Lucent Sky AVM 版本 2406 MR 發佈資訊

發布日期:2024/06/24

歡迎來到 Lucent Sky AVM 版本 2406 MR。隨著我們持續加強在版本 2403 中推出的新一代二進位分析流程,此版本包含了對二進位分析的強化,能在缺少程式碼情況下提供更有意義的結果以及更好的修正建議。它也包含程式碼分析的改善、對報告的使用者經驗提升、對例如 PHP 8.3 等新技術的支援,以及 ML-輔助混成分析和弱點修正所帶來的進展。要深入了解這個版本,請拜訪 Lucent Sky AVM version 2406 release notes(英文)。

 

二進位分析的強化

建構於版本 2403 中推出的新一代二進位分析流程,Java 二進位分析引擎的強化能對二進位檔案中所發現的弱點提供更多的資訊,即使這些檔案沒有偵錯符號或對應的程式碼。例如弱點中函式呼叫的完整名稱以及方法名稱等額外資訊,能幫助開發者和有關人士更有效的解決程式碼中的弱點。此外,ML-輔助弱點修正能對於這些弱點獨立產生相對對應的修正指引,加速修正它們的過程。

 

快速開啟的 HTML 報告

雖然互動式的 HTML 報告提供了檢視和修正弱點時的良好體驗,開啟含有大量弱點的掃描報告時往往需要花費許多時間。新的"快速模式"可減少這樣的情況。藉由預設隱藏弱點細節以及關閉自動程式碼語法突顯(syntax highlighting),有數千個弱點的 HTML 報告的開啟速度提升了 90% 並僅需 25% 的記憶體。使用者可利用結果篩選器來依照類別展開結果,以及右點選一個弱點來開啟它的語法突顯。

 

向前相容

相依性分析引擎改用了新的雜湊演算法來識別軟體元件和相依性。儘管不同應用程式和專案中使用的相依性將有更好的關聯,這個變更對於有使用不安全相依性的抑制特徵的客戶是不相容的。要深入了解這些變更以及它們可能如何影響你的 Lucent Sky AVM 實體,請拜訪 Lucent Sky Docs 上的 Lucent Sky AVM version 2406 release notes

 

更新至 2406 MR

若是使用受管理的 Lucent Sky AVM 實體的客戶以及 Lucent Sky AVM On-Demand 的客戶,你的伺服器將在接下來的幾天內被更新至 2406 MR,除非它們會受到不相容的影響或有進行中的 opt-out。

若是使用本地 Lucent Sky AVM 實體的客戶,你可以立即更新至 2406 MR。我們的技術支援團隊即將與你連絡來安排更新。

 

返回上一頁