第 3 章 程序错误修复


在此 Red Hat Trusted Profile Analyzer (RHTPA)发行版本中,我们解决了以下 bug。

上传带有控制字符的 CycloneDX SBOM 失败

将 CycloneDX 格式软件清单(SBOM)文件上传到 RHTPA 时,您可以在存在控制字符时得到解析错误,如 \n。在这个版本中,我们在上传 CycloneDX 格式的 SBOM 文件时修复验证逻辑,以便您可以将 SBOM 文件成功上传到 RHTPA。

修复了在 SBOM 详情页面中显示的漏洞信息不一致的问题

在软件材料(SBOM)详情页面中只报告相关漏洞数据的子集。在这个版本中,我们解决了这个报告问题。现在,无论您使用 RHTPA 查看漏洞数据,您都有一致的结果。

验证用于合规性的 serialNumber 字符串

CycloneDX 格式的软件清单(SBOM)文件中的 serialNumber 属性的字符串值必须与特定的正则表达式匹配。在这个版本中,我们检查 serialNumber 字符串,以查看它是否符合 CycloneDX 设置的复杂 标准

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.