HCL® AppScan® Source Lisez-moi et Notes® sur l'édition de la version 10.12.0

Juillet 2026

Veuillez lire attentivement ce document dans son intégralité avant de procéder à l'installation du produit ou d'un de ses composants.

Il répertorie les sujets et les problèmes importants relatifs à AppScan® Source :

AppScan® Source licence

AppScan® Source fournit un utilitaire License Manager qui permet de charger et de mettre à jour les informations de licence sur votre machine client. Cet utilitaire permet d'afficher l'état actuel de votre licence ou d'activer le produit en important un fichier de licence affectée à un poste ou en utilisant une licence flottante sur un serveur de licences. Les licences affectées à un poste sont liées à des machines particulières, tandis que les licences flottantes peuvent être réservées pour une utilisation sur différentes machines clientes.

Ouvrez l'utilitaire License Manager à partir de l'assistant d'installation du produit une fois l'installation terminée depuis le menu Démarrer de Windows.

AppScan® Source les licences sont obtenues à partir de HCL® License & Delivery Portal. Pour savoir comment obtenir des licences et les activer, voir Comment obtenir et appliquer les licences pour les produits AppScan Source Activation du logicieldans l'aide.

IMPORTANT : nouveau nom de fichier d'installation pour Windows

Dans les versions précédentes, le fichier d'installation pour Windows s'appelait setup.exe. Le fichier d'installation s'appelle maintenant AppScanSrc_Installer.exe.

AppScan® Source for Analysis documentation du produit

Lorsque vous utilisez l'élément de menu Aide > Sommaire de l'aide dans AppScan® Source for Analysis, l'aide en ligne pour AppScan® Source sur HCLSoftware Product Documentation s'ouvre. De même, lorsque vous suivez les liens de la vue AppScan® Source for AnalysisBienvenue de , ils s'ouvrent sur HCLSoftware Product Documentation.

AppScan® Source for Analysis offre également une aide contextuelle pour de nombreuses vues, pages de préférences et boîtes de dialogue. Le raccourci clavier pour l'aide contextuelle est F1 sous Windows, Maj+F1 sous Linux. Cette aide contextuelle s'ouvre également sur AppScan® Source dans HCLSoftware Product Documentation.

Si vous utilisez le produit sans connexion Internet, l'aide est disponible localement, comme suit :

  • La documentation Javadoc de certaines AppScan® Source for Analysis fonctionnalités d' se trouve dans le répertoire doc/Javadoc ou doc\Javadoc de votre répertoire d'installation de AppScan® Source. À compter de la version 9.0.3.4, la documentation Javadoc de ces fonctionnalités est disponible :
    • La documentation Javadoc des classes et des méthodes de l'API de l'infrastructure d'importation du serveur d'application est disponible dans doc/Javadoc/appserverimporter ou doc\Javadoc\appserverimporter.
    • La documentation Javadoc des classes et des méthodes de l'API Framework for Frameworks est disponible dans doc/Javadoc/frameworks ou doc\Javadoc\frameworks.

    Dans ces dossiers, ouvrez le fichier index.html.

Général

L'option Arrêter l'examen n'est plus disponible

AppScan® Source ne vous permet plus d'interrompre une analyse et de renvoyer les résultats en cours. L'examen doit être terminé pour voir les résultats.

Après la mise à niveau d'AppScan® Source, des constatations de groupements exclus peuvent apparaître dans les résultats de l'examen

Après la mise à niveau d'AppScan® Source, les propriétés de certaines constatations peuvent changer, ce qui peut entraîner cette limitation connue.

Limitations d’IPv6

AppScan® Source est activé pour le Internet Protocol Version 6 (IPv6), avec les exceptions suivantes :

  • La saisie d'adresses numériques IPv6 n'est pas prise en charge et un nom d'hôte doit être entré à la place. La saisie d'adresses numériques IPv4 est prise en charge.

Utilisation de classes précompilées lorsque l'examen d'un espace de travail Eclipse échoue en raison de classes ou de bibliothèques manquantes

Si vous parvenez à importer un espace de travail Eclipse et constatez que l'examen échoue en raison de classes ou de bibliothèques manquantes, il est recommandé d'utiliser l'option permettant d'examiner avec des classes précompilées. Pour ce faire, sélectionnez cette option dans les propriétés du projet et accédez au répertoire bin du projet Eclipse.

L'installation en mode silencieux n'est pas prise en charge dans les paramètres régionaux turcs

Si vous créez une installation personnalisée en mode silencieux, elle n'aboutira pas si vous l'exécutez dans un environnement local de langue turque (par exemple, tr et tr_TR).

Le jeu de caractères UTF-8 est nécessaire pour les bases de données Oracle

Si vous connectez AppScan® Enterprise Server à une base de données Oracle, vous devez spécifier UTF-8 comme jeu de caractères lors de la création de la base de données (en général, il ne s'agit pas du jeu de caractères par défaut).

Numéros de ligne dans les fichiers JSP

Les numéros de ligne relatifs au fichier .java généré à partir du fichier .jsp sont affichés avec le nom du fichier JSP.

Ounce/Maven

ounce:report mojo ne fonctionne pas pour les fichiers XML d'évaluation mais uniquement pour les nouveaux examens.

AppScan® Source for Analysis

La mise à niveau de AppScan® Source sans arrêter tous les processus AppScan® Source java peut entraîner l'échec de la vue Comment corriger

Si vous effectuez une mise à niveau du produit alors qu'un processus AppScan® Source java d' est encore en cours d'exécution, la vue Comment corriger peut afficher une erreur similaire à celles-ci après la mise à niveau :

Cette page ne peut pas être affichée     - Vérifiez que l'adresse Web http://<my_host_and_port> est correcte.
     - Recherchez la page à l'aide de votre moteur de recherche.
     - Actualisez la page dans quelques minutes.

ou

Erreur lors de l'exécution de la requête et de la transformation

Avant de mettre à niveau une AppScan® Source installation qui inclut les composants AppScan® Source for Analysis, AppScan® Source for Development (plug-in Eclipse), AppScan® Source for Development (plug-in Visual Studio) ou AppScan® Source, vérifiez qu'aucun processus java n'est en cours d'exécution.

AppScan® Source for Analysis Prérequis des composants AppScan® Source for Development (plug-in Eclipse) et sous Linux

Sous Linux, Eclipse requiert l'installation d'un composant tiers pour l'affichage du contenu du navigateur. Sans ce composant, AppScan® Source for Analysis et AppScan® Source for Development (plug-in Eclipse) peuvent présenter des symptômes tels qu'un blocage après la connexion ou un échec pendant l'utilisation du produit.

Arrêt intermittent de AppScan® Source for Analysis sous Linux

Pour empêcher tout arrêt inattendu, mettez à niveau Pango. La mise à niveau de Pango peut nécessiter celle de glib.

Mise en cache possible des chaînes de l'interface lors d'un changement de langue

L'interface utilisateur de AppScan® Source for Analysis peut être affichée en différentes langues. Vous pouvez passer d'une langue à une autre en modifiant les préférences, puis en redémarrant le plan de travail. Il est courant dans Eclipse que les chaînes soient mises en cache et s'affichent dans la langue précédemment utilisée. AppScan® Source for Analysis est affecté par ce comportement. Lorsque vous changez de langue d'affichage, une fois le plan de travail redémarré, chaque chaîne mise en cache est actualisée et affichée dans la bonne langue si vous activez l'élément correspondant de l'interface utilisateur (par exemple, si vous venez de passer de l'anglais au français, et si un libellé de bouton a été mis en cache et apparaît encore en anglais, cliquez sur ce bouton et le libellé s'affichera en français).

Les caractères multioctets dans le chemin d'installation d'AppScan® Source for Analysis ne sont pas pris en charge

Toutes les versions de AppScan® Source for Analysis échoueront lors de l'installation avec une erreur de Répertoire non valide si le chemin d'installation contient des caractères multi-octets.

Linux - Erreur lors du lancement de AppScan® Source for Analysis après la configuration des démons AppScan® Source pour une exécution en tant qu'utilisateur autre que 'ounce' lors de l'installation

Le programme d'installation de AppScan® Source for Analysis permet de configurer les processus de démon AppScan® Source pour qu'ils s'exécutent en tant qu'utilisateur par défaut « ounce » ou en tant qu'utilisateur existant.

Solution de contournement : Si vous ne choisissez pas l'utilisateur par défaut, vous devez créer un fichier eclipse.ini dans le répertoire de AppScan® Source installation de (par exemple, /opt/hcl/appscansource) contenant cette ligne :

-configuration @user.home/.ounceconfig

Suppression de AppScan® Source for Analysis en tant qu'utilisateur non administrateur

AppScan® Source for Analysis sous Windows nécessite un accès administrateur pour créer des entrées dans Ajout/Suppression de programmes. Si vous avez installé AppScan® Source for Analysis en tant qu'utilisateur non administrateur, pour supprimer AppScan® Source for Analysis, accédez à <install_dir>\Uninstall_AppScan et exécutez AppScan_Uninstaller.exe (où <install_dir> est l'emplacement de votre AppScan® Sourceinstallation).

Pour créer des rapports au format PDF, il peut s'avérer nécessaire d'installer des polices système pour certaines langues autres que l'anglais

Pour ces langues, il se peut que vous deviez installer les polices suivantes pour pouvoir créer des rapports au format PDF :

  • Japonais : MS Gothic ou VL Gothic
  • Coréen : Gulim
  • Chinois simplifié : SimSun-18030 ou MingLiU
  • Chinois traditionnel : SimSun-18030 ou MingLiU

Modification des règles personnalisées et utilisation des plug-in

Si vous créez une règle personnalisée dans AppScan® Source for Analysis et que vous êtes connecté à un Plug-in AppScan® Source for Development, vous devez redémarrer l'environnement de développement intégré pour afficher les modifications.

La sélection du style de diagramme de la vue Récapitulatif de l'évaluation n'est plus prise en charge

Dans la vue Récapitulatif de l'évaluation, vous ne pouvez plus choisir le style de diagramme à afficher. Le diagramme à barres est le seul style de diagramme disponible.

AppScan® Source for Development (plug-in Eclipse)

La mise à niveau de AppScan® Source sans arrêter tous les processus AppScan® Source java peut entraîner l'échec de la vue Comment corriger

Si vous effectuez une mise à niveau du produit alors qu'un processus AppScan® Source java d' est encore en cours d'exécution, la vue Comment corriger peut afficher une erreur similaire à celles-ci après la mise à niveau :

Cette page ne peut pas être affichée     - Vérifiez que l'adresse Web http://<my_host_and_port> est correcte.
     - Recherchez la page à l'aide de votre moteur de recherche.
     - Actualisez la page dans quelques minutes.

ou

Erreur lors de l'exécution de la requête et de la transformation

Avant de mettre à niveau une AppScan® Source installation qui inclut les composants AppScan® Source for Analysis, AppScan® Source for Development (plug-in Eclipse), AppScan® Source for Development (plug-in Visual Studio) ou AppScan® Source, vérifiez qu'aucun processus java n'est en cours d'exécution.

Suite à l'application d' AppScan® Source for Developmentdans Eclipse, vous n'êtes pas invité à choisir un espace de travail après le redémarrage initial d'Eclipse

Après l'application d'AppScan® Source for Development dans Eclipse, vous êtes invité à redémarrer le plan de travail. Après le redémarrage, vous êtes invité à choisir un espace de travail. Cependant, lorsque vous redémarrez à nouveau Eclipse, vous n'êtes pas invité à choisir un espace de travail.

Ce problème est lié au bogue https://bugs.eclipse.org/bugs/show_bug.cgi?id=409552.

Vous pouvez contourner le problème en appliquant l'une des méthodes suivantes :

  • Utilisez l'option -clean lorsque vous démarrez Eclipse.
  • Quittez Eclipse puis, dans votre répertoire d'installation Eclipse, supprimez le répertoire configuration\org.eclipse.osgi\.manager avant de redémarrer Eclipse.

Si vous ne résolvez pas le problème, vous pouvez vous assurer que vous utilisez l'espace de travail correct en utilisant l'action Fichier > Changer d'espace de travail.

Mise à niveau de AppScan® Source for Development (plug-in Eclipse)

Il est recommandé de désinstaller AppScan® Source for Development de votre environnement de développement intégré Eclipse avant de procéder à la mise à niveau vers une version plus récente d'AppScan® Source for Development ou d'AppScan® Source.

AppScan® Source for Analysis Prérequis des composants AppScan® Source for Development (plug-in Eclipse) et sous Linux

Sous Linux, Eclipse requiert l'installation d'un composant tiers pour l'affichage du contenu du navigateur. Sans ce composant, AppScan® Source for Analysis et AppScan® Source for Development (plug-in Eclipse) peuvent présenter des symptômes tels qu'un blocage après la connexion ou un échec pendant l'utilisation du produit.

AppScan® Source for Development plug-in pour Eclipse et les produits basés sur Eclipse : invites multiples pour le répertoire d'installation de AppScan® Source

Lors de la première utilisation du AppScan® Source for Developmentplug-in pour Eclipse et les produits basés sur Eclipse, une boîte de dialogue vous invite à indiquer le chemin d'accès à votre AppScan® Sourcerépertoire d'installation . Si après avoir indiqué le répertoire d'installation et cliqué sur OK la même boîte de dialogue s'affiche à nouveau, cliquez sur Annuler, redémarrez le plan de travail et poursuivez normalement avec le produit. Le fait de ne pas redémarrer le plan de travail après plusieurs invites concernant le répertoire d'installation peut entraîner l'échec des analyses.

Les filtres partagés/globaux dans AppScan® Source for Development ne s'affichent pas de façon cohérente

Le module de filtrage de AppScan® Source for Development permet d'ouvrir les évaluations sauvegardées et d'effectuer des actions de filtrage sans avoir à se connecter et à s'authentifier auprès de AppScan® Enterprise Server. Les filtres partagés étant enregistrés dans la Base de données AppScan® Source (connexion et authentification requises pour l'accès), ils ne sont pas disponibles dans les plug-ins si vous n'avez pas encore connecté votre session de plug-in en cours à AppScan® Source.

Solution de contournement : effectuez une analyse (ou toute autre action nécessitant une connexion) avant d'accéder au module de filtrage dans le plug-in. Une fois connecté, vous aurez accès aux filtres partagés.

Important: Les filtres sont chargés lorsque la vue de modification des filtres est ouverte dans le plug-in de développeur de logiciels. Si la vue est déjà ouverte, elle ne sera pas mise à jour avec les filtres partagés lors de la connexion. La solution consiste à fermer la vue, à redémarrer le plug-in et à se connecter à AppScan® Source, puis à ouvrir à nouveau la vue Édition de filtres.

Modification des règles personnalisées et utilisation des plug-in

Si vous créez une règle personnalisée dans AppScan® Source for Analysis et que vous êtes connecté à un Plug-in AppScan® Source for Development, vous devez redémarrer l'environnement de développement intégré pour afficher les modifications.

La sélection du style de diagramme de la vue Récapitulatif de l'évaluation n'est plus prise en charge

Dans la vue Récapitulatif de l'évaluation, vous ne pouvez plus choisir le style de diagramme à afficher. Le diagramme à barres est le seul style de diagramme disponible.

AppScan® Source for Development (plug-in Visual Studio)

La mise à niveau de AppScan® Source sans arrêter tous les processus AppScan® Source java peut entraîner l'échec de la vue Comment corriger

Si vous effectuez une mise à niveau du produit alors qu'un processus AppScan® Source java d' est encore en cours d'exécution, la vue Comment corriger peut afficher une erreur similaire à celles-ci après la mise à niveau :

Cette page ne peut pas être affichée     - Vérifiez que l'adresse Web http://<my_host_and_port> est correcte.
     - Recherchez la page à l'aide de votre moteur de recherche.
     - Actualisez la page dans quelques minutes.

ou

Erreur lors de l'exécution de la requête et de la transformation

Avant de mettre à niveau une AppScan® Source installation qui inclut les composants AppScan® Source for Analysis, AppScan® Source for Development (plug-in Eclipse), AppScan® Source for Development (plug-in Visual Studio) ou AppScan® Source, vérifiez qu'aucun processus java n'est en cours d'exécution.

Délai lors de la copie d'un grand nombre de constatations dans des évaluations de grande taille

Lorsque vous sélectionnez et copiez plusieurs constatations dans une évaluation qui contient un grand nombre de constatations, vous pouvez observer un délai de quelques secondes avant que l'action de copie soit ajoutée dans le presse-papiers. Assurez-vous que l'action de copie est terminée avant d'essayer de coller ce qui a été copié.

Analyse des fichiers de solution créés à l'aide d'une version de Microsoft Visual Studio non installée

Si vous essayez d'examiner un fichier de solution créé à l'aide d'une version de Visual Studio non installée sur votre système, AppScan® SourceAppScan Source recherchera une version compatible de Visual Studio sur votre système et l'utilisera pour l'examen.

AppScan® Source La boîte de dialogue À propos de dans Microsoft Visual Studio est tronquée

Dans certaines langues, la boîte de dialogue "A propos de" de AppScan® Source for Development (plug-in Visual Studio) est tronquée. Afin de résoudre ce problème, ajustez la résolution de l'écran et/ou la taille de police pour un meilleur affichage.

Les filtres partagés/globaux dans AppScan® Source for Development ne s'affichent pas de façon cohérente

Le module de filtrage de AppScan® Source for Development permet d'ouvrir les évaluations sauvegardées et d'effectuer des actions de filtrage sans avoir à se connecter et à s'authentifier auprès de AppScan® Enterprise Server. Les filtres partagés étant enregistrés dans la Base de données AppScan® Source (connexion et authentification requises pour l'accès), ils ne sont pas disponibles dans les plug-ins si vous n'avez pas encore connecté votre session de plug-in en cours à AppScan® Source.

Solution de contournement : effectuez une analyse (ou toute autre action nécessitant une connexion) avant d'accéder au module de filtrage dans le plug-in. Une fois connecté, vous aurez accès aux filtres partagés.

Important: Les filtres sont chargés lorsque la vue de modification des filtres est ouverte dans le plug-in de développeur de logiciels. Si la vue est déjà ouverte, elle ne sera pas mise à jour avec les filtres partagés lors de la connexion. La solution consiste à fermer la vue, à redémarrer le plug-in et à se connecter à AppScan® Source, puis à ouvrir à nouveau la vue Édition de filtres.

La sélection du style de diagramme de la vue Récapitulatif de l'évaluation n'est plus prise en charge

Dans la vue Récapitulatif de l'évaluation, vous ne pouvez plus choisir le style de diagramme à afficher. Le diagramme à barres est le seul style de diagramme disponible.

Interface de ligne de commande (CLI) d’AppScan® Source

L'exécution de la commande publishassessase ou pase produit des avertissements HttpAuthenticator

Si vous utilisez CLI pour publier vers un AppScan® Enterprise Console sur lequel seule l'authentification Windows est activée, vous pouvez voir des avertissements similaires à ceux-ci lors de l'exécution de la commande publishassessase ou pase :

WARN [main] (HttpAuthenticator.java:207) - NEGOTIATE authentication error: org.ietf.jgss.GSSException, major code: 2, minor code: 0
  major string: Mécanisme non pris en charge
  minor string: Aucune usine n'est disponible pour créer le nom du mécanisme x.x.x.x.x.x.x
L'évaluation a été publiée avec succès sur : https://<ase_hostname>/ase

Ces avertissements n'ont aucune incidence sur la publication de vos évaluations et ils peuvent être ignorés.

Microsoft Windows

Examen des applications Windows C/C++

Les applications Windows C/C++ sont maintenant examinées en 64 bits.

Les applications C/C++ qui ne sont pas adaptées au 64 bits peuvent retourner des erreurs d'examen.

La désinstallation d'AppScan® SourceAppScan Source v10.0.0 se bloque sous Windows

Lorsque les ensembles de fonctionnalités serveur et client d'AppScan Source v10.0.0 sont installés sur un système Windows, la désinstallation se bloque lorsque le processus tente de supprimer les fichiers JRE d'<InstallDir>\engine.

Lorsque cela se produit, arrêtez le processus et terminez la désinstallation manuellement.

Pour terminer le processus de désinstallation et finaliser la désinstallation :

  1. Essayez d'abord de fermer manuellement la boîte de dialogue du programme d'installation en cliquant sur le x dans le coin supérieur droit.
  2. Si la fermeture manuelle de la boîte de dialogue échoue :
    1. Ouvrez le gestionnaire des tâches de Windows.
    2. Sur l'onglet Détails, trouvez le processus AppScanSrc_Uninstaller.exe.
    3. Cliquez avec le bouton droit de la souris sur le processus et sélectionnez Terminer la tâche.
  3. Depuis l'explorateur Windows, supprimez le répertoire d'installation. Par défaut, le répertoire d'installation pour AppScan® Source version 10.0.6 et antérieure est C:\Program Files(x86)\IBM\AppScanSource.
  4. Supprimez le répertoire de données. Par défaut, le répertoire de données pour AppScan® Source version 10.0.6 et antérieure est C:\ProgramData\IBM\AppScanSource.
Note: La désinstallation d'une installation client uniquement d'AppScan Source v10.0.0 n'entraîne pas de blocage.

Installation d'AppScan® SourceAppScan Source interrompue par Windows Defender

Lors de l'installation de AppScan® Source sur des versions antérieures de Windows, Windows Defender peut interrompre le processus d'installation avec un avertissement contextuel. Suivez les instructions de la fenêtre contextuelle pour poursuivre l'installation. Pour plus d'informations, voir https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-smartscreen/windows-defender-smartscreen-overview.

La mise à niveau de AppScan® Source sans arrêter tous les processus AppScan® Source java peut entraîner l'échec de la vue Comment corriger

Si vous effectuez une mise à niveau du produit alors qu'un processus AppScan® Source java d' est encore en cours d'exécution, la vue Comment corriger peut afficher une erreur similaire à celles-ci après la mise à niveau :

Cette page ne peut pas être affichée     - Vérifiez que l'adresse Web http://<my_host_and_port> est correcte.
     - Recherchez la page à l'aide de votre moteur de recherche.
     - Actualisez la page dans quelques minutes.

ou

Erreur lors de l'exécution de la requête et de la transformation

Avant de mettre à niveau une AppScan® Source installation qui inclut les composants AppScan® Source for Analysis, AppScan® Source for Development (plug-in Eclipse), AppScan® Source for Development (plug-in Visual Studio) ou AppScan® Source, vérifiez qu'aucun processus java n'est en cours d'exécution.

Erreurs lorsque les fichiers de configuration AppScan® Source contiennent des caractères spéciaux

Sous Windows, certains caractères spéciaux (par exemple Ç, à, ∾, ¥, §, Æ) figurant dans les noms des fichiers de configuration (.ppf, .paf et .osc) peuvent générer des erreurs.

Les formes library id et progid de #import ne sont pas prises en charge.

La directive de préprocesseur #import de Microsoft Visual C++ possède plusieurs formes. AppScan® Source ne prend pas en charge les deux formes qui utilisent un id de bibliothèque ou un progid. Les fichiers contenant ces formats ne sont pas analysés et un message d'erreur s'affiche dans la console.

Les assemblages référencés doivent figurer dans le même répertoire que l'assemblage en cours d'examen ou être enregistrés dans le cache d'assemblage global (GAC).

AppScan® Source ne peut générer une analyse complète d'une application .NET que si tous les assemblages référencés ou dépendants se trouvent dans le même dossier que l'assemblage analysé, ou s'ils sont enregistrés dans le GAC. Si votre assemblage référence des types définis dans des assemblages situés à d'autres emplacements sur le disque, vous pouvez voir des erreurs telles que celle-ci :

Ignorer le fichier <assembly_name> en raison d'une erreur : échec (0x80004005) lors de l'appel de <type>
     L'assemblage référencé <nom de l'assemblage référencé> est introuvable.

Pour corriger ces erreurs, copiez l'assemblage référencé dans le répertoire dans lequel se trouve l'assemblage en cours d'examen, ou enregistrez-le dans le cache d'assemblage global (GAC).

Projets .NET Assembly assemblés avec .NET Core

AppScan® Source ne prend pas en charge les projets d'assembly .NET contenant des fichiers d'assembly générés avec .NET Core. Les projets .NET Core peuvent être analysés de la même manière que les fichiers de solutions .NET. Voir Ajout d'une application existante à l'aide d'actions de l'interface utilisateur pour des informations supplémentaires.

L'analyse de Visual Basic 6 requiert une déclaration de fonction complète

#if, #else if et #end if doivent contenir la déclaration complète d'une fonction. Par exemple :

#If NATIVEBINDING Then
Public Function TemplateFromRule(ByVal Rule As OrgMan.Rule) As AcDir.Template
          	Dim oOp As OrgMan.Operation
#Else
Public Function TemplateFromRule(ByVal Rule As Object) As AcDir.Template
          	Dim oOp As Object
#End If
          	If Rule Is Nothing Then Exit Function
          	oOp = Rule.Operation
          	If oOp Is Nothing Then Exit Function
          	TemplateFromRule = BuildTemplate(oOp.Command, Rule.Field, Rule.Value)
End Function

Boîtes de dialogue et messages tronqués dans les environnements non anglais

Dans AppScan® Source, certaines boîtes de dialogue et certains messages peuvent être redimensionnés même si les contrôles Microsoft Windows habituels indiquant la possibilité de redimensionnement ne sont pas présents. Si vous exécutez une interface graphique du produit AppScan® Source dans un environnement non anglais et que des boîtes de dialogue et des messages sont tronqués, vous pouvez redimensionner les boîtes de dialogue et les messages pour pouvoir les lire en entier.

AppScan® Source for Development (plug-in Visual Studio) limitations

Toute limitation applicable à AppScan® Source for Development (plug-in Visual Studio) s'applique également à Windows. Voir AppScan Source for Development (plug-in Visual Studio).

Linux

Licences verrouillées et Red Hat Enterprise Linux 7.4

Les licences verrouillées originaires d'IBM peuvent ne pas fonctionner correctement avec Red Hat Enterprise Linux 7.4. Passez à des licences verrouillées émises par HCL. Contactez le support HCL pour en savoir plus.

Désinstallation d'AppScan Source sous Red Hat Enterprise Linux 7.x

Sous Red Hat Enterprise Linux 7.x, vous devez redémarrer votre système après avoir désinstallé AppScan Source version 9.0.3.x afin d'arrêter tous les processus AppScan Source en cours d'exécution.

La mise à niveau de AppScan® Source sans arrêter tous les processus AppScan® Source java peut entraîner l'échec de la vue Comment corriger

Si vous effectuez une mise à niveau du produit alors qu'un processus AppScan® Source java d' est encore en cours d'exécution, la vue Comment corriger peut afficher une erreur similaire à celles-ci après la mise à niveau :

Cette page ne peut pas être affichée     - Vérifiez que l'adresse Web http://<my_host_and_port> est correcte.
     - Recherchez la page à l'aide de votre moteur de recherche.
     - Actualisez la page dans quelques minutes.

ou

Erreur lors de l'exécution de la requête et de la transformation

Avant de mettre à niveau une AppScan® Source installation qui inclut les composants AppScan® Source for Analysis, AppScan® Source for Development (plug-in Eclipse), AppScan® Source for Development (plug-in Visual Studio) ou AppScan® Source, vérifiez qu'aucun processus java n'est en cours d'exécution.

Configuration requise de Mozilla sous Linux pour la vue Aide au rattrapage

La vue Aide au rattrapage sous Linux nécessite que Mozilla soit lié à GTK2 ou à une version ultérieure.

Installez Mozilla lié à GTK2 ou version supérieure. Après avoir obtenu Mozilla, décompressez-le et ajoutez la variable d'environnement MOZILLA_FIVE_HOME pour qu'elle pointe vers celui-ci. Par exemple, si vous décompressez l'archive dans /usr/local et utilisez l'interpréteur de commandes bash, ajoutez export MOZILLA_FIVE_HOME=/usr/local/mozilla à votre fichier ~/.bashrc.

SELinux empêche l'installation, l'activation du produit et l'exécution

Security Enhanced Linux (SELinux) est une fonction Linux qui améliore la sécurité et le contrôle d'accès via les modules de sécurité Linux du noyau Linux. Il est inclus par défaut dans Red Hat Enterprise 5.

  1. Installation : L'installation de AppScan® Source n'est pas possible avec SELinux en mode Enforcing. SELinux doit être configuré en mode permissif. Pour exécuter SELinux en mode Permissive, lancez /usr/bin/system-config-selinux ou, si vous utilisez GNOME, sélectionnez System > Administration > SELinux Management. Vous serez invité à entrer votre mot de passe racine. Sélectionnez Status dans la sous-fenêtre de gauche s'il n'est pas déjà sélectionné. Dans la sous-fenêtre de droite, remplacez par Permissive la valeur de la liste déroulante Current Enforcing Mode. Après avoir défini SELinux sur Permissive, exécutez AppScan® Sourcel'installation normalement. Vous pouvez remettre le paramètre SELinux sur Enforcing une fois l'installation terminée.
  2. Activation du produit : Le AppScan® Sourcegestionnaire de licences ne peut pas être utilisé en mode Enforcing. SELinux doit être défini sur le mode Permissive. Pour exécuter SELinux en mode Permissive, lancez /usr/bin/system-config-selinux ou, si vous utilisez GNOME, sélectionnez System > Administration > SELinux Management. Vous serez invité à entrer votre mot de passe root. Sélectionnez Status dans le volet de gauche s'il n'est pas déjà sélectionné. Dans le volet de droite, réglez le menu déroulant Current Enforcing Mode sur Permissive. Après avoir défini SELinux sur Permissive, exécutez le gestionnaire de licence. Vous pouvez remettre le paramètre SELinux sur Enforcing une fois l'activation du produit terminée.
  3. Exécution : Le JRE et les JDK fournis avec AppScan® Source ne fonctionneront pas avec SELinux en mode Enforcing. Cependant, il n'est pas nécessaire de désactiver le mode Enforcing, car les fichiers qui déclenchent SELinux peuvent être autorisés à s'exécuter. Pour ce faire, exécutez la commande chcon en entrant chcon -t textrel_shlib_t <filename>. Cette commande doit être exécutée pour tous les fichiers objet partagés (.so) des répertoires <installdir>/jre et <installdir>/JDKS. Cela peut être effectué par lots à l'aide de la commande find avec le paramètre exec. Par exemple :
    cd /opt/ibm/appscansource/jre
    sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print
    cd ../JDKS
    sudo find . -name "*.so" -exec chcon -t textrel_shlib_t {} \; -print

AppScan® Source for Analysis Prérequis des composants AppScan® Source for Development (plug-in Eclipse) et sous Linux

Sous Linux, Eclipse requiert l'installation d'un composant tiers pour l'affichage du contenu du navigateur. Sans ce composant, AppScan® Source for Analysis et AppScan® Source for Development (plug-in Eclipse) peuvent présenter des symptômes tels qu'un blocage après la connexion ou un échec pendant l'utilisation du produit.

Arrêt intermittent de AppScan® Source for Analysis sous Linux

Pour empêcher tout arrêt inattendu, mettez à niveau Pango. La mise à niveau de Pango peut nécessiter celle de glib.

Linux - Erreur lors du lancement de AppScan® Source for Analysis après la configuration des démons AppScan® Source pour une exécution en tant qu'utilisateur autre que 'ounce' lors de l'installation

Le programme d'installation de AppScan® Source for Analysis permet de configurer les processus de démon AppScan® Source pour qu'ils s'exécutent en tant qu'utilisateur par défaut « ounce » ou en tant qu'utilisateur existant.

Solution de contournement : Si vous ne choisissez pas l'utilisateur par défaut, vous devez créer un fichier eclipse.ini dans le répertoire de AppScan® Source installation de (par exemple, /opt/hcl/appscansource) contenant cette ligne :

-configuration @user.home/.ounceconfig

L'examen du code source compilé avec d'anciennes versions de gcc, telles que 2.95.4, génère des erreurs

Par exemple, l'erreur suivante :

Skipping file: file.cpp due to error: "/home/file.cpp", line 97: error: namespace "std" has
          	no member "string"
          	std::string mystring;

peut apparaître.

Solution de contournement : Ajoutez l'option --ignore_std aux options du compilateur pour le projet. Cette option active une fonctionnalité de compatibilité gcc qui fait de l'espace de noms std un synonyme de l'espace de noms global. Dans AppScan® Source for Analysis, ajoutez cette option dans l'onglet Dépendances de projet de la vue Propriétés du projet. Si vous utilisez Ounce/Make pour créer le fichier de projet, vous pouvez également modifier l'attribut compiler_options de l'élément GlobalProjectOptions dans le fichier de propriétés Ounce/Make.

macOS

Dépréciation de la prise en charge macOS

À compter de la version 9.0.3.11, AppScan® Sourcene prend plus en charge l'analyse des projets Xcode pour macOS ou iOS.

Informations complémentaires

Fonctionnalités améliorées et nouvelles fonctionnalités dans la AppScan® Source version 10.12.0

Correctifs et mises à jour de sécurité pour AppScan® Source version 10.12.0

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Fonctionnalités en fin de vie ou supprimées à partir de la AppScan® Source version 10.12.0

  • AppScan® Source la version 10.7.0 atteindra la fin du support le 31 mars 2027. La version 10.7.0 n'est plus disponible au téléchargement depuis My HCLSoftware (MHS) à compter du 30 juin 2026 ; effectuez une mise à niveau vers la dernière version disponible. Contactez le support pour obtenir de l'aide. Pour plus d'informations, consultez le billet de blog d'annonce.
  • La prise en charge de l'utilisation d'une adresse IP dans l'URL ASE sera supprimée dans une future version de AppScan® Source.

Fonctionnalités améliorées et nouvelles fonctionnalités dans AppScan® Source version 10.11.0

Correctifs et mises à jour de sécurité pour la AppScan® Source version 10.11.0 de

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Problèmes connus dans la AppScan® Source version 10.11.0

  • Le fichier jar Draw2d requis pour le AppScan® Source plug-in Eclipse n'est pas disponible dans Eclipse IDE pour "Java Developers". Pour résoudre ce problème, téléchargez ce fichier jar manuellement et copiez-le dans le dossier « eclipse\plugins »avant d'installer le plug-in.
  • Sous Windows Server 2025, l'option de recherche dans la vue Résultats du AppScan® Source plug-in Visual Studio ne fonctionne pas.

Fonctionnalités en fin de vie ou supprimées à compter de la version AppScan® Source 10.11.0

  • AppScan® Source pour Development (plug-in Eclipse) ne prend pas en charge Eclipse IDE 2024-03 (4.31.0) ni aucune version antérieure.
  • AppScan® Source ne prend plus en charge Windows 10.
  • AppScan® Source ne prend plus en charge Windows 2016 Server.
  • AppScan® Source la version 10.7.0 atteindra la fin du support le 31 mars 2027. La version 10.7.0 n'est plus disponible au téléchargement depuis My HCLSoftware (MHS) à compter du 30 juin 2026 ; effectuez une mise à niveau vers la dernière version disponible. Contactez le support pour obtenir de l'aide. Pour plus d'informations, consultez le billet de blog d'annonce.

Fonctionnalités améliorées et nouvelles dans la AppScan® Source version 10.10.0

Correctifs et mises à jour de sécurité pour la AppScan® Source version 10.10.0

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Problèmes connus dans AppScan® Source version 10.10.0

  • Lors de la désinstallation de AppScan® Source la version 10.10.0 de à partir d'un environnement Linux, le message suivant peut s'afficher :
    JVMJ9VM253W La définition de la propriété système java.compiler est obsolète dans la version 21 et les versions ultérieures, utilisez -Xint à la place
    Ce message peut être ignoré. Le processus de désinstallation s'est terminé correctement.

Fonctionnalités en fin de vie ou supprimées à partir de la AppScan® Sourceversion 10.10.0

  • La mise à niveau à partir d'une version antérieure de AppScan® Source utilisant SolidDB supprime automatiquement tous les fichiers liés à SolidDB de l'installation de AppScan® Source.

  • Tomcat 8 n'est plus inclus dans le AppScan® Sourcepackage d'installation.
  • La prise en charge de Windows 10 sera supprimée dans la prochaine version de AppScan® Source.
  • JDK 11 n'est plus inclus dans le package de AppScan® Sourceinstallation.

Fonctionnalités améliorées et nouvelles fonctionnalités dans AppScan® Source version 10.9.0

Correctifs et mises à jour de sécurité dans la AppScan® Source version 10.9.0

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Problèmes connus dans AppScan® Source version 10.9.0

  • Sur les installations Windows, l'icône de développement ne fonctionne pas sur la page Comment résoudre le problème du AppScan® Source plugin Eclipse.
    Pour contourner ce problème, ajoutez ce qui suit au fichier eclipse.ini sous -vmargs :
    -Dorg.eclipse.swt.browser.DefaultType=edge

Fonctionnalités en fin de vie ou supprimées à partir de la version AppScan® Source 10.9.0

Fonctionnalités améliorées et nouvelles fonctionnalités dans la AppScan® Source version 10.8.0

  • IMPORTANT : Le portail My HCLSoftware a remplacé le portail de téléchargement et de gestion des licences HCLSoftware
    • AppScan® Source Les versions 10.8.0 et ultérieures peuvent être téléchargées via le portail My HCLSoftware (MHS) uniquement.
    • AppScan® Source a ajouté la prise en charge des licences via le portail My HCLSoftware (MHS).

      Tous les droits ont été migrés vers MHS. Téléchargez ou configurez votre licence depuis MHS avant la mise à niveau.

      Créez de nouveaux déploiements dans MHS, puis attribuez et activez votre licence pour AppScan® Source. Les appareils et les produits activés via FNO ne sont plus valides et ne fonctionnent plus.
      Note: Seule la plateforme de gestion des licences est modifiée ; les métriques de licence ne sont pas modifiées et aucun frais supplémentaire n'est facturé pour vos licences migrées vers MHS.
      Pour plus d'informations sur la gestion des licences à l'aide de MHS, voir Activation du logiciel.
  • AppScan® Source prend en charge l'examen HTML.
  • AppScan® Source prend en charge la structure Django pour l'examen de projet Python.
  • AppScan® Source prend en charge l'examen .NET 9.
  • AppScan® Source prend en charge le rapport 2024 de CWE sur les 25 faiblesses logicielles les plus dangereuses.
  • Les utilisateurs peuvent désormais afficher les propriétés de tous les dossiers de projet dans la vue Propriétés.
  • Améliorations de la précision linguistique.

Correctifs et mises à jour de sécurité dans la AppScan® Source version 10.8.0

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Fonctionnalités en fin de vie ou supprimées à partir de la version AppScan® Source10.8.0

  • AppScan® Source Dès le mois de juin 2025, les versions d' 10.6.0 et antérieures cesseront d'être prises en charge. Effectuez une mise à niveau vers la version 10.7.0 ou une version ultérieure avant juin 2025 pour conserver une version prise en charge de AppScan® Source.
  • AppScan® Source ne prend plus en charge l'examen des applications IBM MobileFirst Platform.

Fonctionnalités améliorées et nouvelles fonctionnalités dans AppScan® Source version 10.7.0

Correctifs et mises à jour de sécurité dans la AppScan® Source version 10.7.0

Les correctifs et mises à jour de sécurité sont répertoriés ici.

Modifications dans AppScan® Source version 10.7.0

Les produits HCLSoftware subissent des modifications concernant l'acquisition et la gestion des licences. Pour plus d'informations, voir Annonce des modifications de licence de .

Modifications à venir dans AppScan® Source version 10.7.0

  • AppScan® Source Dès le mois de juin 2025, les versions d' 10.6.0 et antérieures cesseront d'être prises en charge.

Documentation

Vous trouverez des informations sur la documentation AppScan® Source à l'adresse https://help.hcl-software.com/.

Accès au support technique

Vous trouverez les informations de prise de contact avec le support technique pour ce produit sur le site https://support.hcl-software.com/.

Le site Web du produit se trouve à l'adresse https://www.hcl-software.com/appscan.