1.5. 版本 4.8.0 中的程序错误修正
发布日期 : 2025 年 7 月 9 日
- 在以前的版本中,如果消息包含非 UTF-8 字符,安全的集群传感器将保持未初始化和离线。它会阻止对受影响的集群进行正确的监控。在这个版本中,Sensor 处理用户提供的数据中的非 UTF-8 字符。因此,由于这些字符并正确监控所有集群,安全的集群传感器不再无法初始化。
- 在以前的版本中,传感器 pod 日志中的警告信息错误地表示镜像是 Not Pullable,因为系统会尝试决定拉取镜像,即使镜像 ID 为空。因此,从工作负载 CVE 扫描跳过镜像。RHACS 4.8 可以正确地扫描镜像的漏洞。
- 修复了多次使用不同密钥签名镜像导致镜像签名验证失败的问题。
- 在以前的版本中,有时 RHACS 无法正确初始化 Scanner V4 与默认索引器和匹配器端点的集成,这会导致扫描程序 Pod 失败并阻止镜像被扫描。在这个版本中,RHACS 可以正确地初始化 Scanner V4 集成,扫描镜像,并按预期创建漏洞报告。
- 在以前的版本中,使用集群名称创建带有集群范围的安全策略会导致 UI 在查看策略时崩溃。这是因为系统无法将集群名称解析为其对应的 ID。在这个版本中,可以将集群名称正确解析到安全策略中的 ID。现在,您可以在 UI 中查看带有集群范围的策略,而不会遇到错误。
-
在以前的版本中,Scanner V4 无法识别 Java 工作负载中的一些关键 CVE,因为
未识别的 jar错误会导致扫描程序在扫描过程中跳过有效的 JAR 文件。因此,RHACS 在扫描结果中不会检测到这些漏洞。这个版本消除了"未验证的 jar" 错误,使扫描程序可以正确地处理 JAR 文件。现在,Scanner V4 会准确识别 Java 工作负载中的关键 CVE,提供全面的漏洞扫描。 - 在以前的版本中,如果您没有更改,委派扫描页面中的 Cancel 按钮不会提供视觉反馈,从而导致其功能混淆。因为缺少反馈,因为按钮只重置未有持久性的更改。这个版本引入了一个 Edit 按钮来启动编辑,使 Save 和 Cancel 按钮只有在您进行更改时才可见并启用。