Релизы
v4.2
В отчёт попадают только новые и повторно открытые уязвимости, регрессии видны сразу, рекомендации стали понятнее, шума в зависимостях меньше, а проверка исправлений включена по умолчанию.
Этот релиз о том, что показывает повторное сканирование. Теперь в отчёт попадают только изменения, вернувшуюся уязвимость невозможно пропустить, а рекомендации по устранению стали настолько короткими, что по ним действительно можно работать.
| Область | Что изменилось |
|---|---|
| Рекомендации по делу | Рекомендация стала короткой и разбита на пункты: что исправить, почему это работает, что проверить. К ней приложен исправленный код. |
| Рекомендация в отдельном окне | Длинная рекомендация открывается из таблицы отчёта в отдельном окне. Код в ней оформлен как код и больше не растягивает строку. Вердикт о достижимости и рекомендация теперь выглядят как кнопки. |
| Отчёт только об изменениях | В отчёт попадают новые и повторно открытые уязвимости. Уже открытая уязвимость, которую сканирование просто обнаружило снова, в отчёте больше не повторяется. |
| Регрессии на виду | Уязвимость, вернувшаяся после устранения, отмечается в разделе Vulnerabilities и снова попадает в отчёт, даже если её обнаружила проверка исправлений. |
| Без дублей | Дефект, который подходит сразу под два соседних класса уязвимостей, хранится одной записью, а не двумя. |
| Меньше шума в зависимостях | Уязвимости компонентов, недостижимость которых доказана, не попадают ни в один отчёт, включая выгрузки самого сканера зависимостей. |
| Дешевле повторные проверки зависимостей | ScanSuite запоминает вердикты о достижимости для каждой ревизии репозитория и не проверяет повторно код, который не менялся. |
| Проверка исправлений по умолчанию | Если сканирование доказало, что дефект устранён, оно само закрывает уязвимость. Дополнительно ничего настраивать не нужно. Если автоматическое закрытие выключено, сканирование прямо об этом сообщает. |
См. Повторные сканирования и проверка исправлений и Отчёты и экспорт.
Проверено: 2026-09-06