GitHub アプリケーション脆弱性統合リリースノート
ServiceNow Store上の Github アプリケーション脆弱性統合アプリケーションのバージョン履歴。
重要:
システム要件とファミリーの互換性の詳細については、ServiceNow Store Web サイトのアプリケーションリストを参照してください。
バージョン履歴
- バージョン 2.0.0 - 2025 年 2 月
-
- 修正済み:
- シークレットスキャン統合の GitHub API から 422 エラー応答が発生する問題。
- GitHub 統合全体で統一されたリポジトリ命名規則。
- より長い文字列に対応し、切り捨てを防止するための、API 応答ペイロードから GitHub データモデルへの「トピック」属性。
- 設定ページに「テーブルのクロススコープアクセスポリシーが原因で [operation] が拒否されました ([operation] has been refused due to table's cross-scope access policy)」という誤ったエラーメッセージが表示される。
- 「前回検出」と「初回検出」の値は、シークレットスキャン統合でこれらの日付を正確に反映します。
- 修正済み:
- バージョン 1.2.2 - 2024 年 8 月
-
- 新規:
- 2 つの GitHub シークレットスキャン統合は、悪用される可能性のあるクライアントシークレットに起因する脆弱性とその場所をインポートします。
- GitHub シークレットスキャン統合:この統合は、悪用の可能性があるクライアントシークレットの脆弱性をインポートします。
- GitHub Secret Scanning Location Integration - この統合は、システム内のクライアントシークレットの場所を提供します。
- 2 つの GitHub シークレットスキャン統合は、悪用される可能性のあるクライアントシークレットに起因する脆弱性とその場所をインポートします。
- 新規:
- バージョン 1.1.3 - 2024 年 5 月
-
- 新規:
- GitHub Repos 統合を使用してアプリケーションデータをインポートする
- GitHub リポジトリ統合は、GitHub リポジトリからアプリケーション情報をインポートし、[検出されたアプリケーション] テーブルに保存します。GitHub CodeScan と Dependabot の統合には、GitHub リポジトリ統合によってインポートされた現在のアプリケーションデータが必要です。
- [GitHub 構成] ページの認証タイプ (OAuth) 認証情報のセットアップが改善されました。
- 新規:
- バージョン 1.0.4 - 2024 年 2 月
- 新規:
- 構成アイテム (CI) ルックアップルールを再適用して、既存の CI (スキャンされたアプリケーションと製品モデル) を更新できます。
- [グループ構成] タブの修復タスクレコードから、アプリケーション脆弱性一致アイテム (AVIT) の修復タスク (AVUL) を手動で作成します。
- 新規:
- バージョン 1.0.2 - 2023 年 11 月
- Veracode 展開を ServiceNow 脆弱性対応と統合して、アプリケーションの脆弱性に優先順位を付けて修正します。