Notas de versão da resposta principal do SBOM

  • Versão de lançamento: Store
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Histórico de versões da aplicação Resposta a vulnerabilidades SBOM Core no ServiceNow Store.

    Importante:
    Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.

    Histórico de versões

    Versão 6.0.3 - fevereiro de 2025
    • Novo:
      • As melhorias no espaço da lista de materiais de software permitem que você exclua vários registros de entidade da lista de materiais e seus componentes relacionados da página inicial (principal) com edição em massa.
      • Todos os Itens vulneráveis de aplicação (AVIT) associados às entidades da lista de materiais que você excluir passarão automaticamente para "Fechado".
    Versão 5.0.5 - dezembro de 2024
    Pequenas correções para esta versão.
    Versão 5.0.4 - novembro de 2024
    • Novo: analisador SBOM e melhorias de validação para o carregamento do arquivo SBOM.
    • Alterado: atualizações no modal de carregamento do SBOM para incluir os atributos "Aplicação de negócios" e "Modelo de produto".
    Versão 4.0.4 - agosto de 2024
    • Novo:
      • Melhorias para oferecer suporte a arquivos SBOM no formato CycloneDX:
        • Ative a propriedade (sn_sbom_core.collect_properties) para importar informações que geralmente não são compatíveis.
        • Exiba dados de componentes importados para licenças declaradas e concluídas para arquivos SBOM nas versões 1.4 e posteriores do CycloneDX.
        • O suporte à análise de SBOM foi aprimorado para as seguintes versões e tipos de componente do CycloneDX: Versão 1.5 - Plataforma, Dados, Driver de dispositivo, Modelo de aprendizado de máquina. Versão 1.6 - Criptográfica.
        • Use as ações do GitHub em seu ambiente do GitHub para determinar se os arquivos SBOM gerados em seus pipelines de IC/CD (integração contínua e entrega/implantação contínuas) foram enfileirados com sucesso em sua instância da Now Platform.
    Versão 3.0.3 - maio de 2024
    • Novo:
      • Carregue arquivos SBOM para os padrões CycloneDX e SPDX.
      • Os formatos XML e JSON são compatíveis com o CycloneDX para versões até e incluindo v1.4.
      • O formato JSON é compatível com SPDX para versões até e incluindo v2.3.
    Versão 2.1.1 - fevereiro de 2024
    • Novo:
      • Exiba o inventário de SBOM no espaço de SBOM.
      • Informações do componente exibidas no registro de item vulnerável da aplicação (AVIT).
      • Suporte à validação de PURL.
    Versão 2.0.2 - novembro de 2023
    • Novo:
      • Tabela [sn_sbom_pkg_grp] criada para o modelo de dados.
        • O nome e o gerenciador de pacotes são a chave exclusiva desta tabela.
        • ACLs adicionadas na tabela para a função sn_sbom_dm.app_read.
        • Os registros são criados e atualizados por scripts, mas você não pode criar, gravar ou excluir os dados.
      • Adição de uma ACL de exibição de relatório com a função sn_sbom_dm.app_read.
      • Adicionada uma referência à tabela de grupo de pacotes na tabela de componentes da lista de materiais.
      • O analisador CycloneDX foi atualizado para que ele identifique o grupo de pacotes e preencha suas informações na tabela [sn_sbom_pkg_grp]. Para cada componente do tipo, 'library' o analisador:
        • Determina e preenche o gerenciador de pacotes, o nome e o PURL base na tabela de grupo de pacotes.
        • Atualiza a referência do grupo de pacotes no registro desse componente.
    Versão 1.0.8 - setembro de 2023
    • Novo: adicionada a lista relacionada de entidades da lista de materiais no formulário do componente. Você pode ver todas as entidades da lista de materiais nas quais o componente é usado nesta lista relacionada.
    • Fixo: você pode carregar manualmente documentos da lista de materiais conforme o esperado.
    Versão 1.0.5 - agosto de 2023
    Versão inicial: o SBOM Core ajuda as organizações a manter o inventário pesquisável de todos os componentes de código aberto usados em seu ambiente.