1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/XmirrorSecurity-OpenSCA-cli

29.11.2024 08:22
GitLife Service Account

Синхронизация результатов анализа с OpenSCA SaaS через параметры

Последнее сообщение коммита: update: CICD-zh_CN.md
29.11.2024 08:22
GitLife Service Account

Устранение ошибок, связанных с отсутствием анализа rar и tar

Последнее сообщение коммита: Merge pull request #233 from luotianqi777/fix_tar
29.11.2024 08:22
GitLife Service Account

v3.0.4

Последнее сообщение коммита: Merge pull request #248 from luotianqi777/sarif
29.11.2024 08:22
GitLife Service Account
  1. Поддержка сканирования WAR-пакетов
  2. Скрипт для сканирования истории Gitlab
  3. Поддержка использования списков для описания версий компонентов в самодельных хранилищах уязвимостей
  4. Интеграция OpenSCA-cli с зеркальными изображениями для управления пакетами
  5. Исправление известных проблем с npm, maven и другими системами управления зависимостями

Подробнее: Обновление документации

Последнее сообщение коммита: Merge pull request #276 from SuperChen-CC/docs
29.11.2024 08:22
GitLife Service Account

Совместимость с различными форматами данных в локальном хранилище уязвимостей (SQLite, CSV и др.)
Отчётность в форматах SQLite и CSV
Англоязычные HTML-отчёты
Оптимизация анализа JavaScript
Возможность пропустить этап распаковки и анализировать содержимое каталога напрямую
Настраиваемое расположение файлов журнала

Последнее сообщение коммита: walk complete
29.11.2024 08:22
GitLife Service Account
  • Рефакторинг и обновление логики анализа

  • Вывод информации об уязвимостях и лицензиях через SBOM

  • Поддержка стандарта DSDX для SBOM

  • Добавление интерактивного пользовательского интерфейса в командной строке

  • Сокращение количества параметров

Последнее сообщение коммита: Merge pull request #145 from luotianqi777/fix_path
29.11.2024 08:22
GitLife Service Account

Решение проблем с анализом некоторых специфических случаев в Windows для Python/JAVA/JS
Улучшение возможностей анализа Gradle

Последнее сообщение коммита: Merge pull request #192 from SuperChen-CC/fix-go-image-vul
29.11.2024 08:22
GitLife Service Account

Экспорт списка компонентов SPDX в различных форматах (spdx.json, spdx.xml и др.)
Для вывода списка в формате SPDX используйте параметр -out output.spdx

Последнее сообщение коммита: Support exporting SBOM in spdx format (#24)
29.11.2024 08:22
GitLife Service Account
  • Улучшение анализа Python (получение данных о зависимостях через pipenv, требуется предварительная установка pipenv)
  • Поддержка проверки на наличие уязвимостей в приватных репозиториях Maven, настраивается в конфигурационном файле
  • Оптимизация алгоритма сравнения версий
Последнее сообщение коммита: improve analytical ability for python & custom warehouse pull detec...
29.11.2024 08:22
GitLife Service Account
  1. Проблемы с анализом проектов Python в Linux
  2. Ошибки сегментации при использовании локального хранилища уязвимостей
  3. Обновление файла readme
Последнее сообщение коммита: bugfix (#36)
29.11.2024 08:22
GitLife Service Account

Оптимизация логики анализа Java
Поддержка вывода сводки результатов и распространённых ошибок в терминал
Вывод списков компонентов в форматах Cyclonedx и SWID
Дальнейшее ускорение процесса анализа

Последнее сообщение коммита: update README
29.11.2024 08:22
GitLife Service Account

Улучшение функции поиска лицензий, информация о лицензиях доступна в отчётах JSON/HTML/SPDX
Настройка разбивки на страницы в HTML-отчётах
Исправление ошибок

Последнее сообщение коммита: add license
29.11.2024 08:22
GitLife Service Account

Поддержка анализа cargo.lock

Последнее сообщение коммита: add cargo.lock support
29.11.2024 08:22
GitLife Service Account

Добавление поддержки языка erlang

Последнее сообщение коммита: fix rebar.lock
29.11.2024 08:22
GitLife Service Account

Добавление поддержки gradle
Добавление HTML-отчёта

Последнее сообщение коммита: fix error of json report is empty
29.11.2024 08:22
GitLife Service Account

Поддержка анализа Python
Статический анализ gradle-файлов
Удаление дубликатов путей к компонентам

Последнее сообщение коммита: Merge pull request #21 from luotianqi777/dev-1.0.7
29.11.2024 08:22
GitLife Service Account

Версия 1.0.0

Последнее сообщение коммита: first commit
29.11.2024 08:22
GitLife Service Account

Исправление проблемы, когда некоторые компоненты не исключались при анализе POM

Последнее сообщение коммита: fix exclusion bug
29.11.2024 08:22
GitLife Service Account

Поддерживаемые форматы файлов:

  • go.mod
  • go.sum
  • composer.json
  • yarn.lock
  • gems.locked

Исправленные уязвимости:

  • ошибка в анализе версии package.json
Последнее сообщение коммита: fix bug: go no vulnerability
1
https://api.gitlife.ru/oschina-mirror/XmirrorSecurity-OpenSCA-cli.git
git@api.gitlife.ru:oschina-mirror/XmirrorSecurity-OpenSCA-cli.git
oschina-mirror
XmirrorSecurity-OpenSCA-cli
XmirrorSecurity-OpenSCA-cli