
  • Verbesserte Kompatibilität der GitHub-Integration.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.58.7
Fehlerbehebungen:
  • Fehler korrigiert, durch den IaC-Scan-Ergebnisse (Infrastructure as Code) nicht richtig angezeigt wurden.
Verbesserungen:
  • Verbesserte allgemeine Systemstabilität und Leistung.
v1.58.6
Neue Funktionen:
  • Unterstützung für die erweiterte Checkmarx-Integration mit verbesserter Verfolgung von Scan-Metadaten hinzugefügt.
  • Ermöglichte das Hochladen großer SAST-Scan-Dateien über die CLI für eine bessere Handhabung umfassender Sicherheitsscans.
Zuverlässigkeit & Stabilität:
  • Verbesserte Leistung und Handhabung großer Sicherheitsscan-Uploads.
  • Allgemeine Fehlerbehebungen und Verbesserungen.
v1.58.5
Fehlerbehebungen:
  • Ein Problem behoben, bei dem der False Positive-Filter auf der neuen Scan-Seite nicht korrekt funktionierte.
v1.58.4
UI & UX:
  • Die Scan-Ansicht zeigt jetzt standardmäßig nur noch offene Probleme, um ein einfacheres Problemmanagement und eine bessere Fokussierung auf aktive Sicherheitsprobleme zu ermöglichen.
Zuverlässigkeit & Stabilität:
  • Datenbankintegritätsprobleme behoben, um die Datenkonsistenz und die Anwendungsstabilität zu verbessern.
  • Allgemeine Fehlerbehebungen und Verbesserungen.
v1.58.3
Neue Funktionen:
  • Funktion hinzugefügt, die es ermöglicht, laufende Scans abzubrechen, sodass Sie mehr Kontrolle über Ihren Arbeitsablauf haben.
Zuverlässigkeit & Stabilität:
  • Datenbankmigrationskonflikte behoben, um die Systemstabilität zu verbessern.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.58.2
Neue Funktionen:
  • Option zum Filtern direkter Abhängigkeiten mit neuen UI-Steuerelementen hinzugefügt
  • Erweiterte Problembereinigungsfunktionen für MCP-Server und Agent
  • Verbesserte Azure-Repository-Integration mit benutzerdefinierten Regeln für eine bessere Projektidentifizierung
  • Infrastructure as Code (IaC)-Unterstützung hinzugefügt
UI & UX:
  • Überarbeitetes Design der Scanner-Seite für bessere Benutzerfreundlichkeit
  • Aktualisierte Integrationsseite mit einheitlichem Stil und Ablaufindikatoren
Leistung:
  • Optimierte erweiterte Suchabfragen für schnellere Ergebnisse
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen
  • Verbesserte Systemstabilität und Leistung
v1.58.1
Verbesserungen:
  • Verbesserte Kompatibilität und Leistung der Admin-Oberfläche.
  • Allgemeine Fehlerbehebungen und Stabilitätsverbesserungen.
v1.58.0
Fehlerbehebungen:
  • Ein Problem mit den Standardeinstellungen des erweiterten Suchtyps wurde behoben.
  • Fehler bei der Verarbeitung von GitHub-Webhooks wurden behoben, um eine zuverlässige Integration sicherzustellen.
  • Allgemeine Fehlerbehebungen und Stabilitätsverbesserungen.
Zuverlässigkeit & Stabilität:
  • Erweiterte Fehlerbehandlung für erhöhte Systemzuverlässigkeit.
  • Leistungsoptimierungen und Verbesserungen im Backend.
v1.57.4
Suchverbesserungen:
  • Ein Problem mit der erweiterten Suche beim Verwenden des False Positive-Filters behoben, um genauere Suchergebnisse zu gewährleisten.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen zur Steigerung der Plattformleistung.
v1.57.3
Neue Funktionen:
  • Filteransicht für bessere Organisation und Navigation hinzugefügt.
  • Die Möglichkeit eingeführt, Teams zu Projekten und Projekte zu Teams hinzuzufügen, um die Zusammenarbeit zu verbessern.
  • Eine Ausschluss-Schaltfläche für das Scannen hinzugefügt, um Ihnen mehr Kontrolle darüber zu geben, was gescannt wird.
UI & UX:
  • Projektnamen und Repository-URLs sind jetzt groß-/kleinschreibungsunempfindlich für eine einfachere Verwaltung.
Zuverlässigkeit & Stabilität:
  • Verbessertes Fehlermanagement für GitLab-Integrationen.
  • Verbesserter Benutzererstellungsprozess für höhere Zuverlässigkeit.
  • Verbesserte Protokollierung bei Bitbucket-Authentifizierungsproblemen.
v1.57.2
Verbesserungen:
  • Verbesserte Cookie-Verwaltung für bessere Sitzungsverwaltung und Sicherheit.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.57.1
UI & UX:
  • Verbesserte Anzeige und Funktionalität der SCA (Software Composition Analysis) Seite.
  • Cookie-Einwilligungsverwaltung für besseren Datenschutz hinzugefügt.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine gesteigerte Anwendungsleistung.
v1.57.0
Integrationen:
  • Sichtbarkeit bei der JIRA-Ticket-Erstellung verbessert – Tickets sind jetzt unabhängig vom Fix-Status zugänglich.
Zuverlässigkeit & Stabilität:
  • Verbesserte Systemleistung und Stabilität.
  • Allgemeine Fehlerbehebungen und Verbesserungen.
v1.56.0
Leistung & Überwachung:
  • Verbesserte Anwendungsleistungsüberwachung mit erweiterten Latenz-Tracking-Funktionen.
Zuverlässigkeit & Stabilität:
  • Fehler zur Verbesserung der allgemeinen Systemstabilität und Zuverlässigkeit behoben.
  • Allgemeine Fehlerbehebungen und Verbesserungen.
v1.55.9
UI & UX:
  • Den „Filter löschen“-Button für eine sauberere, intuitivere Benutzeroberfläche neu gestaltet
  • Entfernte die Vertrauensfilterung aus der Benutzeroberfläche, um den Workflow im Fehlermanagement zu optimieren
Leistung & Zuverlässigkeit:
  • Performance beim Hinzufügen neuer Issues zum Dashboard verbessert
  • Allgemeine Fehlerbehebungen und Verbesserungen der Stabilität
v1.55.8
Zuverlässigkeit & Stabilität:
  • Verbesserte Protokollierung und Systemdiagnosen für eine bessere Leistungsüberwachung.
v1.55.7
Zuverlässigkeit & Stabilität:
  • Verbesserte Handhabung von Statusaktualisierungen zur Vermeidung von Fehlern in Randfällen.
  • Verbesserte Zuverlässigkeit der Datenverarbeitung.
v1.55.6
Neue Funktionen:
  • Exportfunktion für erweiterte Suchergebnisse zu Schwachstellen hinzugefügt.
Sicherheit & Authentifizierung:
  • Verbesserte Tokensicherheit durch Verschlüsselung und Ablaufverwaltung.
  • Verbesserte Passwortzurücksetzungsvalidierung zur Unterstützung zusätzlicher Sonderzeichen.
Zuverlässigkeit & Stabilität:
  • Fehler bei der Erstellung von Issues behoben und Systemleistung verbessert.
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine erhöhte Stabilität.
v1.55.5
Neue Funktionen:Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.55.4
Neue Funktionen:
  • Hinzugefügte Schnellansicht zur Anzeige von Sicherheitsproblemen mit verbesserter Navigation
  • Einführung der Seite “Details zu Abhängigkeits-Schwachstellen” für umfassende Schwachstellenanalysen
  • Hinzugefügte Markdown-Unterstützung für erweiterte Dokumentation und Formatierung
  • Neuer Filter, um nur Scans mit identifizierten Problemen anzuzeigen
  • Erweiterte Richtlinienkonfiguration mit Unterstützung für Anweisungen anhängen
  • Verbesserte Zeitstempel-Metadaten des Scanners für eine bessere Leistungsüberwachung
UI & UX:
  • Erweiterte Schwachstellensuche mit Ladeanzeige für besseres Benutzerfeedback
  • Behebtes feststehendes Navigationsmenü und zentrierte Navigationsbuttons für ein verbessertes Layout
  • Neugestaltete Anzeige der Scans mit besserer Priorisierung der wichtigsten Probleme
  • Datumangaben zur erweiterten Ansicht des Scanverlaufs hinzugefügt
  • Verbessertes Navigationslayout und Reaktionsfähigkeit
Team- & Zugriffsverwaltung:
  • Erweiterte Webhook-Funktionalität zur Einbeziehung von Benutzerkommentaren aus der Problemhistorie
Pull Request Verbesserungen:
  • Deaktivierte PR-Regeln können nun bei Bedarf wieder aktiviert werden
  • SCA (Software Composition Analysis)-Probleme bei PRs werden jetzt richtig sortiert
Zuverlässigkeit & Stabilität:
  • Verbesserte Fehlermeldungen bei SAML-Authentifizierungsproblemen
  • Erweiterte Handhabung, wenn Zusammenfassungen der Korrekturen nicht verfügbar sind
  • Verbesserungen des Qualitätsscanners für zuverlässigere Ergebnisse
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen
v1.55.3
Neue Funktionen:
  • Erweiterte Sicherheitslücken-Suchfunktion hinzugefügt, um Sicherheitsprobleme effizienter zu finden und zu filtern.
  • Intelligente False-Positive-Erkennung eingeführt, um Fehlalarme in Security-Findings zu reduzieren.
UI & UX:
  • Verbesserte Paginierungskontrollen behalten nun die ausgewählten Filter korrekt bei, während Sie durch die Seiten navigieren.
  • Optimierte und gestraffte Benutzeroberfläche für eine bessere Leistung.
Integrationen:
  • Verbesserte Azure DevOps-Integrationsleistung für schnellere und zuverlässigere Abläufe.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen auf der gesamten Plattform.
  • Backend-Optimierungen für erhöhte Stabilität.
v1.55.2
Neue Funktionen:
  • Erweiterte Abhängigkeitsfilterfunktionen für ein besseres Projektmanagement.
Integrationen:
  • Verbesserte Azure DevOps-Integration mit besserer Handhabung von Pull Request-Unterschieden.
Zuverlässigkeit & Stabilität:
  • Die Filterfunktionalität wurde korrigiert, um ein konsistentes Verhalten zu gewährleisten.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.55.1
Neue Funktionen:
  • Geplante Scans sind jetzt standardmäßig für alle Projekte aktiviert.
  • Filterfunktionen für geplante Scans hinzugefügt, um Ihnen bei der Verwaltung Ihrer Scan-Konfigurationen zu helfen.
  • Unterstützung für das Scannen von Containern eingeführt (nur auf Anfrage verfügbar).
  • Verbesserte Projekt-Tagging-Funktionalität für eine bessere Organisation.
Verbesserungen:
  • Verbesserte Bearbeitungserfahrung für geplante Scans beim ersten Laden.
  • Erweiterte GitLab-Integration für geplante Scans, um Branch-Namen korrekt zu erkennen.
  • Bessere Handhabung der Tag-Verwaltung in geplanten Scans.
UI & UX:
  • Behebungen von Schriftanzeigeproblemen in SCA (Software Composition Analysis) Ansichten.
  • Layoutfehler in der SCA-Oberfläche behoben.
Zuverlässigkeit & Stabilität:
  • Mehrere Probleme mit Scan-Fehlerbehandlung und API-Antworten behoben.
  • Verbesserte Arbeitsabläufe für das Management des Inhaltszugriffs.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.55.0
Fehlerbehebungen & Verbesserungen:
  • Ein Problem beim Bearbeiten geplanter Scans wurde behoben, um sicherzustellen, dass Konfigurationsänderungen ordnungsgemäß gespeichert werden.
  • Verbesserte Textformatierung und Struktur in Richtlinienbeschreibungen für eine bessere Lesbarkeit.
v1.54.9
Verbesserungen:
  • Verbesserte Zuverlässigkeit der Repository-Verbindung und Fehlerbehandlung.
  • Bessere Zugänglichkeit der PolicyIQ-Funktion über verschiedene Tarifarten hinweg.
Fehlerbehebungen:
  • Validierung von Zugangsdaten beim Repository-Zugriff korrigiert.
  • Tarifprüfung für PolicyIQ-Features korrigiert.
v1.54.8
Neue Funktionen:Zuverlässigkeit & Stabilität:
  • Allgemeine Verbesserungen und Fehlerbehebungen für eine bessere Plattformleistung.
v1.54.7
Authentifizierung & Zugriff:
  • Verbesserte SAML-Anmeldungsgruppenvalidierung für zuverlässigere Authentifizierung.
Zuverlässigkeit & Stabilität:
  • Verbesserte Versionsvergleichslogik für software composition analysis.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.54.6
Neue Funktionen:
  • Möglichkeit hinzugefügt, SAML-Konfigurationseinstellungen für ein verbessertes Authentifizierungsmanagement zu bearbeiten.
Zuverlässigkeit & Stabilität:
  • Allgemeine Verbesserungen und Fehlerbehebungen zur Erhöhung der Plattformstabilität.
v1.54.5
Authentifizierung & Zugriff:
  • Verbesserte Single Sign-On (SSO)-Authentifizierung mit verbesserten gruppenbasierten Zugriffskontrollen und Konfigurationsmöglichkeiten.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine gesteigerte Systemleistung.
v1.54.4
Neue Funktionen:
  • SCA-Lizenzinformationen sind jetzt optional, was Ihnen mehr Flexibilität in Compliance-Workflows bietet.
  • E-Mail-Adressen werden nun während der Anmeldung und Registrierung automatisch in Kleinbuchstaben normalisiert, um Konsistenz zu gewährleisten.
Verbesserungen der Zugriffskontrolle:
  • Administratoren haben jetzt vollen Zugriff auf alle Projekte, selbst wenn Zugriffskontrollen aktiviert sind.
  • Erweiterte Funktionalität zur Inhaltszugriffskontrolle über die gesamte Plattform.
  • Fehler bei der Anwendung von Zugriffsberechtigungen behoben.
Integrationen:
  • Verbesserte Azure DevOps-Integration, um Pull Request-Links reibungsloser zu handhaben.
  • Senden von GitLab-Kommentaren korrigiert.
  • Erweitertes Fehlerhandling für Git-Operationen.
Fehlerbehebungen & Verbesserungen:
  • Fehlerhafte Zählungen im Reporting korrigiert.
  • Behandelte Leistungsprobleme bei der Abhängigkeitsanalyse.
  • Allgemeine Stabilitätsverbesserungen und Fehlerbehebungen.
v1.54.3
Integrationen:
  • Verbesserte Unterstützung der Integration von Drittanbieter-Scannern für eine bessere Kompatibilität.
Authentifizierung & Sicherheit:
  • Verbesserter Single Sign-On (SSO)-Authentifizierungsablauf für höhere Zuverlässigkeit.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine gesteigerte Systemleistung.
v1.54.2
Neue Funktionen:
  • Unterstützung für geplante Scans in Remote-Projekten hinzugefügt, die noch nicht vollständig integriert sind.
Zuverlässigkeit & Stabilität:
  • Sicherheitslücken behoben, um die Anwendungs-Sicherheit zu verbessern.
  • Allgemeine Fehlerbehebungen und Verbesserungen für eine erhöhte Stabilität.
v1.54.1
Authentifizierung & Sicherheit:
  • Verbesserte Google-Authentifizierung und Single-Sign-On-Erfahrung.
UI & UX:
  • Erweiterte Paginierungskontrollen für eine einfachere Navigation durch Inhalte.
  • Verbesserte Projektauswahl in den Einstellungen für geplante Scans.
Zuverlässigkeit & Stabilität:
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.54.0
Neue Funktionen:
  • Dropdown-Menü auf der PR-Regelverwaltungsseite hinzugefügt für eine einfachere Konfiguration.
UI & UX:
  • Verbesserte CSV-Exportfunktionalität für SAST-Ergebnisse mit zusätzlichen Datenfeldern.
  • Verbesserte Projektsuchfunktionalität auf der Seite für den Inhaltszugriff.
Zuverlässigkeit & Stabilität:
  • Fehler bei Pull-Request-Kommentaren behoben, um Duplikate zu verhindern.
  • Fehler bei der Projektsuche in bestimmten Szenarien behoben.
  • Verbesserte Verarbeitung der Endpunktentdeckung für genauere Ergebnisse.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.53.0
Neue Funktionen:
  • Anzeige von CVSS-Bewertungen für Abhängigkeits-Sicherheitslücken hinzugefügt, um die Risikobewertung zu erleichtern.
  • Einführung von Webhook-Abonnements für automatisierte Workflow-Integrationen.
  • Unterstützung für Multi-Select-Projekte im Content-Access-Management hinzugefügt, um die Berechtigungskonfiguration zu erleichtern.
UI & UX:
  • Code-Ansicht in der erweiterten Suchfunktion wiederhergestellt.
  • Anzeige der Klassifizierung für lange Sicherheitsproblem-Namen verbessert.
  • Berechtigungsverwaltung mit verbesserter Checkbox-Erfahrung verbessert.
  • Benutzeroberfläche auf der Benutzerseite für bessere Übersichtlichkeit aktualisiert.
  • Verfolgung des Fix-Datums hinzugefügt und zugehörige UI-Elemente verbessert.
Zuverlässigkeit & Stabilität:
  • Issue-Tracking korrigiert, sodass erneut erkannte, zuvor behobene Issues richtig verarbeitet werden.
  • Verbesserte Verwaltung der Fix-Historie - vorherige Fixes werden jetzt automatisch archiviert, wenn neue Fixes hinzugefügt werden.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.52.0
Neue Funktionen:UI & UX:
  • Mehrere Interface-Elemente für einen reibungsloseren Workflow verbessert.
  • Nicht reagierende Buttons Add Group korrigiert.
Zuverlässigkeit & Stabilität:
  • Das Aktualisieren des Pull Request-Status wird einen laufenden Scan nicht mehr unterbrechen oder fehlschlagen lassen.
v1.51.9
Verbesserungen des Entwickler-Workflows:
  • Setzt automatisch einen Standard-Branch, wenn kein aktueller Branch erkannt wird, um unterbrechungsfreies Scannen und reibungslosere Einarbeitung zu gewährleisten.
v1.51.8
Neue Standardwerte & Einarbeitung:
  • Neue AI-native SAST Scanner-Version
UI-Verbesserungen:
  • Exportfunktionalität auf der Benutzerlistenseite hinzugefügt.
  • Allgemeine UI-Optimierungen zur Verbesserung von Klarheit und Konsistenz.
Integrationen & Zuverlässigkeit:
  • Ein Problem behoben, das zu Fehlern beim Dateiabruf für Azure DevOps-Repositories führte.
Allgemeine Verbesserungen:
  • Kleine Formatierungs- und Wartungsupdates für insgesamt bessere Stabilität.
v1.51.7
Neue Funktionen:
  • Einführung des Corgea-Agenten, der erweiterte Automatisierung und verbesserte Scan-Workflows ermöglicht.
Zugriffskontrolle:
  • Neue Berechtigungen für die Integrationsseite hinzugefügt, die Administratoren eine granularere Kontrolle geben.
Benachrichtigungen & Benutzeroberfläche:
  • Verbesserte Benachrichtigungen für zugewiesene Probleme.
  • Zusätzliche UI-Verbesserungen für ein reibungsloseres Benutzererlebnis.
Entwickler-Workflow:
  • Verbesserte Logik für die Verarbeitung von PR-Aktualisierungen und Rückfalloptionen, wenn Commit-Daten fehlen.
Allgemeine Verbesserungen:
  • Allgemeine Zuverlässigkeitsverbesserungen und Hintergrundwartung.
v1.51.6
Verbesserte UI & Entwicklererfahrung:
  • Verfeinerte Breite des Benutzer-Detail-Slide-outs für ein saubereres Layout.
  • Verbesserte Filtersteuerungen und mehrere UI-Polierungen aktualisiert über die gesamte Plattform.
  • Den Link “Mehr Details anzeigen” in den Check-Run-Ansichten für eine flüssigere Navigation korrigiert.
  • Verbesserte das Azure DevOps-Erlebnis durch Behebung von URLs, Verbesserung der New-Scan-Interaktion und genaue Anzeige der Projektnamen.
Scanner von Drittanbietern:
  • Behob Policy-Bug bei Scannern von Drittanbietern
v1.51.5
Plattform-Stabilität & Datenintegrität:
  • Verhinderte die Erstellung von doppelten Projekten innerhalb desselben Unternehmens.
Konfigurationsverbesserungen:
  • Unterstützung für neue Ignore-Regeln in der Scan-Konfiguration hinzugefügt, um Teams mehr Kontrolle über die Scan-Ergebnisse zu geben.
UI- & Workflow-Verbesserungen:
  • Filterverhalten für Abhängigkeitsansichten korrigiert, um genaue und intuitive Ergebnisse sicherzustellen.
v1.51.4
Benutzeroberflächen-Verbesserungen:
  • Die Benutzersuchleiste wurde verschoben, um eine intuitivere Navigationserfahrung zu bieten.
  • Eine falsche Warnmeldung, die bei Projekten mit öffentlichem Repository erschien, wurde entfernt.
Scan- und Berichtsverbesserungen:
  • CI-Überprüfungskommentare wurden durch eine präzisere und hilfreichere Zusammenfassung verbessert.
  • Das interne Issue-Tracking wurde mit zusätzlichen Eigenschaften für bessere Berichterstattung und Analyse erweitert.
Plattformstabilität:
  • Agent-bezogene Aktionen korrigiert, um Scans konsistent auszuführen.
  • Projekt-Tag-Aktualisierungen wurden daran gehindert, vorhandene Werte unbeabsichtigt zu überschreiben.
v1.51.3
Verbesserungen:
  • Fehler behoben, der durch einen langen Dateipfad verursacht wurde.
v1.51.2
Fehlerbehebungen:
  • Ein Problem behoben, bei dem Dropdown-Menüs nicht korrekt angezeigt wurden.
v1.51.1
Plattformstabilität:
  • Die Zuverlässigkeit von GitHub verbessert, indem Benutzerfehler berücksichtigt wurden.
  • Schaltflächenstil aktualisiert für bessere visuelle Konsistenz.
v1.51.0
Neue Funktionen:
  • Auf der Benutzerlisten-Seite wurde ein SAML-Tab hinzugefügt, um die Identitätsverwaltung zu erleichtern.
UI- & UX-Verbesserungen:
  • Verschiebung der Seite beim Erstellen neuer Scans oder beim Verwenden von Menü-Icons behoben.
  • Verbesserte Weiterleitungslogik für Administratoren, um eine reibungslosere Navigation zu gewährleisten.
  • Darstellung von Policies in der Policy-Ansicht korrigiert.
v1.50.8
Neue Funktionen:
  • Unterstützung für “Neuer Scan” auf Projekten hinzugefügt, die als ZIP-Dateien hochgeladen wurden.
  • Funktion “Neuer Scan” für öffentliche Repository-URLs aktiviert.
UX-Verbesserungen:
  • Die Posteingangsseite mit Suchfunktion und saubererem Abstand verbessert.
  • Aktualisierte Weiterleitungslogik, um Benutzer ohne Berechtigungen zur Posteingangsseite zu senden.
Stabilität:
  • Unnötige Slack-Webhook-Fehlermeldungen unterdrückt für ein saubereres Protokollerlebnis.
v1.50.7
Neue Funktionen:
  • Quelle der Verwundbarkeit von OSV: Detaillierte Informationen zur Verwundbarkeitsquelle hinzugefügt, unterstützt durch die OSV-Datenbank, zur Verbesserung der Transparenz und Rückverfolgbarkeit der Scan-Ergebnisse.
Verbesserungen:
  • Historienansicht: Die Historienansicht für ein klareres und übersichtlicheres Erlebnis verbessert.
  • Kommentiererfahrung: Verbesserte Kommentarschnittstelle und hinzugefügte KI-gestützte LLM-Erklärungen für besseres Kontextverständnis.
  • Repository-Dropdown: Behebte überlappende UI-Elemente zwischen dem Repository-Dropdown und der Navigationsleiste.
  • Suchleiste auf der Projektseite: Verfeinerte Suchfunktionalität für reibungslosere Navigation und schnelleren Zugriff auf Projekte.
  • Groß-/Kleinschreibung ignorierende Branch-Suche: Die Dropsite-Branch-Suche ist jetzt groß-/kleinschreibungsunabhängig für eine einfachere Bedienung.
Fehlerbehebungen & Stabilität:
  • Sichtbarkeitsprobleme in der Projektliste für GitHub-Repositorys behoben.
  • Verbesserte Handhabung fehlender Git-Benutzerinformationen zur Vermeidung von Fehlern.
  • GitLab-Fehler “Branch nicht gefunden” wurden elegant behandelt.
  • Allgemeine Fehlerbehebungen und Leistungsverbesserungen.
v1.50.6
Neue Funktionen:
  • Audit-Verlauf scannen: Ein eigener Tab wurde hinzugefügt, um den detaillierten Scan-Audit-Verlauf anzuzeigen.
Verbesserungen:
  • Verbesserte Nachrichtenübermittlung und Konsistenz auf verschiedenen Seiten.
  • Anzeige einer richtigen 404-Fehlerseite für ungültige Scan- oder Problem-Links.
Fehlerbehebungen & Stabilität:
  • Unzutreffende Zählungen auf der Scan-Seite für Nicht-BLAST-Scans behoben.
  • Verbesserte API-Verarbeitung für ungültige oder fehlende Scan-IDs.
  • Stabilitätsverbesserungen für Integrationstests und Backend-Zuverlässigkeit.
v1.50.5
Fehlerbehebungen & Stabilität:
  • Anzeige der Versionierung behoben, um eine genaue Build-Verfolgung sicherzustellen.
  • Allgemeine Fehlerbehebungen und Optimierungen für eine reibungslosere Leistung.
v1.50.4
Neue Funktionen & Verbesserungen:
  • Erweiterte Exportfunktionen: Unterstützung für den Export von CSV-Berichten hinzugefügt, die False Positive-Daten für eine umfassende Sicherheitsanalyse enthalten.
  • Erweiterte API-Filterung: Filter- und Sortiermöglichkeiten in der API eingeführt, um flexiblere Datenzugriffe und Integrationsoptionen zu bieten.
  • Integration von Drittanbieter-Scannern: Verbesserte Unterstützung für Sicherheits-Scanner von Drittanbietern mit erweiterten Deep-Linking-Funktionen für nahtlose Workflow-Integration.
  • Checkmarx-Integration: Zusätzliche Kontextunterstützung für Checkmarx-Scans hinzugefügt, um detailliertere Sicherheitsinformationen bereitzustellen.
Leistungs- & Benutzerfreundlichkeitsverbesserungen:
  • Optimierung der Scanliste: Deutlich verbesserte Ladezeiten der Scanliste, um eine schnellere Navigation und bessere Benutzererfahrung zu gewährleisten.
  • Erweitertes Problemmanagement: Probleme mit False Positive Sichtbarkeitskontrollen behoben, um eine genaue Filterung und Verwaltung von Problemen sicherzustellen.
  • Verbesserte Scan-Organisation: Code Quality-Scans werden jetzt ordnungsgemäß aus der Haupt-Scanliste ausgeschlossen, um eine sauberere Projektorganisation zu gewährleisten.
Plattformzuverlässigkeit:
  • Verbessertes Monitoring: Verbesserte Systemüberwachung mit Heartbeat-Funktionalität für eine bessere Service-Zuverlässigkeit.
  • Verwaltung des Problemstatus: Problemstatus-Vererbung behoben, um eine konsistente Statusverfolgung über Projekte hinweg sicherzustellen.
  • JIRA-Integration: Fehler der JIRA-Integration für zuverlässiges Ticket-Management behoben.
  • Dateityp-Verarbeitung: Verbesserte Dateityperkennung und -verarbeitung für genauere Scan-Ergebnisse.
Allgemeine Verbesserungen:
  • Verschiedene Fehlerbehebungen und Leistungsverbesserungen auf der gesamten Plattform.
  • Verbesserte Benutzererfahrung basierend auf Kundenfeedback.
  • Erhöhte Systemstabilität und Zuverlässigkeit.
v1.50.2
Neue Funktionen & Verbesserungen:
  • Projektmanagement: Berechtigungen hinzugefügt, um autorisierten Benutzern das Löschen von Projekten bei Bedarf zu ermöglichen.
  • CWE-Filterung: Eine Option eingeführt, um Schwachstellen direkt in den Projekteinstellungen nach CWE-Kategorie zu filtern.
  • SAML-Integration: Unterstützung hinzugefügt, um Standardgruppen beim Einloggen von Benutzern über SAML zuzuweisen.
  • Spracherkennung: Die Plattform erkennt jetzt automatisch die Programmiersprache für importierte Scans, was die Kompatibilität und Genauigkeit verbessert.
  • Endpunkt-Erkennung: Die Endpunkt-Erkennungs-Engine mit Unterstützung für PHP- und C#-Projekte verbessert.
  • Feedback-System: Die Möglichkeit hinzugefügt, Feedback zu False Positives zu geben, um die Erkennungsgenauigkeit kontinuierlich zu verbessern.
Plattform-Verbesserungen:
  • Die Zuverlässigkeit geplanter Scans in GitLab und Azure DevOps verbessert.
  • Die Handhabung der GitHub-App-Installation verbessert, um Randfälle beim Webhook-Timing zu unterstützen.
  • Sichergestellt, dass alle Projekttypen konsistent gelöscht werden können.
  • Die unnötige Verarbeitung privilegierter Benutzer während Webhook-Callbacks verhindert.
  • Die Projektverknüpfung mit Projekt-IDs optimiert, um ein konsistenteres Verhalten zu gewährleisten.
Allgemeine Fehlerbehebungen & Wartung:
  • Kleinere UI-Probleme behoben, wie z. B. die Ausrichtung von Schaltflächen und die Handhabung von Leerzeichen.
  • Allgemeine Verbesserungen der Leistung, Stabilität und Zuverlässigkeit auf der gesamten Plattform.
1.48.0
Neue Funktionen:
  • Verbesserungen im Risikomanagement: Automatische Ablaufoptionen für akzeptierte Risiken hinzugefügt, um die Verwaltung laufender Sicherheitsentscheidungen zu erleichtern.
  • Aktualisierung der Projekteinstellungen: Verbesserte Benutzeroberfläche der Projekteinstellungen für eine reibungslosere Konfiguration.
KI- & Automatisierungsverbesserungen:
  • False-Positive-Erkennung: Das Erkennungssystem verwendet nun GPT-5 und liefert dadurch präzisere Ergebnisse.
  • Automatisierte QA-Prüfungen: Issue-Codes für Quality-Assurance-Prüfungen und verbesserte Wiederholungslogik bei fehlgeschlagenen Prüfungen hinzugefügt.
  • Ignore Files: Unterstützung für corgea.yaml in den Projekteinstellungen hinzugefügt.
Benutzerfreundlichkeit & Interface-Verbesserungen:
  • Suchleiste: Button Clear hinzugefügt und Verhalten der Mehrfachauswahl verbessert.
  • CWE-Filter-Fix: Verbesserung der Auto-Suchfunktion für CWE-Filter, um genauere Filterergebnisse zu liefern.
  • Verbesserte Fehlermeldungen: Bereinigung und Klarstellung verschiedener Fehlermeldungen für bessere Lesbarkeit.
  • Seite Projekte-Fixes: Verbesserung von Layout und Stabilität auf der Projekteseite für eine reibungslosere Navigation.
  • Webhook-Einstellungen: Fester Azure-Webhook-Link-Anzeige für einfachere Konfiguration.
Stabilität & Leistung:
  • Scan-Übersichts-API: Behebung eines Problems, das Serverfehler beim Laden von Scan-Übersichten verursachen konnte.
  • CLI-Scans: Verarbeitung CLI-basierter Scans verbessert.
  • Allgemeine Fehlerbehebungen & Verbesserungen: Verschiedene Leistungs- und Zuverlässigkeitsverbesserungen auf der gesamten Plattform.
Wesentliche Plattform-Updates:
  • Komplettes UI-Redesign: Überarbeitung der gesamten Benutzeroberfläche mit modernen Designprinzipien und verbesserter Benutzererfahrung.
  • Leistungsoptimierung: Deutlich verbesserte Plattformleistung mit schnelleren Ladezeiten und flüssigeren Interaktionen.
  • Mobile Reaktionsfähigkeit: Verbesserte mobile Erfahrung durch responsive Design-Verbesserungen auf allen Seiten.
Sicherheitsverbesserungen:
  • Erweiterte Schwachstellen-Erkennung: Aktualisierte Sicherheits-Scan-Algorithmen zur Erkennung ausgefeilterer Bedrohungen.
  • Echtzeit-Sicherheitsüberwachung: Hinzugefügte kontinuierliche Sicherheitsüberwachungsfunktionen zur sofortigen Bedrohungserkennung.
  • Verbesserte Compliance-Berichterstattung: Verbesserte Compliance-Berichts-Funktionen mit detaillierteren Analysen und Exportoptionen.
Integrationsverbesserungen:
  • Neue API-Endpunkte: 1 neue API-Endpunkte für bessere Integrationen von Drittanbietern hinzugefügt.
  • Webhook-Verbesserungen: Zuverlässigkeit von Webhooks verbessert und Unterstützung für benutzerdefinierte Payload-Formate hinzugefügt.
  • CI/CD-Pipeline-Integration: Integration mit beliebten CI/CD-Plattformen für nahtlose Sicherheitsprüfungen verbessert.
Entwicklererfahrung:
  • Verbesserte Dokumentation: Umfassende Aktualisierungen der API-Dokumentation und Entwicklerhandbücher.
  • Bessere Fehlerbehandlung: Verbesserte Fehlermeldungen und Debugging-Funktionen auf der gesamten Plattform.
Infrastruktur & Zuverlässigkeit:
  • Skalierbarkeitsverbesserungen: Verbesserte Plattformskalierbarkeit zur Bewältigung erhöhter Benutzerlast.
  • Überwachung & Alarmierung: Neue Überwachungssysteme und Alarmmechanismen für eine bessere Systemzuverlässigkeit.
  • Neue Scan-Seite, um alle Scans mit Filtern anzuzeigen
  • Filtern auf der Berichtsseite
  • Feedback-Redesign beheben
  • Neue Dropsite
  • Neue Benutzerverwaltungsansichten
  • Admin- und Benutzer-Token-Rotation
  • Neue Berichtsseite
  • Anmeldeseite Redesign
  • Registrierungs-Redesign
  • Neue Issue-Ansicht. Ansicht nach CWE, Datei oder allen Issues.
  • Diff Betrachter zeilenweise oder nebeneinander
  • Zusätzliche Anweisungen hinzugefügt, um Ingenieure über weitere erforderliche Schritte zu informieren
  • Erweiterte False Positive-Erkennung
  • Corgea-Plugin für VS Code veröffentlicht
  • Unterstützung zur Behebung von Checkmarx SAST-Scan-Ergebnissen
  • Neuer Dropsite zum Hochladen von Code- und Schwachstellendaten ohne die Corgea-CLI
  • Verbesserungen, die die Fix-Abdeckung um 10% erhöht haben
  • Neue Projektansicht, um alle Projekte zu sehen
  • Eingeführt: Corgea Verified zur Anzeige von Qualitätsprüfungen
  • Verbesserte Fix-Qualität
  • Verbesserungen der weißen Konsistenz
  • CLI-Verbesserungen
  • Filter-Tags für Datum & Problemlösungstyp in der Problemtabelle hinzugefügt
  • Einführung der Unterstützung für Single-Tenant
  • CLI-Authentifizierungsprüfungen vor dem Scan
  • Kurze Fix-Erklärungen zur besseren Lesbarkeit
  • Sicherheitsupdates
  • GitHub OAuth Anmeldung und Registrierung
  • GitHub App für Corgea
  • Verbesserung der Behebung von verwundbarem Code in großen Funktionen
  • Aktualisierte Fix- und Qualitätsmodelle zur Steigerung der Fix-Qualität
  • Projekte als Filterkriterium auf der Seite der Problemliste hinzugefügt
  • C# Sprachunterstützung
  • Sortierung und Filterung von Problemen
  • Neues CLI-Tool
  • Zusätzliche Prüfungen zur Fix-Qualität
  • CodeQL-Unterstützung
  • GitHub-Integration für die Ausgabe von Fixes
  • Ruby-Sprachunterstützung
  • Java-Sprachunterstützung
  • Go-Sprachunterstützung
  • Download-Fix als Git Diff und eine vollständige Datei hinzugefügt
  • E-Mail-Benachrichtigung hinzugefügt, wenn Fixes verfügbar sind
  • Fähigkeit hinzugefügt, ein Problem zu löschen
  • Verbesserungen der Code-Integrität