GitHub アプリケーション脆弱性統合リリースノート

  • リリースバージョン: Store
  • 更新日 2025年01月30日
  • 読む2読むのに数分
  • ServiceNow Store上の Github アプリケーション脆弱性統合アプリケーションのバージョン履歴。

    重要:
    システム要件とファミリーの互換性の詳細については、ServiceNow Store Web サイトのアプリケーションリストを参照してください。

    バージョン履歴

    バージョン 2.0.0 - 2025 年 2 月
    • 修正済み:
      • シークレットスキャン統合の GitHub API から 422 エラー応答が発生する問題。
      • GitHub 統合全体で統一されたリポジトリ命名規則。
      • より長い文字列に対応し、切り捨てを防止するための、API 応答ペイロードから GitHub データモデルへの「トピック」属性。
      • 設定ページに「テーブルのクロススコープアクセスポリシーが原因で [operation] が拒否されました ([operation] has been refused due to table's cross-scope access policy)」という誤ったエラーメッセージが表示される。
      • 「前回検出」と「初回検出」の値は、シークレットスキャン統合でこれらの日付を正確に反映します。
    バージョン 1.2.2 - 2024 年 8 月
    • 新規:
      • 2 つの GitHub シークレットスキャン統合は、悪用される可能性のあるクライアントシークレットに起因する脆弱性とその場所をインポートします。
        • GitHub シークレットスキャン統合:この統合は、悪用の可能性があるクライアントシークレットの脆弱性をインポートします。
        • GitHub Secret Scanning Location Integration - この統合は、システム内のクライアントシークレットの場所を提供します。
    バージョン 1.1.3 - 2024 年 5 月
    • 新規:
      • GitHub Repos 統合を使用してアプリケーションデータをインポートする
      • GitHub リポジトリ統合は、GitHub リポジトリからアプリケーション情報をインポートし、[検出されたアプリケーション] テーブルに保存します。GitHub CodeScan と Dependabot の統合には、GitHub リポジトリ統合によってインポートされた現在のアプリケーションデータが必要です。
      • [GitHub 構成] ページの認証タイプ (OAuth) 認証情報のセットアップが改善されました。
    バージョン 1.0.4 - 2024 年 2 月
    • 新規:
      • 構成アイテム (CI) ルックアップルールを再適用して、既存の CI (スキャンされたアプリケーションと製品モデル) を更新できます。
      • [グループ構成] タブの修復タスクレコードから、アプリケーション脆弱性一致アイテム (AVIT) の修復タスク (AVUL) を手動で作成します。
    バージョン 1.0.2 - 2023 年 11 月
    Veracode 展開を ServiceNow 脆弱性対応と統合して、アプリケーションの脆弱性に優先順位を付けて修正します。