Релиз Ginc Radar 1.16.0
Что нового
Основные изменения
Главная панель управления
Реализована полноценная главная панель управления (дашборд) для удобного мониторинга состояния репозиториев и фоновых задач.
Поддержка Go, JavaScript и TypeScript
Движок сканирований теперь официально поддерживает анализ языков программирования Go, JavaScript и TypeScript. Добавлено закрепление языка со статусом Unknown в случае невозможности определения его точной версии.
Повышение гранулярности анализа
Доработан движок сканирований для повышения уровня гранулярности анализа. Верификация цепочек поставок теперь успешно работает в условиях отсутствия блока exclusiveContent в build.gradle.
Производительность и базовая функциональность
Обновление фоновых задач
Фоновая задача DependencyScannerJob переименована в RepositoryScanningJob, а в историю фоновых задач теперь пишется commit hash репозитория.
Оптимизация интеграций
Интеграция с Bitbucket теперь использует собственные выделенные учетные данные вместо общих настроек Git.
Техническая часть
Переход на конфигурацию YAML
В дистрибутиве Ginc Radar файл конфигурации ginc-radar.cfg заменен на ginc-radar.yaml. Конвертация структуры конфигурации происходит автоматически при выполнении обновления.
Исправления ошибок
- Условия для поля packageRegistry в настройках сопоставления технологий стали недоступны для тарифных планов ниже PREMIUM.
- Исправлены ошибки вывода лицензий и latest версий для некоторых npm пакетов с нестандартным форматом метаданных (в том числе при включенной функции 'Варианты зависимостей').
- Для Go-проектов при невозможности вывода реестра пакетов теперь применяется дефолтное значение https://proxy.golang.org.
- Исправлена ошибка, из-за которой кнопка завершения миграции оставалась активной при добавлении в нее нового репозитория.
- Исправлена ошибка удаления технологии из панели администратора, если она находилась более чем в одном радаре.
- Исправлено частичное отсутствие маркеров проблем на дашборде репозитория для проблемных технологий.
- Исправлено отображение фоновой задачи Technology Mapping Job в истории на панели администратора.
- Автоматический вывод docker-образа для динамических сканирований Gradle теперь корректно учитывает версию Java из блока toolchain при ее наличии.
Скоро
- Анализ киберугроз
- Поддержка новых языков программирования
- Сканирование хостов