Статья

Релиз Ginc Radar 1.16.0

~5 мин. чтения

Релиз Ginc Radar 1.16.0

Что нового

Основные изменения

Главная панель управления

Реализована полноценная главная панель управления (дашборд) для удобного мониторинга состояния репозиториев и фоновых задач.

Главная панель управления
Поддержка Go, JavaScript и TypeScript

Движок сканирований теперь официально поддерживает анализ языков программирования Go, JavaScript и TypeScript. Добавлено закрепление языка со статусом Unknown в случае невозможности определения его точной версии.

Повышение гранулярности анализа

Доработан движок сканирований для повышения уровня гранулярности анализа. Верификация цепочек поставок теперь успешно работает в условиях отсутствия блока exclusiveContent в build.gradle.

Производительность и базовая функциональность

Обновление фоновых задач

Фоновая задача DependencyScannerJob переименована в RepositoryScanningJob, а в историю фоновых задач теперь пишется commit hash репозитория.

Оптимизация интеграций

Интеграция с Bitbucket теперь использует собственные выделенные учетные данные вместо общих настроек Git.

Техническая часть

Переход на конфигурацию YAML

В дистрибутиве Ginc Radar файл конфигурации ginc-radar.cfg заменен на ginc-radar.yaml. Конвертация структуры конфигурации происходит автоматически при выполнении обновления.

Исправления ошибок

  • Условия для поля packageRegistry в настройках сопоставления технологий стали недоступны для тарифных планов ниже PREMIUM.
  • Исправлены ошибки вывода лицензий и latest версий для некоторых npm пакетов с нестандартным форматом метаданных (в том числе при включенной функции 'Варианты зависимостей').
  • Для Go-проектов при невозможности вывода реестра пакетов теперь применяется дефолтное значение https://proxy.golang.org.
  • Исправлена ошибка, из-за которой кнопка завершения миграции оставалась активной при добавлении в нее нового репозитория.
  • Исправлена ошибка удаления технологии из панели администратора, если она находилась более чем в одном радаре.
  • Исправлено частичное отсутствие маркеров проблем на дашборде репозитория для проблемных технологий.
  • Исправлено отображение фоновой задачи Technology Mapping Job в истории на панели администратора.
  • Автоматический вывод docker-образа для динамических сканирований Gradle теперь корректно учитывает версию Java из блока toolchain при ее наличии.

Скоро

  • Анализ киберугроз
  • Поддержка новых языков программирования
  • Сканирование хостов