Skip to main content
v1.70.2
Nuevas funciones:
  • Se añadió una integración Linear, permitiendo a los equipos conectar Linear y crear tickets directamente a partir de hallazgos de vulnerabilidades y dependencias. — Más información
  • Se añadió un filtro por tipo de hallazgo a las reglas de bloqueo de código, para que los equipos puedan seleccionar vulnerabilidades, hallazgos de calidad del código o ambos. — Más información
  • Se añadió un editor de mapeo de grupos SSO de autoservicio, que ofrece a los administradores una forma guiada de mapear grupos de proveedores de identidad a roles de Corgea y acceso a proyectos. — Más información
  • Se añadieron alertas por correo electrónico a los propietarios de proyectos y administradores de la empresa cuando un proyecto falla el mismo escaneo programado tres veces seguidas, y Corgea ahora omite ese proyecto en las ejecuciones automáticas del calendario hasta que un escaneo tenga éxito o se vuelva a intentar con Ejecutar Ahora. — Más información
UI y experiencia:
  • Se añadieron rutas de repositorio a listas de escaneo y detalles de escaneo, facilitando la distinción de repositorios con nombres similares entre proveedores de control de versiones.
  • Se mejoró la configuración de webhooks: el selector de tipo permanece visible y los payloads incluyen un mensaje legible. — Más información
Fiabilidad y Estabilidad:
  • Se mejoraron las sugerencias de corrección de pull requests en GitHub y GitLab para impedir que los rangos no válidos produzcan cambios con errores de sintaxis.
  • Se corrigió la carga de informes de vulnerabilidades grandes para reducir los timeouts.
v1.70.1
Fiabilidad y Estabilidad:
  • Se corrigió la creación de tickets de Jira para hallazgos con resúmenes largos, conservando en el título el contexto necesario para identificarlos. — Más información
  • Se amplió el reconocimiento de grupos SAML a otros atributos del proveedor de identidad, lo que mejora la asignación de acceso por grupos al iniciar sesión. — Más información
  • Se corrigió la lista de proyectos para distinguir repositorios con el mismo nombre y eliminar entradas duplicadas de un mismo proyecto.
v1.70.0
Nuevas funciones:
  • Se añadieron exportaciones de PDF con marca para los hallazgos de los escaneos, con filtros de tipo de incidencia y urgencia, resúmenes de gravedad y enlaces directos de vuelta a los hallazgos.
  • Se añadieron los hallazgos de calidad del código a la API y a MCP para poder listarlos e inspeccionarlos mediante programación. — Más información
  • Se añadió compatibilidad con instancias autoalojadas de GitLab, incluidos hosts personalizados y una opción para incluir proyectos accesibles aunque el propietario del token no sea miembro directo.
  • Se añadió el seguimiento de SHA del commit y metadatos de escaneo para los escaneos CLI, facilitando la identificación de resultados previos y evitando trabajos redundantes de escaneo. — Más información
UI y experiencia:
  • Se simplificó la incorporación mediante un flujo guiado de conexión y escaneo, se añadió un proyecto de ejemplo y se mejoraron las indicaciones para cambiar de plan cuando una función lo requiere.
  • Se añadió un selector de responsables con búsqueda para los hallazgos de código y se corrigió la navegación al abrir hallazgos desde las vistas de issues.
  • Se añadió una zona horaria de visualización seleccionable por el usuario y mejoró la consistencia entre formularios, tablas, filtros, paginación, diálogos y estados de carga.
  • Se mejoró la administración de usuarios con datos de cuenta más claros, ordenación por último acceso e insignias compactas de equipo con una vista completa de sus miembros.
  • Páginas de proyecto actualizadas para preferir el último escaneo completo del proyecto, preservando los resultados más representativos a nivel de proyecto.
  • Se amplió la compatibilidad con URL largas de repositorios.
Fiabilidad y Estabilidad:
  • Se mejoró el inicio de sesión SAML con comparaciones de dominio que no distinguen mayúsculas y minúsculas, compatibilidad con metadatos de seguridad de Duo y acceso para usuarios nuevos cuyos grupos del IdP cumplan las restricciones. — Más información
  • Mejoró la sincronización de equipos en GitHub al emparejar miembros con usuarios de Corgea por correo electrónico y gestionar fallos de búsqueda de miembros sin borrar la membresía existente.
  • Mejoró los comentarios de pull requests de Azure DevOps mediante búsquedas de respuesta acotadas, reduciendo los retrasos en pull requests con grandes historiales de comentarios. — Más información
  • Se mejoró la detección de proyectos de GitLab mediante solicitudes más eficientes y con reintentos.
  • Se corrigieron los totales de paginación para mantener recuentos exactos al navegar más allá de la última página.
  • Mejoró el procesamiento de resultados de gran escala para reducir fallos relacionados con la memoria y reintentar errores temporales de almacenamiento de forma más fiable.
  • Mejoró la estabilidad del servicio MCP al eliminar el manejo de endpoints SSE no compatibles. — Más información
v1.69.0
Nuevas funciones:
  • Se mejoró la visibilidad de la cobertura de SAST y SCA, incluida la auditoría de archivos omitidos, la cobertura de resolución de dependencias, el estado de cada archivo por motor en los registros y el progreso durante el escaneo. — Más información
  • Se añadieron la clasificación de dependencias maliciosas y las Reglas de Bloqueo que pueden detener pull requests cuando se detectan paquetes conocidos como maliciosos. — Más información
  • Ampliación de la búsqueda avanzada de vulnerabilidades y exportaciones para incluir hallazgos SCA e IaC, y se añadió exportación filtrada de CSV desde el panel de Dependencias. — Más información
  • Se enriquecieron las exportaciones SARIF con recomendaciones para los hallazgos, gravedad, taxonomías de políticas, contexto del grafo de llamadas, fingerprints y datos de remediación.
  • Se añadió el aprovisionamiento de integraciones de Harness mediante la API.
UI y experiencia:
  • Se rediseñó Policy Playground con un editor y una vista previa redimensionables, una mejor selección y ordenación de archivos, contexto persistente, estados de carga más claros y resultados de prueba más útiles.
  • Se actualizó la interfaz de Corgea con un diseño más coherente en tablas, formularios, filtros, tarjetas, navegación y estados vacíos.
  • Detalles de escaneo mejorados con un repositorio unificado, cabecera de salto, commit y tipo de escaneo, estados de ciclo de vida más claros y visibilidad dedicada a errores y advertencias.
  • Se añadió la versión actual de Corgea y un enlace al registro de cambios a Configuración de usuario.
  • Se corrigieron las vistas previas incrementales del código en escaneos de la CLI, la alineación del visor de diffs, las descripciones que se actualizan automáticamente y la carga duplicada de scripts en las páginas de proyecto.
  • Mejoró los controles de ejecución de pruebas de penetración con IA para evitar duplicados accidentales y mantener las acciones de página posicionadas de forma consistente.
Fiabilidad y Estabilidad:
  • Se mejoraron los escaneos programados para evitar registros duplicados, destacar fallos de inicio y hacer que Run Now incluya de forma fiable los proyectos aptos después de ejecuciones correctas.
  • Mejorado el manejo de escaneo de pull requests en Azure DevOps cuando se eliminan ramas o no hay búsquedas de commit disponibles. — Más información
  • Se mejoró la sincronización de equipos de GitHub en organizaciones grandes con un procesamiento que respeta los rate limits y se corrigieron casos límite de autenticación durante la conexión.
  • Se corrigió la recuperación de comentarios de pull requests de Bitbucket tras vencer las credenciales, para que las credenciales actualizadas funcionen sin errores persistentes.
  • Se evitó que las diferencias de mayúsculas y minúsculas en nombres de repositorios creen proyectos duplicados y se consolidaron de forma más segura los duplicados existentes.
  • Mejora en la entrega de correcciones, notificaciones por webhook y respuesta al lanzamiento de escaneo durante periodos de intensa actividad de escaneo.
v1.68.0
UI y experiencia:
  • Se añadieron métricas sobre correcciones generadas y duplicados eliminados al subir informes, lo que mejora la visibilidad del ahorro estimado gracias a la remediación y al triaje de duplicados.
Fiabilidad y Estabilidad:
  • Se mejoraron las actualizaciones de checks y ejecuciones de GitHub para reintentar de forma más fiable los errores temporales del servidor al actualizar los checks de pull requests.
v1.67.0
Nuevas funciones:
  • Se añadieron pruebas de penetración con IA, con evaluaciones externas autónomas, gestión de objetivos, visibilidad en tiempo real, revalidación de hallazgos, correos de finalización e informes técnicos o ejecutivos en PDF.
  • Se añadieron herramientas de inventario de dependencias al Corgea Agent, para que los equipos puedan listar dependencias y generar enlaces de exportación CSV directamente desde conversaciones de agentes. — Más información
  • Se añadieron comentarios a las reglas para omitir archivos y a los filtros de CWE, lo que permite documentar las exclusiones específicas del proyecto y actualizar esas notas.
Seguridad y permisos:
  • Se añadió la detección proactiva de credenciales caducadas y notificaciones de correo electrónico para administradores para las integraciones de GitLab, Azure DevOps, Bitbucket y Harness, ayudando a los equipos a renovar tokens antes de que se interrumpan los escaneos y el acceso al repositorio.
UI y experiencia:
  • Mejoras en las recomendaciones de Revisión de Seguridad para que las revisiones pendientes y en proceso se actualicen automáticamente a medida que las recomendaciones estén disponibles.
  • Se añadió la paginación a la Gestión de Acceso al Contenido, mejorando los tiempos de carga y la navegación en los espacios de trabajo con muchos proyectos.
  • Se corrigieron las páginas de detalles de escaneos para que la pestaña seleccionada, las redirecciones de dependencias, los filtros y las insignias se rendericen correctamente antes de que Alpine termine de cargar.
Fiabilidad y Estabilidad:
  • Mejoró la sincronización de equipos en GitHub para grandes organizaciones sincronizando equipos en trabajos en segundo plano más pequeños, reduciendo los tiempos de espera durante las sincronizaciones a nivel organizacional.
  • Se mejoró el tratamiento de los diffs de pull requests de Azure DevOps para comparar con mayor precisión los hallazgos de archivos modificados.
  • Se mejoró la gestión de webhooks de control de versiones de GitHub y Bitbucket, lo que reduce errores repetitivos de reintento y de hilos de comentarios.
  • Se corrigieron errores de carga de ramas en GitHub para que los fallos de obtención de ramas de repositorio muestren correctamente el nombre afectado del repositorio.
v1.66.0
Nuevas funciones:
  • Se añadió GitHub Team Sync a Content Access Management para aprovisionar equipos de Corgea, acceso a proyectos y miembros a partir de los equipos de una organización de GitHub.
  • Se añadió compatibilidad con Harness Service Account Token para conectar las integraciones mediante credenciales SAT o tokens de acceso personal.
  • Se añadió SCA como una opción de Escaneo de Seguridad Personalizado en la aplicación web, CLI y API, para que los equipos puedan ejecutar análisis de dependencias como parte de los escaneos dirigidos.
  • Se añadieron flujos de datos entre varios archivos a los detalles de los hallazgos para poder seguir las rutas del origen al sink.
Seguridad y permisos:
  • Mejora del acceso a la Gestión de Políticas para que los usuarios con alcance de proyecto puedan ver y gestionar únicamente las políticas disponibles para sus proyectos, con una validación más clara en el Centro de Políticas y en Policy Playground. — Más información
  • Se modificó la eliminación de políticas para conservar el historial de hallazgos y las referencias a correcciones, a la vez que se retiran las políticas eliminadas de las listas activas, los escaneos y los resultados de la API. — Más información
  • Mejora de la desactivación de usuarios y limpieza de grupos para que las asignaciones de grupos de permisos de proyectos, equipos y empresas se mantengan consistentes.
UI y experiencia:
  • Se añadieron insignias de tipo de escaneo a los detalles de escaneo, facilitando la distinción de escaneos completos, escaneos CLI y escaneos pull request.
  • Informes de escaneo HTML estáticos mejorados para que las pestañas de categoría, SAST, SCA, IaC, secciones de calidad de código y vistas de grupos de incidencias se rendericen sin cargas indefinidas.
  • Se corrigieron las vistas de grupos de usuarios para mantener sincronizados la tabla, el panel de detalles, la exportación CSV y los cambios de grupo.
  • Se corrigió la atribución de escaneos iniciados mediante tokens de API para mostrar el nombre del propietario del token en lugar de Automated Run.
Fiabilidad y Estabilidad:
  • Mejoró las descargas de escaneo pull request entre integraciones de control de versiones mediante la resolución de descargas de archivo de forma más fiable y la emisión de ramas o commits que ya no están disponibles.
  • Mejoró los escaneos de dependencias programados para que el estado de alcance se incluya cuando se selecciona SCA. — Más información
  • Se corrigieron los escaneos de cuentas personales de GitHub para asociar correctamente las instalaciones personales de la aplicación con su propietario.
  • Se unificó la selección de políticas entre la ejecución, los detalles del escaneo y las API de políticas. — Más información
  • Se corrigió el análisis source-sink de datos vacíos o malformados para que las vistas de los hallazgos afectados sigan cargando.
  • Mejorada la fiabilidad del trazado de Corgea Agent cuando el acceso a trazas no está disponible.
Nuevas funciones:
  • Se añadió análisis de taint entre varios archivos con navegación desde Vista completa, para seguir los flujos de datos del origen al sink sin salir de Corgea. — Más información
v1.65.2
Nuevas funciones:
  • Se añadió un registro de skills con un flujo de trabajo versionado para crear, revisar, aprobar e instalar Agent Skills.
  • Se añadió acceso a la API para las políticas, para que los equipos puedan listar, crear, actualizar y desactivar políticas de forma programática.
  • Se añadió un filtro por estado del SLA a la búsqueda avanzada de vulnerabilidades para localizar hallazgos dentro del plazo, vencidos o escalados. — Más información
  • Añadió acciones masivas a la Gestión de Acceso al Contenido, para que los administradores puedan añadir o eliminar miembros y equipos, reemplazar propietarios y limpiar a los usuarios inactivos en proyectos seleccionados de forma más eficiente. — Más información
  • Se añadió la edición para las integraciones de Jira, permitiendo a los equipos actualizar los detalles existentes de la conexión de Jira sin recrear la integración. — Más información
UI y experiencia:
  • Se mejoró Ejecutar ahora en los escaneos programados para iniciarlos en segundo plano y devolver al usuario a la lista.
  • Se corrigieron las vistas previas de hallazgos para mostrar el contenido seleccionado al cambiar de uno a otro.
  • Se corrigieron los escaneos de pull requests de Harness para mostrar de forma coherente los números y enlaces de PR.
  • Se corrigieron las vistas de escaneos de calidad del código para aplicar de forma coherente el acceso según el plan.
Fiabilidad y Estabilidad:
  • Se mejoraron los escaneos completos incrementales de proyectos con muchos hallazgos o correcciones para reducir la ralentización.
  • Mejora del análisis de dependencias SCA para los SBOMs de Maven, de modo que las dependencias directas se clasifiquen con mayor precisión. — Más información
  • Mejora de los flujos de creación y edición de escaneo programado para grandes selecciones de proyectos, reduciendo los fallos en la presentación de formularios.
  • Mejoras en las comprobaciones de pull request en GitHub y los comentarios de PR para que las ejecuciones de comprobación se actualicen de forma más fiable y se reduzcan los comentarios duplicados.
  • Mejora de la precisión del escaneo de pull requests ignorando líneas que solo cambian por el formato.
  • Mejoró la fiabilidad de la carga e ingesta de grandes escaneos, reduciendo fallos relacionados con la memoria y devolviendo errores de validación más claros por la ausencia de IDs de ejecución de escaneo.
v1.65.1
Nuevas funciones:
  • Se añadió un filtro de ramas a Reporting para limitar las métricas de vulnerabilidades, SCA, IaC, calidad del código y datos de desarrolladores a la rama investigada.
  • Se añadió el alcance de equipos para los valores predeterminados de notificaciones de la empresa, permitiendo a los administradores limitar las notificaciones por correo electrónico a equipos seleccionados mientras mantienen separados los predeterminados de webhook.
  • Se añadieron enlaces directos a archivos del repositorio en los detalles del hallazgo para abrir el archivo y la línea afectados en el sistema de control de versiones.
  • Se añadieron enlaces de pull requests al historial de comentarios de los agentes, para que los equipos puedan rastrear las entradas de feedback hasta la PR o la solicitud de fusión de donde procedieron.
Seguridad y permisos:
  • Bloqueó un dominio de correo electrónico desechable adicional durante el registro para reducir la creación de cuentas de baja calidad o abusiva.
UI y experiencia:
  • Mejoró el widget de administración de anulación de planes para que se renderice limpiamente en temas de administración oscuro y claro.
  • Mejoró los mensajes de integración caducados para los escaneos de Azure DevOps, Bitbucket y Harness, proporcionando a los usuarios una orientación más clara para actualizar la integración y reintentar.
Fiabilidad y Estabilidad:
  • Se mejoró el rendimiento de la selección de hallazgos, sus detalles y la lista de escaneos en espacios de trabajo con muchos hallazgos.
  • Se corrigió el análisis source-sink cuando los datos de las correcciones deben generarse bajo demanda.
v1.65.0
Nuevas funciones:
  • Se añadió la generación de correcciones bajo demanda: los hallazgos marcados como On Demand pueden generar una corrección sugerida al abrirse, sin esperar a que se prepare de antemano. — Más información
  • Se añadieron datos de los avisos a las páginas de hallazgos de SCA para facilitar la revisión de los avisos de seguridad asociados.
UI y experiencia:
  • Se añadió filtrado de severidad a los resultados de escaneo IaC, para que los equipos puedan reducir los hallazgos de infraestructura por gravedad Crítica, Alta, Media o Baja.
  • Se añadieron enlaces de pull request a la lista de escaneos, facilitando el salto de un escaneo PR de vuelta a la pull request de origen.
Fiabilidad y Estabilidad:
  • Se mejoraron los reintentos de GitHub para que los rate limits temporales y las respuestas de permisos no bloqueen los workers de escaneo durante periodos prolongados.
  • Se corrigieron las notificaciones de SLA en Slack para que las alertas de canal se envíen una vez por evento SLA, se reintenten con mayor fiabilidad y se gestionen los límites de tasa de Slack de forma más eficiente. — Más información
v1.64.6
Fiabilidad y Estabilidad:
  • Se corrigieron las ejecuciones de escaneos en Dropsite para iniciarlas de forma más fiable desde código cargado o repositorios conectados.
v1.64.5
Fiabilidad y Estabilidad:
  • Gestión fija del escaneo de pull request en GitHub para instalaciones de la aplicación GitHub propiedad de la organización, de modo que los escaneos de PR continúan de forma fiable cuando la instalación está asociada a una empresa en lugar de a un usuario específico.
v1.64.4
Fiabilidad y Estabilidad:
  • Mejora de la fiabilidad de la ingestión por resultado de escaneo para cargas grandes, reduciendo fallos relacionados con la memoria durante el procesamiento por lotes.
  • Mejora en la gestión del escaneo de pull requests en GitHub cuando GitHub devuelve temporalmente datos de PR faltantes, para que los escaneos fallen de forma más eficiente y se vuelvan a intentar en el siguiente intento.
v1.64.3
UI y experiencia:
  • Se añadió una edición más rápida de etiquetas de proyecto desde la lista de Proyectos, incluyendo una acción de añadir en línea, desbordamiento de chip para limpiar y un texto temático para seleccionar etiquetas existentes.
Fiabilidad y Estabilidad:
  • Se corrigió el procesamiento incremental cuando faltan datos de correcciones almacenados para que los escaneos posteriores y los cambios de ámbito no fallen.
v1.64.2
UI y experiencia:
  • Se corrigió Seleccionar todo en la selección de proyectos programados para poder seleccionar y deseleccionar todos los proyectos aptos. — Más información
v1.64.1
Nuevas funciones:
  • Se añadió compatibilidad con SCA a SLA Management, con plazos de remediación y escalado, responsables, fechas límite, seguimiento de estado, resúmenes por correo y alertas de webhook para los hallazgos de dependencias. — Más información
  • Se añadieron informes diarios de escaneo programados para nuevos hallazgos, con preferencias de notificaciones y controles de entrega por webhook para resúmenes de escaneo programados. — Más información
  • Se añadió soporte para Markdown en las revisiones de seguridad, por lo que los documentos de diseño pegados y el contexto adicional se renderizan con un formato más rico.
Seguridad y permisos:
  • Se añadieron permisos de Revisión de seguridad a los grupos de administradores existentes para evitar actualizaciones manuales.
UI y experiencia:
  • Mejora de los comentarios de los desarrolladores en la página de reportes, para que los comentarios más largos sean más fáciles de ver y los cambios recientes se actualicen de forma más consistente. — Más información
Fiabilidad y Estabilidad:
  • Se corrigió la validación al crear y editar escaneos programados para ocultar y rechazar de forma coherente los tipos no disponibles. — Más información
  • Sustituyó las alertas heredadas de escaneo completo por el modelo más reciente de notificaciones y entrega por webhook para eventos de escaneo y SLA. — Más información
v1.64.0
Nuevas funciones:
  • Añadido soporte beta para Security Design Review, proporcionando a los equipos un flujo de trabajo dedicado para análisis de revisión de diseño, recomendaciones y estándares de seguridad.
  • Se añadió acceso desde la API y MCP a los hallazgos de infraestructura como código y al inventario de dependencias, con filtros por escaneo, proyecto, repositorio, rama, gravedad, proveedor, paquete, licencia y tipo de dependencia. — Más información
  • Se añadieron datos de alcanzabilidad a las API de hallazgos y a las respuestas de MCP para priorizar según las rutas de código alcanzables. — Más información
  • Se añadieron filtros de ID de repositorio, rama y pull request para escanear APIs y MCP, facilitando encontrar el escaneo exacto detrás de un repositorio, rama o PR. — Más información
  • Se añadió machine learning a las recomendaciones de políticas para sugerir mejoras a partir del uso del producto y los comentarios. — Más información
UI y experiencia:
  • Tablas de reglas de PR mejoradas con chips de proyecto y etiqueta más claros, iconos de control de versiones, descripciones emergentes de desbordamiento y mejor comportamiento en pantallas estrechas. — Más información
  • Mejoras en las actualizaciones de funciones controladas por plan para que los cambios de acceso de las anulaciones de planes entren en vigor inmediatamente después de su cambio.
  • Se corrigió el inicio manual de escaneos completos en los proyectos afectados, con indicaciones más claras al seleccionar el repositorio.
Seguridad y permisos:
  • Se corrigió la asignación de usuarios aprovisionados mediante SCIM al grupo SAM predeterminado.
Fiabilidad y Estabilidad:
  • Mejoró la fiabilidad del procesamiento SBOM al evitar bucles de generación repetidos cuando el procesamiento no puede completarse.
  • Mejoró la fiabilidad de la ingestión por lotes de API para reducir la contención en la base de datos durante las cargas de resultados de un escaneo de gran tamaño.
Web v1.63.9
Fiabilidad y Estabilidad:
  • Se corrigieron los flujos de creación y edición de reglas de bloqueo para guardar y mostrar de forma coherente los proyectos, las etiquetas y las clasificaciones seleccionadas. — Más información
  • Se corrigieron los flujos de creación y edición de reglas de escaneo y comentarios para conservar los proyectos, las etiquetas, las clasificaciones y las integraciones seleccionadas. — Más información
Web v1.63.8
Nuevas funciones:
  • Se añadieron filtros de escaneo programado para webhooks, para que los equipos puedan suscribir endpoints para escanear eventos de escaneos programados específicos en lugar de recibir todos los eventos de escaneo. — Más información
UI y experiencia:
  • Se mejoró la edición de escaneos programados para mostrar los proyectos ya seleccionados y facilitar su revisión o eliminación.
  • Se mejoró la descarga de correcciones para mostrar las acciones solo cuando haya una corrección sugerida disponible. — Más información
Fiabilidad y Estabilidad:
  • Se mejoraron los comentarios de SCA en pull requests para mostrar si las dependencias son directas o transitivas y centrarse en los hallazgos vinculados a archivos modificados.
  • Se optimizó la página Proyectos para cargar antes los proyectos locales en espacios de trabajo grandes y actualizar por separado los datos de repositorios remotos.
  • Se mejoró la limpieza de hallazgos de código para reducir los duplicados activos.
Motor v1.20.7
Mejoras en el motor de escaneo:
  • Se mejoraron los resúmenes de los escaneos para ofrecer resultados más claros y coherentes.
  • Se amplió la cobertura del análisis de código a más lenguajes para mejorar la detección de hallazgos y falsos positivos.
  • Reducción de hallazgos de escaneos secretos duplicados para obtener resultados más limpios.
Fiabilidad y Estabilidad:
  • Se mejoró la fiabilidad del escaneo de dependencias para evitar reintentos cuando el escaneo no puede continuar.
  • Se corrigió el estado del triaje de hallazgos de dependencias para reflejar correctamente los intentos fallidos.
  • Se mejoró la gestión de dependencias del motor para que los escaneos se ejecuten de forma más coherente.
Web v1.63.7
Nuevas funciones:
  • Se añadió el alcance de etiquetas de proyectos para las Reglas de Bloqueo, para que los equipos puedan aplicar políticas de bloqueo de pull requests a grupos etiquetados de proyectos sin mantener listas largas de proyectos. — Más información
  • Se añadió el alcance de etiquetas de proyecto para las reglas de Escaneo y Comentarios, para que los equipos puedan controlar el comportamiento del escaneo de pull requests entre grupos de proyectos etiquetados con mayor facilidad. — Más información
  • Se añadieron opciones a la búsqueda avanzada de vulnerabilidades para incluir los hallazgos marcados como falsos positivos según su estado general o el de la corrección.
  • Se añadieron enlaces a pull requests de Harness en los escaneos de PR, lo que permite pasar fácilmente de un escaneo de Corgea a la PR de origen en Harness.
UI y experiencia:
  • Se mejoró la configuración de reglas de PR con descripciones más claras, enlaces a la documentación, recuentos por etiquetas más precisos y las opciones Crítico y Alto seleccionadas de forma predeterminada. — Más información
  • Mejoras en los controles de descarga de escaneo para que las exportaciones de CSV, SARIF, SBOM y dependencias estén deshabilitadas hasta que termine el procesamiento del escaneo, con una guía más clara cuando las descargas no estén listas.
Fiabilidad y Estabilidad:
  • Mejora de la recuperación de políticas para que se incluyan políticas generadas previamente cuando corresponda, manteniendo la revisión de políticas y las vistas de políticas de dependencia consistentes. — Más información
  • Corregido el manejo de comentarios de Bitbucket PR para que Corgea reconozca correctamente las menciones de bots con guion.
  • Mensajes de error mejorados en la selección de proyectos por control de versiones cuando una integración no está disponible o no puede ser alcanzada.
  • Mejora en la gestión de la caché de creación y eliminación de proyectos para que los límites de planes y las listas de repositorios se actualicen de forma más consistente tras los cambios en el proyecto.
  • Mejora de la captura de caché de activos de producción, para que JavaScript, CSS, animaciones y activos de correo electrónico actualizados carguen de forma fiable tras los despliegues.
Motor v1.20.4
Mejoras en el motor de escaneo:
  • Se aumentó la precisión del escaneo de secretos mediante un análisis contextual mejorado que reduce los falsos positivos sin perder cobertura
  • Se mejoró el motor de detección de endpoints y el análisis de grafos de llamadas
  • Se mejoraron la fiabilidad y la precisión de la generación de SBOM con distintos gestores de paquetes
  • Se mejoró la detección de lenguajes en el escaneo de secretos y se añadieron más extensiones de archivo
Rendimiento y fiabilidad:
  • Procesamiento por lotes optimizado para escaneos a gran escala, mejorando el rendimiento para entornos empresariales
  • Mecanismos mejorados de gestión y recuperación de errores para una ejecución de escaneo más robusta
  • Mejora de la eficiencia de la memoria para procesar grandes bases de código
  • Mejor manejo de la lógica de detección incremental frente a la de escaneo completo
Corrección de errores y mantenimiento:
  • Se corrigieron los metadatos de escaneo notificados y el seguimiento del desglose de errores de GPT
  • Casos límite resueltos en el procesamiento de archivos que podrían causar fallos en escaneos
  • Mejora de la comprobación de falsos positivos de la dependencia de los padres
  • Mejoras generales de estabilidad y optimizaciones de rendimiento
Web v1.63.6
UI y experiencia:
  • Se corrigió la selección de repositorios cuando Harness es la única integración de control de versiones, de modo que sus repositorios aparezcan correctamente al crear o seleccionar proyectos. — Más información
Web v1.63.5
Nuevas funciones:
  • Se añadió compatibilidad con Harness Code para conectar repositorios, escanear pull requests, recibir comentarios y comprobaciones de estado, y crear pull requests con correcciones. — Más información
Web v1.63.4
UI y experiencia:
  • Se añadieron iconos de servicio Git a la selección de proyectos de Content Access, facilitando la distinción de GitHub, GitLab, Azure DevOps, Bitbucket y proyectos locales.
  • Se corrigió el resaltado de código en explicaciones de falsos positivos para que el código en línea se renderice de forma clara y segura en los detalles del problema.
  • Mejora en la visualización de la ruta de los archivos de registro de escaneo y se añadió el filtrado de ID de escaneo a la Búsqueda Avanzada de Vulnerabilidades para una investigación de escaneo más precisa.
Fiabilidad y Estabilidad:
  • Mejora en la gestión de los comentarios de pull request de agentes para que Corgea responda con mayor precisión a las menciones y respuestas directas, evitando comentarios dirigidos a compañeros.
  • Detección de proyectos duplicados corregida para que los repositorios con el mismo nombre en espacios de nombres diferentes ya no se traten como duplicados.
  • Mejora del comportamiento de reintentos en GitHub para respuestas de servidores transitorios y límites de tasa.
Web v1.63.3
Nuevas funciones:
  • Se añadió la gestión de dependencias entre proyectos para que los equipos puedan revisar dependencias aprobadas y sugerencias automatizadas entre proyectos.
Fiabilidad y Estabilidad:
  • Se mejoraron los escaneos completos incrementales para que los hallazgos copiados conserven el historial de detección y una cronología coherente en los escaneos posteriores.
Web v1.63.2
Nuevas funciones:
  • Se añadió compatibilidad con rangos de puntuación CVSS en las reglas de bloqueo de dependencias, para poder bloquear hallazgos de SCA por un rango exacto y no solo por gravedad. — Más información
UI y experiencia:
  • Se mejoraron los detalles de depuración de hallazgos para indicar cuándo se aplicó una política de falsos positivos de dependencias.
Fiabilidad y Estabilidad:
  • Se mejoró la aplicación de las reglas para omitir archivos, de modo que las rutas indicadas se excluyan al crear hallazgos.
  • Se mejoró el procesamiento de SBOM para analizar con mayor fiabilidad las relaciones entre dependencias a partir de los datos de CycloneDX almacenados. — Más información
  • Se mejoró la fiabilidad de la API por lotes al ingerir registros de hallazgos y archivos de escaneo, lo que reduce la contención durante cargas grandes.
v1.63.1
Fiabilidad y Estabilidad:
  • Se mejoró la fiabilidad de la actualización de los datos de seguimiento y análisis de hallazgos para reducir los riesgos durante la migración.
v1.63.0
Nuevas funciones:
  • Se añadió compatibilidad con la subida de archivos FPR de Fortify para importar escaneos de terceros.
  • Se añadió visibilidad del tipo de dependencia de SCA para dependencias de desarrollo y opcionales, incluidos filtros, insignias, detalles de hallazgos y exportaciones CSV. — Más información
UI y experiencia:
  • Se mejoró la lista de escaneos al separar los hallazgos de código de los de dependencias y mantener visibles los escaneos que solo contienen dependencias al filtrar los vacíos.
  • Mejoró la visibilidad de la política de escaneo para que las políticas aplicadas a un escaneo permanezcan visibles incluso cuando se usaron versiones antiguas o archivadas.
  • Se corrigieron las tarjetas de escaneos de IaC para mostrar correctamente el recuento de hallazgos críticos.
  • Corrección del comportamiento en el menú lateral de la cuenta para que los usuarios puedan abrir acciones de la cuenta de forma fiable y cerrar sesión.
Fiabilidad y Estabilidad:
  • Se mejoraron el rendimiento y la fiabilidad de la ingesta mediante procesamiento por lotes de hallazgos de SCA, IaC y registros de archivos.
  • Mejora en la deduplicación de resultados SCA y el rendimiento de búsqueda para reducir hallazgos duplicados durante el procesamiento de escaneos de alto volumen. — Más información
  • Mayor resiliencia de la API de escaneo, por lo que los escaneos eliminados y los tiempos de espera de latidos de Rootly ya no causan errores evitables del servidor.
v1.62.6
UI y experiencia:
  • Se mejoró la página Dependencias: al hacer clic en el recuento de “Escaneos afectados”, se abre un cuadro con los escaneos, fechas de detección y contexto de dependencias directas y transitivas.
  • Mejora de la visibilidad de los resultados de SCA con indicadores de dependencia directa/transitiva más claros en los resultados de escaneo y resúmenes de grupos de paquetes.
  • Se mejoraron los detalles de los hallazgos de SCA para mostrar el número de subdependencias de los paquetes afectados.
v1.62.5
UI y experiencia:
  • Se corrigió el cambio de pestaña del ámbito de escaneos programados para abrir correctamente Proyectos, Etiquetas de proyecto y Teams.
Fiabilidad y Estabilidad:
  • Se aumentó la longitud admitida para las rutas de archivos de patrones de seguridad, de modo que las rutas largas se almacenen correctamente.
v1.62.4
UI y experiencia:
  • Se corrigió el selector de ámbito de los escaneos programados para mostrar las opciones correctas al cambiar entre Proyectos, Etiquetas y Equipos.
v1.62.3
UI y experiencia:
  • Se solucionó un problema en el que Teams no aparecía en la página de creación de Escaneo Programado, por lo que ahora los horarios con alcance de equipo pueden configurarse de forma fiable.
v1.62.2
UI y experiencia:
  • Se mejoraron los filtros y la búsqueda de la página Políticas, incluida la búsqueda por ID.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento.
v1.62.1
Nuevas funciones:
  • Se añadió la segmentación de escaneos programados por equipos, para que puedas programar escaneos para todos los proyectos asignados a equipos seleccionados.
  • Se añadió compatibilidad con políticas de solo lectura gestionadas por Corgea y se aclararon los flujos de políticas predeterminadas inmutables.
Seguridad y permisos:
  • Se corrigió la autenticación JWT mediante entidades de servicio en las solicitudes a la API de reglas de bloqueo. — Más información
  • Mejora en la gestión de emisores de Entra JWT normalizando las barras finales faltantes en la configuración del emisor, reduciendo errores de configuración de validación de tokens. — Más información
  • Solucionado un problema de compatibilidad con el proveedor SAML que causaba fallos de inicio de sesión para las configuraciones SSO afectadas.
UI y experiencia:
  • Se corrigió la presentación de los metadatos de los hallazgos mediante la eliminación de valores de reserva incorrectos en los nombres de consulta.
  • Se corrigieron regresiones en los detalles de los hallazgos para mostrar correctamente las explicaciones y correcciones.
  • Se corrigieron las marcas de tiempo de Primera detección para que las vistas y API de hallazgos reflejen el momento real.
Fiabilidad y Estabilidad:
  • Mejorado el comportamiento del escaneo pull request al sustituir a los escaneos pendientes anteriores cuando muchos commits llegan rápidamente, para que el último escaneo de commit tenga prioridad.
  • Corrigió la fiabilidad de la ejecución en escaneos programados corrigiendo la gestión de rutas de comandos cron y asegurando actualizaciones en los cálculos de la siguiente ejecución tras los cambios de programación.
v1.62.0
Seguridad y permisos:
  • Ampliación de las restricciones de registro a nivel de dominio para cubrir dominios adicionales y sus variantes de homógrafo visualmente similares como parte de controles continuos de prevención de abusos.
v1.61.9
UI y experiencia:
  • Visualización fija de la lista de escaneo programada por día de semana, de modo que los horarios semanales ahora muestran el día laborable correcto. — Más información
v1.61.8
UI y experiencia:
  • Pantalla fija en el menú de cuentas en la barra lateral para usuarios con nombres largos, para que los nombres de perfil ya no se desborden ni controlen la navegación de multitudes.
v1.61.7
Nuevas funciones:
  • Se añadió filtrado en la página de Políticas para que los equipos puedan reducir listas grandes de políticas más rápido según criterios relevantes. — Más información
  • Se añadió un alcance por tipo de escaneo para las respuestas de escaneo, de modo que los consumidores de API solo puedan solicitar las categorías de escaneo que necesiten.
UI y experiencia:
  • Se añadió la aplicación de acceso a la página de políticas basada en controles de acceso al contenido, para que los usuarios solo vean los datos de políticas de los proyectos a los que puedan acceder. — Más información
  • Se aplicaron permisos a las políticas y a la cancelación: los usuarios sin acceso change_project ya no pueden ver ni abrir los controles restringidos de configuración de proyectos. — Más información
  • Corregido el comportamiento de exportación CSV/SARIF de calidad de código y mejorado el espaciado desplegable de filtros para un flujo de trabajo de exportación y filtrado más limpio. — Más información
Fiabilidad y Estabilidad:
  • Mejoró la gestión de SBOM al desplazar el análisis a trabajadores en segundo plano, reduciendo la carga de ruta de solicitud durante el procesamiento de escaneo.
  • Mejora de la notificación de CI SCA para centrarse en los paquetes modificados en la pull request, reduciendo el ruido de dependencias en los resultados automatizados.
  • Atribución de escaneo fija para que las ejecuciones activadas por automatización se etiqueten consistentemente como automatización.
  • Se mejoró la planificación de escaneos para que las ejecuciones respeten la zona horaria local de cada programación. — Más información
  • Mejoró la ingesta de webhooks de GitHub para manejar de forma más segura los casos límite de cargas útiles Unicode no compatibles.
  • Mejorada compatibilidad SSO para configuraciones estrictas de proveedores de validación XML.
v1.61.6
UI y experiencia:
  • Mejora en la configuración SAML con un formulario de configuración más guiado, incluyendo URLs IdP listas para copiar y soporte para obtener/poblar metadatos con un solo clic para campos SAML principales.
Fiabilidad y Estabilidad:
  • Mejoró la compatibilidad de inicio de sesión SAML al recurrir a NameID cuando el proveedor de identidad no proporciona atributos de correo electrónico, reduciendo los escenarios de inicio de sesión fallidos en configuraciones SSO afectadas.
v1.61.5
Nuevas funciones:
  • Activado por defecto los escaneos incrementales para todas las organizaciones, de modo que los espacios de trabajo nuevos y existentes tengan una cobertura de escaneo de seguimiento más rápida automáticamente.
  • Se ampliaron los flujos de trabajo de Policy Playground para que los equipos puedan abrir directamente las políticas compatibles, editarlas y versionarlas in situ y definir su ámbito mediante patrones glob de archivos. — Más información
UI y experiencia:
  • Mejora del comportamiento de inicio de sesión para que los usuarios ya autenticados sean redirigidos directamente a la página de Proyectos.
  • Mejora en la administración del perfil con autocompletado de la empresa en las ediciones de perfil, incluyendo un comportamiento más claro en la selección de ID de empresa.
Fiabilidad y Estabilidad:
  • Mejorada compatibilidad de subida de CLI para repositorios sin integraciones configuradas, reduciendo fallos evitables de subidas o pretrabajos.
  • Mejora de la estabilidad en la edición de políticas con una gestión más clara de la ausencia de cambios durante las actualizaciones de políticas basadas en Playground.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.61.4
Fiabilidad y Estabilidad:
  • Mejora en la gestión del escaneo prework para que la selección estándar de escaneo excluya consistentemente los escaneos solo prework y los escaneos de campo de recreo de políticas, reduciendo el contexto incorrecto de escaneo en las vistas de escaneo. — Más información
  • Mejora en la cobertura de seguimiento de solicitudes de API para endpoints versionados para proporcionar una visibilidad de monitorización más consistente.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.61.3
Nuevas funciones:
  • Se añadió la introducción de previos a la generación de políticas desde la página de Políticas, para que los equipos puedan activar la generación de políticas dirigida directamente desde la interfaz. — Más información
Seguridad y permisos:
  • Se añadió la autenticación de portadores JWT OAuth2 con mapeo de permisos principal de servicio para acceso a la API, permitiendo flujos de trabajo seguros máquina a máquina sin claves API vinculadas al usuario. — Más información
UI y experiencia:
  • Mejoras en la configuración del Service Principal para la configuración de tokens Entra y Okta, incluyendo instrucciones más claras para el emisor/audiencia/ID de aplicación. — Más información
  • Mejor presentación de escaneo solo prework con nombres de escaneo más claros y mensajes de estado enfocados en el prework en vistas de escaneo.
Fiabilidad y Estabilidad:
  • Mejora del rendimiento de escaneo completo para repositorios respaldados por integración, reduciendo el tiempo de escaneo de extremo a extremo en los casos compatibles.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.61.2
Nuevas funciones:
  • Se añadió la creación de tickets de JIRA desde los detalles de hallazgos de SCA, con acceso rápido a los tickets para agilizar el triaje. — Más información
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento.
v1.61.1
Nuevas funciones:
  • Se añadió filtrado a nivel de proyecto en Content Access para que los equipos puedan restringir rápidamente las revisiones de acceso a un proyecto específico.
  • Se añadió el seguimiento de la fuente de disparadores de escaneo para escaneos iniciados por CLI y IDE, mejorando la visibilidad de cómo se inician los escaneos y qué herramientas cliente se están utilizando. — Más información
  • Se añadió visibilidad del campo Path Id de Checkmarx en los detalles del hallazgo para mejorar el contexto de triaje de resultados específicos del escáner.
UI y experiencia:
  • Mejoró la experiencia de comparación de escaneo con etiquetas personalizadas, mayor visibilidad de falsos positivos y nuevos filtros para cambios de alcance y de razón de espera.
Fiabilidad y Estabilidad:
  • Se mejoró el tratamiento de diffs de pull requests para reducir la omisión de hallazgos válidos en comentarios automáticos, incluida una mejor cobertura en Bitbucket.
  • Se corrigieron fallos adicionales en el flujo de hallazgos cuando no están disponibles los metadatos del archivo de la pull request.
  • Mejora en la gestión y validación de errores de la API de políticas, incluyendo un mejor comportamiento de recuperación de políticas basado en proyectos y respuestas más claras a entradas inválidas. — Más información
v1.61.0
Nuevas funciones:
  • Se añadieron metadatos del escáner a las respuestas de la API de hallazgos, incluidos campos personalizados normalizados, para conservar el contexto de herramientas de terceros durante el triaje. — Más información
  • Se añadió filtrado por tipo de escaneo y usuario iniciador a las API de hallazgos, para que las listas reflejen el último escaneo coincidente y no ejecuciones no relacionadas. — Más información
  • Se añadió soporte para reconstruir ZIPs de código fuente para flujos de trabajo de escáneres de terceros, mejorando la recuperación y el reprocesamiento de escaneos subidos. — Más información
UI y experiencia:
  • Se mejoraron los enlaces de las políticas de escaneo y los recuentos de hallazgos para que las políticas de falsos positivos y correcciones abran directamente sus vistas filtradas. — Más información
Fiabilidad y Estabilidad:
  • Se mejoró el rendimiento del pipeline de escaneo al permitir que el prework y el procesamiento se ejecuten en paralelo, reduciendo los retrasos en las colas.
  • Se corrigieron las exportaciones de acceso al contenido para que los CSV incluyan todos los usuarios y equipos, además de entradas explícitas para proyectos sin acceso asignado.
v1.60.8
Nuevas funciones:
  • Se añadieron controles de unión a dominios de empresa para que las organizaciones permitan que los usuarios con dominios de correo electrónico empresarial coincidentes se unan automáticamente. — Más información
  • Se añadió compatibilidad con patrones glob en las reglas para omitir CWE, de modo que puedan aplicarse a rutas concretas en lugar de globalmente. — Más información
UI y experiencia:
  • Filtrado de escaneo mejorado con etiquetas más claras, mejor ajuste de la disposición y opciones adicionales de escáner.
  • Se mejoraron los detalles de hallazgos y escaneos, con rutas de archivo más claras y un mejor aislamiento de filtros entre pestañas.
Seguridad y permisos:
  • Se añadió un control de acceso dedicado a los informes, por lo que las páginas de informes ahora están bloqueadas por un permiso específico de informe.
Fiabilidad y Estabilidad:
  • Mejora de la fiabilidad en la entrega y reentrega de webhooks para reducir eventos duplicados o perdidos de webhooks. — Más información
  • Se corrigió la idempotencia de SCIM al aprovisionar usuarios para evitar errores de clave duplicada cuando se recibe varias veces el mismo payload. — Más información
  • Mejoró la elegibilidad para el escaneo previo al manejo y los valores predeterminados relacionados para la empresa para un comportamiento de escaneo más predecible.
  • Mejora en la notificación de cancelación de escaneos CI obsoletos para una mejor visibilidad operativa.
v1.60.7
Nuevas funciones:
  • Se añadieron notas de orientación a las políticas para mostrar instrucciones internas directamente en los detalles de los hallazgos relacionados.
  • Se añadieron controles de generación de políticas impulsados por prework, incluyendo comportamientos opcionales de revisión antes de activar las políticas generadas.
UI y experiencia:
  • Mejoró el filtrado de páginas de escaneo con controles reorganizados e interacciones más limpias.
  • La búsqueda de usuarios ahora funciona globalmente en todas las páginas en lugar de filtrar solo la página visible actualmente.
Fiabilidad y Estabilidad:
  • Mejora de la fiabilidad del receptor webhook y la gestión de la entrega para un procesamiento de eventos más consistente. — Más información
  • Se añadieron límites más seguros de issues/consultas para flujos de búsqueda intensiva, exportación, reglas de bloqueo y comparación de escaneo para reducir fallos por falta de memoria.
  • Mejorada la resiliencia a la integración de GitHub con comportamiento personalizado de reintentos para fallos transitorios de la API.
  • Actualización del comportamiento de versionado de la API de políticas para que las políticas recién actualizadas se versionen limpiamente mientras se archivan las versiones activas anteriores.
  • Se mejoró el tratamiento de proyectos duplicados durante las consultas para reducir coincidencias incorrectas.
v1.60.6
Nuevas funciones:
  • Se añadieron plantillas personalizables de cuerpos de solicitud de webhook con soporte de marcadores seguros, dándote más control sobre los formatos de payload de webhook. — Más información
UI y experiencia:
  • Los detalles de la alcanzabilidad ahora solo se muestran para dependencias directas, reduciendo el ruido al revisar hallazgos de SCA transitivos. — Más información
Seguridad y permisos:
  • Mejora en el comportamiento de incorporación y sincronización de grupos SAML, incluyendo correcciones para el registro de configuración SAML, redirecciones en el primer inicio de sesión y nombres consistentes de equipos desde grupos SAML entrantes.
Fiabilidad y Estabilidad:
  • Mejoró la resiliencia de la integración de GitLab al gestionar los reinicios de conexión transitoria de forma más fiable. — Más información
  • Reducción del registro de errores de integración innecesario para una visibilidad operativa más limpia.
v1.60.5
Seguridad y permisos:
  • Mejora del flujo de autenticación para evitar redirecciones no autorizadas. — Más información
Fiabilidad y Estabilidad:
  • Se corrigió un caso límite que podía impedir guardar determinadas actualizaciones de triaje de SCA. — Más información
  • Mejora de la fiabilidad del comportamiento de sincronización y mapeo de grupos SAML.
  • Actualizaciones rutinarias de dependencias.
v1.60.4
Nuevas funciones:
  • Se añadió la gestión de etiquetas mediante la API de proyectos, además de filtros por repo_url y este campo en las respuestas. — Más información
  • Se añadieron puntuaciones CVSS a las respuestas de la API de hallazgos de SCA para priorizar con mayor precisión las vulnerabilidades de dependencias. — Más información
UI y experiencia:
  • Se corrigió la apertura del cuadro de creación de tickets de Jira desde las páginas de detalles de hallazgos.
  • Mejora del comportamiento de la barra de navegación y de la capacidad de respuesta en todos los diseños.
Seguridad y permisos:
  • APIs reforzadas para grupos de usuarios para evitar la escalada vertical de privilegios y mejorar la seguridad de acceso. — Más información
Fiabilidad y Estabilidad:
  • La API de carga de escaneos devuelve ahora un error 400 claro cuando faltan campos obligatorios, lo que mejora el diagnóstico de cargas fallidas. — Más información
  • Se mejoraron las operaciones de escaneo con activación manual en escenarios de recuperación tras un timeout.
  • Se corrigieron errores en la antigüedad de vulnerabilidades para que la página cargue de forma fiable.
  • Se incluyeron migraciones de base de datos ausentes y se resolvieron conflictos para mejorar las actualizaciones.
  • Se mejoró el rendimiento de las pruebas y los informes de cobertura para aumentar la estabilidad de las versiones.
v1.60.3
Nuevas funciones:
  • Se añadió la vista de generación y dependencias SBOM (Software Bill of Materials) para una mejor visibilidad de los componentes de tu proyecto.
  • Filtrado mejorado de vulnerabilidades con la capacidad de filtrar vulnerabilidades de dependencia SCA por criticidad en la vista de escaneo.
UI y experiencia:
  • Mejoras en los elementos de la interfaz de usuario para una mejor experiencia.
  • Se corrigieron varias interacciones de botones y problemas de visualización.
Fiabilidad y Estabilidad:
  • Se corrigieron problemas de integración de la CLI y los IDE para garantizar la conectividad.
  • Capacidades mejoradas de detección de seguridad con cobertura ampliada de vulnerabilidades.
  • Correcciones generales de errores y mejoras para mejorar la estabilidad.
Herramientas para desarrolladores:
  • Actualización del pipeline de registros de cambios para mejorar la documentación de las versiones.
v1.60.2
Nuevas funciones:
  • Se añadió soporte para la integración de Coverity para ampliar las capacidades de escaneo de seguridad.
  • Se añadió la gestión de facturación de autoservicio para facilitar el control de las suscripciones.
  • Se mejoró el sistema de comentarios para registrar y mostrar el historial de respuestas de agentes con IA.
UI y experiencia:
  • Mejora en la navegación de proyectos al acceder a Proyectos desde la página de Teams.
  • Filtrado mejorado de dependencias para ayudarte a gestionar mejor las dependencias de los proyectos.
Fiabilidad y Estabilidad:
  • Mejora en el manejo y registro de errores para una mayor estabilidad del sistema.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.60.1
Nuevas funciones:
  • Se añadió un filtro de proyecto a la vista de dependencias para facilitar la navegación y gestión
  • Se añadió un interruptor de alcanzabilidad a los filtros de hallazgos en endpoints para ayudar a priorizarlos
UI y experiencia:
  • Se corrigió el resaltado de líneas de Policy Playground después de los escaneos
  • Se mejoró el análisis de diffs en las revisiones de código para detectar los cambios con mayor precisión
Fiabilidad y Estabilidad:
  • Correcciones y mejoras generales de errores
v1.60.0
Nuevas funciones:
  • Se añadió análisis de composición de software (SCA) con IA para mejorar el escaneo de dependencias.
  • Se añadieron registros de auditoría de los inicios de sesión para mejorar la supervisión de seguridad.
  • Se añadieron webhooks con procesamiento asíncrono para eventos de usuario.
  • Capacidades mejoradas de informes con métricas e insights adicionales.
Integraciones:
  • Se mejoró la integración de Azure Repos y la asignación de URL.
  • Se corrigió la sincronización de grupos SAML para mejorar la gestión de identidades.
UI y experiencia:
  • Contraste de color mejorado para mayor accesibilidad y legibilidad.
  • Actualización del estilo para los flujos de trabajo de creación de tickets y pull requests.
  • Se mejoró la fiabilidad del filtrado de hallazgos.
  • Se corrigió la página de registros para que se actualice automáticamente.
  • Se resolvieron los problemas de visualización de texto en toda la interfaz.
Seguridad y permisos:
  • Controles de autorización mejorados para las operaciones de gestión de proyectos.
  • Mejora de la aplicación del control de acceso basado en roles (RBAC) para las operaciones de API.
  • Gestión estandarizada de permisos en grupo para un comportamiento consistente.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento.
  • Mayor cobertura de pruebas para una mayor fiabilidad del sistema.
v1.59.5
Nuevas funciones:Fiabilidad y Estabilidad:
  • Mejora en el seguimiento de escaneo y la monitorización de pull requests con una gestión de tiempo de espera mejorada.
  • Correcciones generales de errores y mejoras de rendimiento.
Documentación:
  • Generación automatizada mejorada de documentación para una mayor disponibilidad de recursos.
v1.59.4
Nuevas funciones:
  • Se añadió compatibilidad con patrones glob en las políticas desde la interfaz
  • Se añadió compatibilidad con la agrupación de API para organizar y gestionar mejor los datos
  • Se añadió la integración de Corgea Agent con Azure DevOps
UI y experiencia:
  • Se mejoró la carga de datos de la vista de dependencias
  • Se mejoró el renderizado de tablas Markdown en los hallazgos de seguridad
  • Validación mejorada del correo electrónico durante el proceso de registro
Correcciones de errores:
  • Se corrigió un problema que podía crear proyectos duplicados
  • Se corrigió el envío de comentarios sobre falsos positivos
  • Se corrigieron problemas de migración de la base de datos que afectaban a los permisos
Fiabilidad y Estabilidad:
  • Optimización de consultas de bases de datos con nueva indexación para un mejor rendimiento
  • Correcciones generales de errores y mejoras para mejorar la estabilidad del sistema
v1.59.3
Nuevas funciones:
  • Las notificaciones mejoradas de webhooks ahora incluyen un resumen de los hallazgos del escaneo para facilitar la integración y monitorización.
UI y experiencia:
  • Se aclararon los hallazgos de análisis de composición de software (SCA) procedentes de lockfiles generados automáticamente.
  • Se mejoró la legibilidad de la página de detalles de hallazgos de SCA.
  • Los escaneos solo de políticas ahora muestran correctamente todos los elementos omitidos para una mejor visibilidad.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras para mejorar la estabilidad de la aplicación.
v1.59.2
Nuevas funciones:
  • Se añadió la búsqueda por etiquetas de proyecto en todos los campos de la integración con Zapier
  • Se añadió una API para recuperar proyectos mediante programación
  • Se añadió un enlace para enviar comentarios sobre los hallazgos
UI y experiencia:
  • Panel lateral de vulnerabilidades de código actualizado para que coincida con el diseño mejorado de SCA (Análisis de Composición de Software)
  • Se corrigió la barra de búsqueda duplicada en la pestaña de dependencias
  • Se corrigieron hallazgos de SCA que aparecían sin título
Seguridad:
  • Reforzada de la seguridad de contenidos en la página de dependencias
  • Implementó mejoras en la autenticación para funciones críticas
  • Controles de autorización reforzados para evitar vulnerabilidades de bypass
  • Aplicó medidas adicionales de endurecimiento de seguridad
Fiabilidad y Estabilidad:
  • Mejorado formato de los comentarios de pull requests para resultados de calidad en los escáneres
  • Se mejoraron el historial de hallazgos y los fingerprints
  • Resolución de múltiples condiciones de error reportadas mediante monitorización
  • Se corrigieron problemas de configuración del entorno de desarrollo
  • Registro mejorado para una mejor resolución de problemas y diagnósticos
  • Correcciones generales de errores y mejoras de rendimiento
v1.59.1
Fiabilidad y Estabilidad:
  • Mejora del registro del sistema y seguimiento de errores para una mejor monitorización y diagnóstico.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.59.0
Nuevas funciones:
  • Se añadió la importación y configuración de grupos SAML para mejorar el control de acceso del equipo.
  • Se añadió compatibilidad con el filtrado de hallazgos por rama.
  • Se añadieron permisos para actualizar el estado de los hallazgos.
  • Se añadió el filtrado de búsqueda pull request en la página de escaneo.
UI y experiencia:
  • Se mejoró la vista rápida de hallazgos.
  • Mejoró la sección de corrección de depuración con documentación más clara.
  • Se corrigió el botón Atrás en las páginas de hallazgos al cambiar decisiones.
  • Se corrigió la paginación de la lista de hallazgos.
  • Problema de doble desplazamiento solucionado en la búsqueda avanzada.
  • Se mejoraron el rendimiento del visor de diffs y el comportamiento de carga.
Escaneo y calidad del código:
  • Los escaneos de calidad del código ya no están habilitados de forma predeterminada en escaneos completos.
  • Registros de escaneo mejorados para una mejor visibilidad y diagnóstico.
Fiabilidad y Estabilidad:
  • Se corrigieron problemas de acceso a metadatos SAML en los endpoints.
  • Se resolvió el problema del SSO SAML que podía crear compañías duplicadas.
  • Mejorada compatibilidad con la integración de GitHub.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.58.7
Correcciones de errores:
  • Se resolvió un problema donde los resultados del escaneo de Infraestructura como Código (IaC) no se mostraban correctamente para los usuarios.
Mejoras:
  • Mejora de la estabilidad y el rendimiento general del sistema.
v1.58.6
Nuevas funciones:
  • Soporte adicional para una integración mejorada de Checkmarx con un seguimiento mejorado de metadatos de escaneo.
  • Habilitar la capacidad de carga de archivos SAST grandes mediante la CLI para un mejor manejo de escaneos de seguridad exhaustivos.
Fiabilidad y Estabilidad:
  • Mejora del rendimiento y manejo de grandes cargas de escaneo de seguridad.
  • Correcciones generales de errores y mejoras.
v1.58.5
Correcciones de errores:
  • Se solucionó un problema con el filtro de falsos positivos que no funcionaba correctamente en la nueva página de escaneo.
v1.58.4
UI y experiencia:
  • La vista de escaneo ahora muestra por defecto solo los problemas abiertos para facilitar la gestión de problemas y mejorar el enfoque en preocupaciones de seguridad activas.
Fiabilidad y Estabilidad:
  • Resolución de problemas de integridad de la base de datos para mejorar la consistencia de los datos y la estabilidad de la aplicación.
  • Correcciones generales de errores y mejoras.
v1.58.3
Nuevas funciones:
  • Se añadió la posibilidad de cancelar escaneos en curso, dándote más control sobre tu flujo de trabajo.
Fiabilidad y Estabilidad:
  • Resolución de conflictos de migración de bases de datos para mejorar la estabilidad del sistema.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.58.2
Nuevas funciones:
  • Se añadió la opción de filtrado directo de dependencias con nuevos controles de interfaz
  • Capacidades mejoradas de filtrado de incidencias para el servidor y agente MCP
  • Mejora de la integración del repositorio de Azure con reglas personalizadas para una mejor identificación de proyectos
  • Soporte adicional de Infraestructura como Código (IaC)
UI y experiencia:
  • Diseño actualizado de páginas del escáner para mejorar la usabilidad
  • Página de integración actualizada con indicadores de estilo y caducidad consistentes
Actuación:
  • Optimización de consultas avanzadas para obtener resultados más rápidos
Fiabilidad y Estabilidad:
  • Correcciones y mejoras generales de errores
  • Mejora de la estabilidad y el rendimiento del sistema
v1.58.1
Mejoras:
  • Compatibilidad y rendimiento mejorados de la interfaz de administración.
  • Correcciones generales de errores y mejoras de estabilidad.
v1.58.0
Correcciones de errores:
  • Se solucionó un problema con la configuración predeterminada de escaneo de búsqueda avanzada.
  • Se corrigieron errores de procesamiento de webhooks de GitHub para mejorar la fiabilidad de la integración.
  • Correcciones generales de errores y mejoras de estabilidad.
Fiabilidad y Estabilidad:
  • Mayor gestión de errores para mejorar la fiabilidad del sistema.
  • Optimizaciones de rendimiento y mejoras en el backend.
v1.57.4
Mejoras en la búsqueda:
  • Se solucionó un problema de búsqueda avanzada al usar el filtro de falsos positivos, asegurando resultados de búsqueda más precisos.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras para mejorar el rendimiento de la plataforma.
v1.57.3
Nuevas funciones:
  • Se añadió la vista de filtros para una mejor organización y navegación.
  • Se añadió la posibilidad de asociar equipos con proyectos en ambos sentidos.
  • Se añadió el botón de exclusión para escanear y así tener más control sobre lo que se escanea.
UI y experiencia:
  • Los nombres de proyectos y las URL de repositorios ya no distinguen entre mayúsculas y minúsculas.
Fiabilidad y Estabilidad:
  • Mejora en el manejo de errores para integraciones de GitLab.
  • Proceso de creación de usuarios mejorado para mayor fiabilidad.
  • Mejora del registro para problemas de autenticación de Bitbucket.
v1.57.2
Mejoras:
  • Mejora en la gestión de cookies para una mejor gestión y seguridad de las sesiones.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.57.1
UI y experiencia:
  • Mejoró la visualización y funcionalidad de la página SCA (Análisis de Composición de Software).
  • Se añadió la gestión del consentimiento de cookies para mejores controles de privacidad.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras para mejorar el rendimiento de las aplicaciones.
v1.57.0
Integraciones:
  • Mayor visibilidad en la creación de tickets de Jira - los tickets ahora son accesibles independientemente del estado de la corrección.
Fiabilidad y Estabilidad:
  • Mejora del rendimiento y estabilidad del sistema.
  • Correcciones generales de errores y mejoras.
v1.56.0
Rendimiento y monitorización:
  • Mejora en la monitorización del rendimiento de aplicaciones con capacidades mejoradas de seguimiento de latencia.
Fiabilidad y Estabilidad:
  • Se corrigieron problemas para mejorar la estabilidad y la fiabilidad generales.
  • Correcciones generales de errores y mejoras.
v1.55.9
UI y experiencia:
  • Rediseño del botón de filtros transparentes para una interfaz más limpia e intuitiva
  • Se eliminó el filtro de confianza de la interfaz para simplificar la gestión de hallazgos
Rendimiento y fiabilidad:
  • Se mejoró el rendimiento al añadir hallazgos nuevos al panel
  • Correcciones generales de errores y mejoras de estabilidad
v1.55.8
Fiabilidad y Estabilidad:
  • Mejora en el registro y el diagnóstico del sistema para un mejor control del rendimiento.
v1.55.7
Fiabilidad y Estabilidad:
  • Mejora en la gestión de actualizaciones de estado para evitar errores en casos límite.
  • Mayor fiabilidad en el procesamiento de datos.
v1.55.6
Nuevas funciones:
  • Se añadió funcionalidad de exportación para resultados avanzados de búsqueda de vulnerabilidades.
Seguridad y autenticación:
  • Mejora de la seguridad de los tokens con cifrado y gestión de caducidad.
  • Se mejoró la validación del restablecimiento de contraseñas para admitir más caracteres especiales.
Fiabilidad y Estabilidad:
  • Se corrigieron errores al crear hallazgos y se mejoró el rendimiento del sistema.
  • Correcciones generales de errores y mejoras para mejorar la estabilidad.
v1.55.5
Nuevas funciones:Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento.
v1.55.4
Nuevas funciones:
  • Se añadió una vista rápida de los hallazgos de seguridad y se mejoró la navegación
  • Se añadió una página de detalles para analizar las vulnerabilidades de dependencias
  • Se añadió compatibilidad con Markdown para mejorar el formato de la documentación
  • Se añadió un filtro para mostrar solo los escaneos con hallazgos
  • Se mejoró la configuración de políticas con la opción de añadir instrucciones
  • Metadatos de temporización mejorados del escáner para un mejor seguimiento del rendimiento
UI y experiencia:
  • Se mejoró la búsqueda de vulnerabilidades con indicadores de carga más claros
  • Se corrigió la navegación y se centraron sus botones
  • Se reorganizó la pantalla de escaneo para priorizar mejor los hallazgos principales
  • Se añadieron fechas a la vista ampliada del historial de escaneos
  • Mejora de la disposición de la navegación y la respuesta
Gestión de equipos y accesos:
  • Funcionalidad mejorada de webhook para incluir comentarios de usuarios del historial de incidencias
Mejoras en los pull requests:
  • Las reglas de PR desactivadas pueden ahora reactivarse según sea necesario
  • Los hallazgos de SCA en las PR ahora se ordenan correctamente
Fiabilidad y Estabilidad:
  • Mensajería de error mejorada para problemas de autenticación SAML
  • Manejo mejorado cuando no hay resúmenes de correcciones disponibles
  • Mejoras de calidad en el escáner para obtener resultados más fiables
  • Correcciones generales de errores y mejoras de rendimiento
v1.55.3
Nuevas funciones:
  • Se añadió la capacidad avanzada de búsqueda de vulnerabilidades para ayudarte a encontrar y filtrar problemas de seguridad de forma más eficiente.
  • Se añadió la detección inteligente de falsos positivos para reducir el ruido.
UI y experiencia:
  • Los controles mejorados de paginación ahora mantienen correctamente los filtros seleccionados mientras navegas por las páginas.
  • Se optimizó la interfaz para mejorar el rendimiento.
Integraciones:
  • Mejora del rendimiento de integración de Azure DevOps para operaciones más rápidas y fiables.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento en toda la plataforma.
  • Optimizaciones de backend para mejorar la estabilidad.
v1.55.2
Nuevas funciones:
  • Capacidades mejoradas de filtrado de dependencias para una mejor gestión de proyectos.
Integraciones:
  • Mejora de la integración de Azure DevOps con un mejor manejo de las diferencias entre pull requests.
Fiabilidad y Estabilidad:
  • Se corrigió el filtrado para garantizar un comportamiento coherente.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.55.1
Nuevas funciones:
  • Los escaneos programados ahora están habilitados por defecto para todos los proyectos.
  • Se añadieron filtros a los escaneos programados para facilitar su gestión.
  • Se añadió el escaneo de contenedores, disponible previa solicitud.
  • Funcionalidad mejorada de etiquetado de proyectos para una mejor organización.
Mejoras:
  • Mejora de la experiencia de edición de escaneo programada en la carga inicial.
  • Integración mejorada de escaneo programado en GitLab para detectar correctamente los nombres de las ramas.
  • Mejor gestión de la gestión de etiquetas en escaneos programados.
UI y experiencia:
  • Se corrigió el renderizado de fuentes en las vistas de SCA.
  • Se corrigieron problemas de maquetación en la interfaz de SCA.
Fiabilidad y Estabilidad:
  • Solucionados varios problemas con el manejo de errores de escaneo y las respuestas de la API.
  • Mejora en los flujos de trabajo de gestión de acceso al contenido.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.55.0
Correcciones y mejoras de errores:
  • Se resolvió un problema de edición de escaneos programados para asegurar que los cambios de configuración se guardan correctamente.
  • Mejoró el formato y la estructura del texto en las descripciones de políticas para una mejor legibilidad.
v1.54.9
Mejoras:
  • Mejora de la fiabilidad de la conexión de repositorios y la gestión de errores.
  • Mejorada en la accesibilidad de las funciones de PolicyIQ entre diferentes tipos de planes.
Correcciones de errores:
  • Se resolvieron problemas de validación de credenciales al acceder a repositorios.
  • Lógica fija de verificación de planes para las características de PolicyIQ.
v1.54.8
Nuevas funciones:Fiabilidad y Estabilidad:
  • Mejoras generales y correcciones de errores para mejorar el rendimiento de la plataforma.
v1.54.7
Autenticación y acceso:
  • Mejoró la validación del grupo de inicio de sesión SAML para una autenticación más fiable.
Fiabilidad y Estabilidad:
  • Lógica de comparación de versiones mejorada para el análisis de composiciones por software.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.54.6
Nuevas funciones:
  • Capacidad añadida para editar la configuración SAML para mejorar la gestión de autenticación.
Fiabilidad y Estabilidad:
  • Mejoras generales y correcciones de errores para mejorar la estabilidad de la plataforma.
v1.54.5
Autenticación y acceso:
  • Se mejoró la autenticación SSO mediante controles de acceso y opciones de configuración por grupos.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras para mejorar el rendimiento del sistema.
v1.54.4
Nuevas funciones:
  • La información de licencias SCA ahora es opcional, lo que te da más flexibilidad en los flujos de trabajo de cumplimiento.
  • Las direcciones de correo ahora se convierten automáticamente a minúsculas durante el registro y el inicio de sesión.
Mejoras en el control de acceso:
  • Los usuarios administradores ahora tienen acceso completo a todos los proyectos, incluso cuando los controles de acceso están habilitados.
  • Funcionalidad mejorada de control de acceso al contenido en toda la plataforma.
  • Se resolvieron problemas con permisos de control de acceso que no se aplicaban correctamente.
Integraciones:
  • Mejora de la integración de Azure DevOps para gestionar los enlaces pull request de forma más eficiente.
  • Funcionalidad de publicación de comentarios en GitLab corregida.
  • Manejo mejorado de errores para operaciones git.
Correcciones y mejoras de errores:
  • Se corrigieron recuentos inexactos en los informes.
  • Se corrigieron problemas de rendimiento en el análisis de dependencias.
  • Mejoras generales de estabilidad y corrección de errores.
v1.54.3
Integraciones:
  • Se mejoró la integración con escáneres de terceros.
Autenticación y seguridad:
  • Flujo mejorado de autenticación de Inicio de Sesión Único (SSO) para una mayor fiabilidad.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras para mejorar el rendimiento del sistema.
v1.54.2
Nuevas funciones:
  • Se añadió soporte para escaneos programados en proyectos remotos que aún no se han integrado completamente.
Fiabilidad y Estabilidad:
  • Se corrigieron vulnerabilidades para mejorar la seguridad de las aplicaciones.
  • Correcciones generales de errores y mejoras para mejorar la estabilidad.
v1.54.1
Autenticación y seguridad:
  • Se mejoraron la autenticación de Google y la experiencia de inicio de sesión único.
UI y experiencia:
  • Controles mejorados de paginación para facilitar la navegación por el contenido.
  • Mejora en la selección de proyectos en la configuración de escaneo programada.
Fiabilidad y Estabilidad:
  • Correcciones generales de errores y mejoras de rendimiento.
v1.54.0
Nuevas funciones:
  • Se añadió un menú desplegable a la página de gestión de reglas de PR para facilitar la configuración.
UI y experiencia:
  • Funcionalidad mejorada de exportación de CSV para hallazgos SAST con campos de datos adicionales.
  • Mejorada la funcionalidad de búsqueda de proyectos en la página de acceso al contenido.
Fiabilidad y Estabilidad:
  • Se solucionaron problemas con los comentarios de pull request para evitar comentarios duplicados.
  • Se corrigieron errores de búsqueda de proyectos que se producían en determinados casos.
  • Mejora en el procesamiento de descubrimiento de endpoints para obtener resultados más precisos.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.53.0
Nuevas funciones:
  • Se añadió la visualización de puntuación CVSS para vulnerabilidades de dependencias y así ayudarte a evaluar mejor los niveles de riesgo.
  • Se añadieron suscripciones a webhooks para automatizar integraciones.
  • Se añadió la selección múltiple de proyectos a la gestión de acceso al contenido.
UI y experiencia:
  • Vista de código restaurada en funcionalidad de búsqueda avanzada.
  • Se mejoró la visualización de clasificaciones con nombres de hallazgos largos.
  • Gestión mejorada de permisos con una experiencia mejorada en casillas de verificación.
  • Interfaz de usuario actualizada en la página de usuario para mayor claridad.
  • Se añadió el seguimiento de fechas fijas y mejoró los elementos relacionados de la interfaz.
Fiabilidad y Estabilidad:
  • Se corrigió el seguimiento de hallazgos que vuelven a detectarse después de haberse corregido.
  • Mejora en la gestión del historial de correcciones: las correcciones anteriores ahora se archivan automáticamente cuando se añaden nuevas correcciones.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.52.0
Nuevas funciones:UI y experiencia:
  • Mejoró varios elementos de la interfaz para un flujo de trabajo más fluido.
  • Se solucionaron problemas con los botones “Añadir grupo” que no respondían como se esperaba.
Fiabilidad y Estabilidad:
  • Actualizar el estado de una pull request ya no interrumpe ni hace fallar un escaneo en curso.
v1.51.9
Mejoras en el flujo de trabajo para desarrolladores:
  • Se establece automáticamente una rama predeterminada cuando no se detecta ninguna, lo que evita interrumpir el escaneo.
v1.51.8
Nuevos valores predeterminados e incorporación:
  • Nueva versión del escáner SAST nativo de IA
Mejoras en la interfaz:
  • Se añadió funcionalidad de exportación en la página de la lista de usuarios.
  • Refinamientos generales de la interfaz para mejorar la claridad y la consistencia.
Integraciones y Fiabilidad:
  • Se solucionó un problema que causaba fallos de obtención de archivos en los repositorios de Azure DevOps.
Mejoras generales:
  • Actualizaciones menores de formato y mantenimiento para la estabilidad general.
v1.51.7
Nuevas funciones:
  • Se añadió Corgea Agent para aumentar la automatización y mejorar los flujos de escaneo.
Control de acceso:
  • Se añadieron nuevos permisos para la página de Integraciones, dando a los administradores un control más detallado.
Notificaciones e interfaz:
  • Se mejoraron las notificaciones de hallazgos asignados.
  • Correcciones adicionales de la interfaz para garantizar una experiencia de usuario más fluida.
Flujo de trabajo del desarrollador:
  • Lógica mejorada para gestionar actualizaciones y respaldos de PR cuando faltan datos de confirmación.
Mejoras generales:
  • Mejoras generales de fiabilidad y mantenimiento en segundo plano.
v1.51.6
Interfaz y experiencia de desarrollador mejoradas:
  • Se ajustó el ancho del panel de detalles del usuario.
  • Controles de filtro mejorados y varios pulidos de interfaz aplicados Actualizaciones en toda la plataforma.
  • Corregido el enlace “Ver más detalles” en las vistas de comprobación para una navegación más fluida.
  • Mejoró la experiencia de Azure DevOps corrigiendo URLs, mejorando la interacción con nuevos escaneos y mostrando los nombres de los proyectos con precisión.
Escáneres de terceros:
  • Se corrigió un error de políticas en los escáneres de terceros
v1.51.5
Estabilidad de la plataforma e integridad de los datos:
  • Evitó la creación de proyectos duplicados dentro de la misma empresa.
Mejoras de configuración:
  • Se añadieron reglas para omitir archivos a la configuración de escaneo.
Mejoras en la interfaz y el flujo de trabajo:
  • Se corrigió el filtrado de las vistas de dependencias para ofrecer resultados precisos.
v1.51.4
Mejoras en la interfaz de usuario:
  • Reubicó la barra de búsqueda del usuario para ofrecer una experiencia de navegación más intuitiva.
  • Se eliminó un mensaje de advertencia incorrecto que aparecía para proyectos de repositorio público.
Mejoras en el escaneo y la notificación:
  • Se mejoraron los comentarios de revisión de CI mediante resúmenes más concisos y útiles.
  • Se amplió el seguimiento interno de hallazgos con propiedades adicionales para informes y análisis.
Estabilidad de la plataforma:
  • Se corrigieron las acciones del agente para garantizar una ejecución coherente de los escaneos.
  • Se evitó que las actualizaciones de etiquetas de proyecto sobrescribieran valores existentes.
v1.51.3
Mejoras:
  • Se corrigió un error causado por rutas de archivo largas.
v1.51.2
Correcciones de errores:
  • Se solucionó un problema de menús desplegables que no se mostraban correctamente.
v1.51.1
Estabilidad de la plataforma:
  • Mejoró la fiabilidad de GitHub al gestionar casos de error de usuario.
  • Estilo de botones actualizado para una mejor coherencia visual.
v1.51.0
Nuevas funciones:
  • Se añadió una pestaña SAML en la página de la lista de usuarios para facilitar la gestión de identidad.
Mejoras en la interfaz de usuario y la experiencia de usuario:
  • Se corrigieron los cambios de página al crear escaneos o interactuar con iconos del menú.
  • Lógica de redirección mejorada para los usuarios administradores para asegurar una navegación más fluida.
  • Se solucionó un problema en el que las políticas no se mostraban correctamente en la vista de políticas.
v1.50.8
Nuevas funciones:
  • Se añadió soporte para “New Scan” en proyectos subidos como archivos ZIP.
  • Activada la funcionalidad de “Nuevo escaneo” para las URLs de repositorios públicos.
Mejoras de experiencia de usuario:
  • Mejoró la página de la bandeja de entrada con funcionalidad de búsqueda y espaciado más limpio.
  • Lógica de redirección actualizada para enviar a los usuarios sin permisos a la página de la bandeja de entrada.
Estabilidad:
  • Se suprimieron mensajes de error innecesarios de los webhooks de Slack para obtener logs más limpios.
v1.50.7
Nuevas funciones:
  • Fuente de vulnerabilidades de OSV: Se añadió información detallada de la base de datos OSV para mejorar la transparencia y la trazabilidad.
Mejoras:
  • Vista de historial: Se mejoró el historial para ofrecer una experiencia más clara y ágil.
  • Experiencia de comentarios: Se mejoró la interfaz y se añadieron explicaciones generadas por LLM para aclarar el contexto.
  • Desplegable del repositorio: Se corrigieron los elementos superpuestos de la interfaz entre el desplegable del repositorio y la barra de navegación.
  • Barra de búsqueda en la página de Proyectos: Funcionalidad de búsqueda refinada para una navegación más fluida y acceso más rápido a los proyectos.
  • Búsqueda de ramas sin distinción entre mayúsculas y minúsculas: La búsqueda de ramas en Dropsite ya no distingue entre mayúsculas y minúsculas.
Corrección de errores y estabilidad:
  • Se corrigió la visibilidad de las listas de proyectos de repositorios de GitHub.
  • Mejor gestión de la información de usuario de Git que falta para evitar fallos.
  • Se mejoró el tratamiento de los errores “rama no encontrada” de GitLab.
  • Correcciones generales de errores y mejoras de rendimiento.
v1.50.6
Nuevas funciones:
  • Historial de auditoría de escaneo: Se añadió una pestaña dedicada para ver el historial detallado de auditorías de escaneo.
Mejoras:
  • Mensajería mejorada y coherencia en las distintas páginas.
  • Se añadió una página 404 adecuada para enlaces de escaneos o hallazgos no válidos.
Corrección de errores y estabilidad:
  • Se corrigieron recuentos inexactos de la página de escaneos en escaneos que no son de BLAST.
  • Se mejoró la gestión de ID de escaneo no válidos o ausentes en la API.
  • Se mejoró la estabilidad de las pruebas de integración y la fiabilidad del backend.
v1.50.5
Corrección de errores y estabilidad:
  • Se corrigió la visualización de versiones para permitir un seguimiento exacto de las compilaciones.
  • Correcciones generales y optimizaciones para un rendimiento más fluido.
v1.50.4
Nuevas características y mejoras:
  • Exportaciones mejoradas: Se añadió compatibilidad con informes CSV que incluyen datos de falsos positivos.
  • Filtrado avanzado de API: Introdujo capacidades de filtrado y ordenación en la API para ofrecer opciones de acceso e integración de datos más flexibles.
  • Integración de escáneres de terceros: Se mejoró la compatibilidad y los enlaces directos para integrarlos en los flujos de trabajo.
  • Integración con Checkmarx: Se añadió más contexto a los escaneos para proporcionar información de seguridad detallada.
Mejoras en rendimiento y usabilidad:
  • Optimización de la lista de escaneos: Se redujeron considerablemente los tiempos de carga.
  • Gestión de hallazgos: Se corrigieron los controles de visibilidad de falsos positivos para garantizar un filtrado y una gestión precisos.
  • Organización mejorada del escaneo: Los escaneos de calidad del código ahora se excluyen correctamente de la lista principal de escaneo para una organización más limpia del proyecto.
Fiabilidad de la plataforma:
  • Monitorización: Se añadieron heartbeats del sistema para mejorar la fiabilidad del servicio.
  • Estado de los hallazgos: Se corrigió la herencia de estados para mantener un seguimiento coherente entre proyectos.
  • Integración con Jira: Se corrigieron problemas para mejorar la gestión de tickets.
  • Gestión de tipos de archivo: Mejora en la detección y procesamiento de tipos de archivo para obtener resultados de escaneo más precisos.
Mejoras generales:
  • Diversas correcciones de errores y mejoras de rendimiento en toda la plataforma.
  • Se mejoró la experiencia de usuario a partir de los comentarios de los clientes.
  • Mejora de la estabilidad y fiabilidad del sistema.
v1.50.2
Nuevas características y mejoras:
  • Gestión de Proyectos: Se añadieron permisos para permitir que los usuarios autorizados eliminen proyectos cuando sea necesario.
  • Filtrado CWE: Se introdujo una opción para filtrar vulnerabilidades por categoría CWE directamente en la configuración del proyecto.
  • Integración SAML: Se añadió la asignación de grupos predeterminados al iniciar sesión mediante SAML.
  • Detección de lenguajes: La plataforma ahora detecta automáticamente el lenguaje de programación para escaneos importados, mejorando la compatibilidad y la precisión.
  • Detección de endpoints: Se mejoró el motor y se añadieron proyectos PHP y C#.
  • Sistema de comentarios: Se añadió la posibilidad de enviar comentarios sobre falsos positivos para mejorar la precisión de la detección.
Mejoras en la plataforma:
  • Mejorada la fiabilidad del escaneo programado de GitLab y Azure DevOps.
  • Se mejoró la gestión de instalaciones de la aplicación de GitHub para admitir casos límite de temporización de webhooks.
  • Se garantizó que todos los tipos de proyectos puedan eliminarse de forma coherente.
  • Se evitó el procesamiento innecesario de usuarios con privilegios en los callbacks de webhooks.
  • Enlace de proyectos simplificado usando identificadores de proyecto para un comportamiento más consistente.
Reparaciones generales y mantenimiento:
  • Se solucionaron problemas menores de la interfaz como la alineación de botones y el manejo de espacios en blanco.
  • Mejoras generales en el rendimiento, estabilidad y fiabilidad en toda la plataforma.
1.48.0
Nuevas funciones:
  • Mejoras en la gestión de riesgos: Se añadieron opciones automáticas de vencimiento para riesgos aceptados, facilitando la gestión de decisiones de seguridad en curso.
  • Actualización de configuración del proyecto: Interfaz mejorada de configuración del proyecto para una experiencia de configuración más fluida.
Mejoras en IA y automatización:
  • Detección de falsos positivos: Mejoró el sistema de detección de falsos positivos para usar GPT-5, proporcionando resultados más inteligentes y precisos.
  • Controles automáticos de calidad: Se añadieron códigos de hallazgo y se mejoraron los reintentos cuando fallan las comprobaciones.
  • Reglas para omitir archivos: Se añadió compatibilidad con reglas de omisión en corgea.yaml.
Mejoras en usabilidad e interfaz:
  • Mejoras en la barra de búsqueda: Se añadió un botón de “Limpiar” y se mejoró el comportamiento de selección múltiple en la barra de búsqueda.
  • CWE Filter Fix: Funcionalidad mejorada de búsqueda automática para filtros CWE para ofrecer filtros más precisos.
  • Mensajes de error mejorados: Se limpiaron y aclararon varios mensajes de error para mejorar la legibilidad.
  • Página Proyectos: Se mejoraron el diseño y la estabilidad.
  • Configuración de webhooks: Se corrigió la visualización de enlaces de webhooks en Azure.
Estabilidad y rendimiento:
  • API de resumen de escaneos: Se corrigió un problema que podía causar errores del servidor al cargar los resúmenes.
  • Escaneos desde la línea de comandos: Se mejoró la gestión de los escaneos iniciados mediante la CLI.
  • Correcciones y mejoras generales de errores: Diversas mejoras de rendimiento y fiabilidad en toda la plataforma.
Actualizaciones principales de la plataforma:
  • Rediseño completo de la interfaz: Se renovó la interfaz con un diseño moderno.
  • Optimización de rendimiento: Mejora significativa en el rendimiento de la plataforma con tiempos de carga más rápidos e interacciones más fluidas.
  • Respuesta móvil: Experiencia móvil mejorada con mejoras en el diseño adaptativo en todas las páginas.
Mejoras de seguridad:
  • Detección avanzada de vulnerabilidades: algoritmos de escaneo de seguridad mejorados para detectar amenazas más sofisticadas.
  • Monitorización de seguridad en tiempo real: Se añadieron capacidades de monitorización continua de seguridad para la detección inmediata de amenazas.
  • Informes de cumplimiento mejorados: Mejoras en las funciones de informes de cumplimiento con análisis más detallados y opciones de exportación.
Mejoras en la integración:
  • Nuevos endpoints de API: Se añadió 1 endpoint de API para mejorar las integraciones con terceros.
  • Mejoras de webhooks: Se mejoró la fiabilidad y se añadieron formatos de payload personalizados.
  • Integración con pipelines de CI/CD: Se mejoró la integración con plataformas de CI/CD habituales.
Experiencia del desarrollador:
  • Documentación mejorada: Actualizaciones completas de la documentación de la API y guías para desarrolladores.
  • Mejor gestión de errores: Mensajes de error mejorados y capacidades de depuración en toda la plataforma.
Infraestructura y Fiabilidad:
  • Mejoras en escalabilidad: Escalabilidad mejorada de la plataforma para manejar una mayor carga de usuarios.
  • Monitorización y alerta: Nuevos sistemas de monitorización y mecanismos de alerta para mejorar la fiabilidad del sistema.
  • Nueva página de escaneos para ver todos los escaneos con filtros
  • Filtrado en la página de informes
  • Rediseño de los comentarios sobre correcciones
  • Nuevo sitio de lanzamiento
  • Nuevas vistas de gestión de usuarios
  • Rotación de tokens de administrador y usuario
  • Nueva página de informes
  • Rediseño del inicio de sesión
  • Rediseño del registro
  • Nueva vista de hallazgos por CWE, archivo o todos los hallazgos
  • Visor de diffs en línea o en paralelo
  • Se añadieron instrucciones para informar a los ingenieros de los pasos adicionales necesarios
  • Detección avanzada de falsos positivos
  • Compatibilidad con la corrección de hallazgos de escaneos SAST de Checkmarx
  • Nuevo Dropsite para cargar código y datos de vulnerabilidades sin la CLI de Corgea
  • Mejoras que aumentaron la cobertura de correcciones en un 10%
  • Vista de Nuevos Proyectos para ver todos los proyectos
  • Introdujo Corgea Verified para mostrar controles de calidad
  • Mejora de la calidad de las correcciones
  • Mejoras en la coherencia de los espacios en blanco
  • Mejoras en la CLI
  • Se añadieron filtros por fecha y tipo de hallazgo a la tabla de hallazgos
  • Se añadió compatibilidad con entornos single-tenant
  • Comprobaciones de autenticación CLI antes del escaneo
  • Se acortaron las explicaciones de las correcciones para mejorar su legibilidad
  • Correcciones de seguridad
  • Inicio de sesión y registro mediante GitHub OAuth
  • GitHub App para Corgea
  • Mejoró la corrección de código vulnerable en funciones grandes
  • Se actualizaron los modelos de corrección y calidad para mejorar las correcciones
  • Se añadió Proyectos a los filtros de la lista de hallazgos
  • Compatibilidad con C#
  • Ordenación y filtrado de hallazgos
  • Nueva herramienta CLI
  • Controles de calidad adicionales de correcciones
  • Compatibilidad con CodeQL
  • Integración con GitHub para publicar correcciones
  • Compatibilidad con Ruby
  • Compatibilidad con Java
  • Compatibilidad con Go
  • Se añadió la descarga de correcciones como git diff o archivo completo
  • Notificación por correo electrónico añadida cuando hay correcciones disponibles
  • Se añadió la posibilidad de eliminar hallazgos
  • Mejoras en la integridad del código