HCL AppScan Standard 10.6.0 中的新增功能
修复和安全更新
此发行版中的新安全规则包括:attWPHelperLitePluginXSSCVE20230448
- 检测 CVE-2023-0448WordPressWBPUPluginXSSCVE202328665
- 检测 CVE-2023-28665WordPressLWPPluginXSSCVE202323492
- 检测 CVE-2023-23492attNoSQLInjection
- 改进了对 NoSQL 漏洞的支持(在 crAPI 中演示)attCactiRemoteCommandExecutionCVE202246169
- Cacti 检测 CVE-2022-46169易受攻击的组件数据库已更新到 V1.4有关此发行版中的修复以及新的已更新安全规则的完整列表,请参阅 AppScan Standard 修复列表。
已在此发行版中更改“删除问题”功能已从编辑菜单和上下文菜单中除去。此外,还除去了将问题标记为不易受攻击的选项。现在,如果问题是假阳性,您只能将其标记为“干扰”。即将推出的变更从 V10.7.0 开始,许可过程将发生变化。此更改不会影响现有使用情况。敬请关注 HCL AppScan 的更多详细信息和更新内容。
OpenTextUFT功能测试自动化、智能化解决方案
OpenTextUFT功能测试自动化、智能化解决方案
01快速创建测试 UFT开发人员提供了快速创建测试的记录和重放功能,通过应用程序模型集中管理测试对象,源代码审计工具fortify,能同时运行多个测试。
02增强可见性以及报告功能获取测试执行流程的详细说明、测试失败的明确原因、屏幕快照以及可在任何平台上查看的基于 HTML 的报告。
OpenText Digital Lab充分利用云托管的移动设备,本地部署、作为服务部署或通过软件模拟提供支持。
01设备触手可及从任何地方访问由真实移动设备和模拟器组成的集中实验室。
02无缝移动测试将 UFT One 和 UFT 开发版 的自动化功能测试应用于移动设备。
03远程访问开发人员和测试人员可以开发、调试、测试、监控和优化移动应用程序。
通过远程访问中央移动设备实验室,优化移动应用程序。
ALM/Quality Center 新版本的新增功能
管理
站点管理 REST API
您可以使用 REST API 访问和处理站点管理中的数据,源代码审计工具fortify哪里有卖,以自动执行日常管理任务。此 API 集具有 Swagger 参考,可让 API 编程变得更加简单。
此外,还添加了一些新的 API 调用:
■ 用于管理API 密钥的 REST API 调用。
提供一种安全、标准化且可扩展的方法来分发、控制访问和审核各种应用程序和环境中 API 密钥的使用情况。
■ 用于生成管理报告的 REST API 调用。
该报告以 json 或 csv 格式显示 ALM 实例的所有详细信息,以便通过脚本进一步自动处理。
源代码审计工具fortify-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司位于苏州工业园区新平街388号。在市场经济的浪潮中拼博和发展,目前华克斯在行业软件中享有良好的声誉。华克斯取得全网商盟认证,标志着我们的服务和管理水平达到了一个新的高度。华克斯全体员工愿与各界有识之士共同发展,共创美好未来。