1.23.2. Red Hat Quay 的新功能和增强
对 Red Hat Quay 进行了以下更新:
1.23.2.1. Clair 4.7 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Clair 4.7 作为 Red Hat Quay 3.9 的一部分发布。
自 2023 年 9 月 25 日起,用于 Java 漏洞匹配的代码 Ready Dependency Analytics (CRDA)服务将不再可用于 Clair。服务的 API 移到不同的端点,没有计划更新 Clair 来支持这个新端点。相反,用户应升级到 Red Hat Quay 3.9,以便继续获取由 Clair 从存储在 Red Hat Quay 的容器镜像索引的 Java Maven 软件包的 CVE 报告,并不需要单独的 API 密钥。
Clair 的其他改进包括:
- 对容器镜像中的 Golang 模块和 RubeGems 进行原生支持。
更改为 OSV.dev 作为任何编程语言软件包管理器的漏洞数据库源。
- 这包括 GitHub 安全公告或 PyPA 等流行源。
- 这允许离线功能。
- 将 pyup.io 用于 Python,CRDA 用于 Java 已被暂停。
- Clair 现在支持 Java、Golang、Python 和 Ruby 依赖项。