リリースノート


Red Hat Trusted Profile Analyzer 1.1

Red Hat Trusted Profile Analyzer 1.1.2 のリリースノート

Red Hat Trusted Documentation Team

概要

Red Hat Trusted Profile Analyzer バージョン 1.1.2 の公式リリースノートへようこそ。このリリースノートでは、Red Hat Trusted Profile Analyzer 1.1.2 ソフトウェアリリースに実装された新機能、拡張機能、既知の問題、バグ修正、および廃止予定を説明します。
Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。まずは、マスター (master)、スレーブ (slave)、ブラックリスト (blacklist)、ホワイトリスト (whitelist) の 4 つの用語の置き換えから始めます。この取り組みは膨大な作業を要するため、今後の複数のリリースで段階的に用語の置き換えを実施して参ります。詳細は、Red Hat CTO である Chris Wright のメッセージ を参照してください。

第1章 はじめに

Red Hat Trusted Profile Analyzer (RHTPA) は、オープンソースソフトウェア (OSS) パッケージと依存関係のリスク管理を支援するプロアクティブなサービスです。Trusted Profile Analyzer サービスは、ソフトウェアサプライチェーン内で発見された OSS の脆弱性を認識し、修復します。

Red Hat Trusted Profile Analyzer ドキュメントは、こちら を参照してください。

第2章 新機能および機能拡張

この Red Hat Trusted Profile Analyzer (RHTPA) リリースで導入された主要な機能拡張と新機能すべてのリスト。

このリリースで追加された機能および機能拡張は次のとおりです。

CycloneDX SBOM ファイルの serialNumber プロパティーが検証されるように

このリリースでは、SBOM を RHTPA にアップロードするときに、CycloneDX 形式の Software Bill of Materials (SBOM) ファイル内の serialNumber プロパティーの存在を検証するプロセスが追加されました。serialNumber のない CycloneDX SBOM ファイルをアップロードすると、エラーメッセージが表示されます。

SBOM に CVE の影響がある

Software Bill of Material (SBOM) をスキャンするときに、Open Source Vulnerability (OSV) データベースから Common Vulnerabilities and Exposures (CVE) データを表示できるようになりました。デフォルトでは、SBOM をスキャンすると、SBOM を構成するパッケージに影響する公開済みの脆弱性がすべて示されます。

第3章 バグ修正

Red Hat Trusted Profile Analyzer (RHTPA) のこのリリースでは、次のバグが修正されました。

制御文字を含む CycloneDX SBOM のアップロードに失敗する

CycloneDX 形式の software bill of materials (SBOM) ファイルを RHTPA にアップロードするときに、\n などの制御文字が存在すると解析エラーが発生する可能性があります。このリリースでは、CycloneDX 形式の SBOM ファイルをアップロードする際の検証ロジックを修正し、SBOM ファイルを RHTPA に正常にアップロードできるようになりました。

SBOM の詳細ページに表示される脆弱性情報の不一致が修正された

Software Bill of Material (SBOM) の詳細ページでは、関連する脆弱性データのサブセットのみが報告されていました。このリリースでは、このレポートの問題が修正されました。RHTPA を使用すると、脆弱性データをどこで表示しても一貫した結果が得られます。

serialNumber 文字列のコンプライアンスを検証する

CycloneDX 形式の Software Bill of Material (SBOM) ファイル内の serialNumber プロパティーの文字列値は、特定の正規表現と一致する必要があります。このリリースでは、serialNumber 文字列が CycloneDX によって設定された compliancy standard に準拠しているかどうかを確認します。

法律上の通知

Copyright © 2024 Red Hat, Inc.
The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.
Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.
Red Hat, Red Hat Enterprise Linux, the Shadowman logo, the Red Hat logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.
Linux® is the registered trademark of Linus Torvalds in the United States and other countries.
Java® is a registered trademark of Oracle and/or its affiliates.
XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.
MySQL® is a registered trademark of MySQL AB in the United States, the European Union and other countries.
Node.js® is an official trademark of Joyent. Red Hat is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.
The OpenStack® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.
All other trademarks are the property of their respective owners.
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.