Nouveautés
Cette section présente les dernières fonctionnalités, améliorations, correctifs, modifications importantes à venir ainsi que les dépréciations sur les versions récentes de AppScan Standard. Restez informé des avancées qui vous aident à maintenir une position de sécurité solide.
Nouveautés dans HCL AppScan Standard
- Nouveautés dans HCL AppScan Standard 10.12.0
- Nouveautés de la version HCL AppScan Standard 10.11.0
- Nouveautés d'HCL AppScan Standard 10.10.0
- Nouveautés d'HCL AppScan Standard 10.9.0
- Nouveautés d'HCL AppScan Standard 10.8.0
- Nouveautés d'HCL AppScan Standard
10.7.0Note :Les versions 10.6.0 et antérieures ne sont plus prises en charge (EOS) et sont donc supprimées de la documentation.
Nouveautés dans HCL AppScan Standard 10.12.0
Juillet 2026
- Connexion CAPTCHA automatisée : Cette mise à jour permet à AppScan MFA de reconnaître, traiter et contourner automatiquement les défis CAPTCHA lors des analyses dynamiques.
- Exploration manuelle : l’interface utilisateur a été repensée pour offrir une expérience utilisateur améliorée.
- Améliorations du crawl automatique pour réduire les actions redondantes et ignorer les types de fichiers inutiles.
- Détection de connexion automatique améliorée pour les environnements utilisant Microsoft Entra SSO et Okta SSO.
- Rapports de conformité
mis à jour :
- Norme de vérification de la sécurité des applications OWASP 5.0
- Les 25 faiblesses logicielles les plus dangereuses répertoriées par CWE 2025
- Améliorations de la prise en charge des spécifications OpenAPI :
- Ajout de l’analyse complète et de la prise en charge du modèle pour les spécifications OpenAPI v3.1.0 et v3.2.0, ainsi que de la prise en charge de la méthode HTTP Query.
- Gestion des références : Meilleure gestion des références et amélioration de la prise en charge des scénarios de références manquantes.
- Heuristiques d’exploration automatique : Heuristiques améliorées pour mieux prendre en compte les combinaisons de plusieurs exemples, énumérations, valeurs nulles et autres propriétés.
- Optimisation améliorée des opérations multi-étapes (MSO) : Un traitement MSO amélioré permet une gestion plus rapide et plus précise des dépendances multi-étapes, ce qui se traduit par des analyses nettement plus courtes et plus fiables.
- Prise en charge du Model Context Protocol (MCP) : Ajout de
fonctionnalités permettant de tester des applications à l’aide de MCP via l’exploration manuelle. AppScan peut désormais capturer le
trafic et analyser les appels d’outils MCP afin d’effectuer une analyse de
sécurité complète.
Façonnez l’avenir de la sécurité MCP
Cette version marque notre première étape vers la sécurisation des architectures basées sur MCP, et nous recherchons des partenaires de conception pour aider à façonner la prochaine phase du AppScan DAST pour MCP.Pourquoi devenir partenaire avec nous ?
- Obtenez un accès anticipé aux tests MCP.
- Influencez la conception, les scénarios d’attaque et la couverture.
- Collaborez directement avec l’équipe AppScan produit.
Correctifs et mises à jour de sécurité
Les nouvelles règles de sécurité de cette version sont les suivantes :
- attCrawl4AIRCECVE202626216 - Crawl4AI RCE CVE-2026-26216
- Clés secrètes faibles (suite) :
- JsfWeakSecretKey - Clé secrète faible de JavaServer Faces (JSF)
- Yii2WeakSecretKey - Clé de validation de cookie faible de Yii2
- PeopleSoftWeakSecretKey - Clé secrète faible d’Oracle PeopleSoft
- attLangflowRCECVE20253248 - Langflow RCE CVE-2025-3248
- attpac4jjwtauthenticatorCVE202629000 - vulnérabilité de contournement de l’authentification JWT pac4j CVE-2026-29000
- attLangflowRCECVE202534291 - Langflow RCE CVE-2025-34291
- attZohoManageEnginePasswordRCECVE202235405- Exécution de code à distance sur plusieurs produits Zoho ManageEngine
- attLangflowAuthenticationBypassCVE202621445 - Contournement de l’authentification Langflow CVE-2026-21445
- Base de données des composants vulnérables mise à jour vers la version 1.11
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
Modifié dans cette édition
- Détection des identifiants de connexion non valides lors de la connexion automatique.
- La prise en charge des analyses à partir de la version 10.6.0 et antérieures est supprimée.
Modifications à venir
- Fin de la prise en charge (EOS) : AppScan Standard la version 10.7.0 atteindra sa fin de prise en charge le 31 mars 2027. La version 10.7.0 n’est plus disponible au téléchargement depuis My HCLSoftware (MHS) depuis le 30 juin 2026 ; contactez le support pour obtenir de l’aide. Effectuez la mise à niveau vers la dernière version disponible. Pour plus d’informations, reportez-vous à l’article de blog sur l’annonce.
- Le composant de rapport sera uniquement disponible au niveau du produit (UI/AppScanCMD) et non au niveau du SDK.
- SSL sera abandonné dans une future édition.
- La prise en charge des modèles GPT 4.x sera abandonnée, Azure OpenAI retirant le modèle.
Nouveautés de la version HCL AppScan Standard 10.11.0
Avril 2026
Mars 2026
- Escalade de privilèges améliorée - validation du Contrôle d’accès défaillant basée sur les données explorées.
- DAST-IFA prend en charge les modèles Azure OpenAI 5.x.
- AppScan signale les protocoles de chiffrement hérités qui ne satisfont pas aux normes de sécurité post-quantiques.
- Prise en charge de CVSS 4.0 : Vous pouvez désormais suivre les métriques pour CVSS 3.1 et CVSS 4.0 dans l’interface utilisateur des informations sur les incidents et dans les rapports. Les classements des vulnérabilités continuent d’être basés sur les normes CVSS 3.1.
- Améliorations de la connexion automatique, y compris la prise en charge du framework Vue JS.
- Possibilité d’ajouter des domaines non explorés au périmètre d’analyse via le Tableau de bord.
- Une alerte d’information sera émise lors de la découverte d’un fichier de définition Swagger/OpenAPI afin de garantir la visibilité de l’API.
- Une série d’améliorations et de reconceptions visant à améliorer l’utilisation
de plusieurs boîtes de dialogue, comme suit :
- AppScan navigateur intégré pour la connexion, les étapes multiples et les LLM.
- Test manuel
- Boîte de dialogue du contrat de licence
- AppScan log
- Rapports de conformité
- OWASP Top 10 2025
- Les rapports indiquent l’état de l’incident comme bruit.
- HCL AppScan a lancé AUDIT MCP, un nouveau serveur Model Context Protocol (MCP) qui permet aux développeurs de générer et d’exécuter des tests de sécurité DAST pour des points de terminaison à l’aide de simples invites en langage naturel, directement dans leurs IDE alimentés par l’IA ou dans des environnements de terminal. Pour plus d’informations, voir le blog et le guide utilisateur pour l’installation.
Correctifs et mises à jour de sécurité
Les nouvelles règles de sécurité de cette version sont les suivantes :
- attWallosRCECVE202455371 - Wallos RCE CVE-2024-55371 and CVE-2024-55372
- attAPIOpenAPIFinding - Nouvelle règle de détection des points de terminaison OpenAPI/Swagger
- attJSONPathPlusRCECVE20251032 - JSONPath-Plus Exécution de code à distance pour CVE-2025-1032
- attNestRCECVE202554782 - Exécution de code à distance du Nest Framework pour Node.js CVE-2025-54782
- NonQuantumResistantCiphers - « Jeux de chiffres non résistants aux attaques quantiques détectés »
- attWordPressFunnelKitAutomationplugincve20251562 - WordPress FunnelKit Automations plugin cve-2025-1562
- attGetSimpleCMSRCECVE202548492 - GetSimple CMS RCE CVE-2025-48492
- FlaskWeakSecretKey - « Clé secrète faible Flask »
- ExpressJsWeakSecretKey - « Secret de session faible Express.js »
- DjangoWeakSecretKey - « Clé secrète faible Django »
- ViewStateWeakSecretKey - « Clé secrète faible ViewState d’ASP.NET »
- LaravelWeakSecretKey - « Clé secrète faible de Laravel (PHP) »
- SymfonyWeakSecretKey - « Secret faible UriSigner de Symfony (PHP) »
- attElysiaCVE202566456 - Elysia RCE CVE-2025-66456
- Base de données des composants vulnérables mise à jour vers la version 1.10
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
Modifié dans cette édition
- « Nombre d’instances de navigateur autorisées pendant le test » dans
Outils > Options > Avancé a été déplacé et
réparti dans les configurations suivantes :
NumSeleniumDriverThreads: Contrôle le nombre maximal d’instances Chrome autorisées pendant les tests de sécurité (principalement XSS).NumBrowserInstancesInScreenShotService: Contrôle le nombre maximal d’instances Chrome utilisées pour recueillir des informations sur les problèmes et pour les appels au fournisseur d’IA.
- La configuration de l’IA sous Options de test dans Outils > Options > Paramètres d’IA a été mise à jour pour inclure l’ID de déploiement.
- AppScan connect : Vous pouvez désormais inclure la configuration d’analyse lors du téléversement des résultats pour AppScan on Cloud et AppScan 360°
- Accessibilité : améliorations continues pour renforcer l’accessibilité.
- Accès facile aux navigateurs externes lors de l’enregistrement du trafic.
- Escalade de privilèges - Le contrôle d’accès défaillant inclut désormais le fichier de référence dans le fichier d’analyse. Par conséquent, toute mise à jour ultérieure des fichiers de référence n’est pas répercutée dans le fichier d’analyse.
Modifications à venir
- AppScan Standard La version 10.7.0 atteindra la fin du support (EOS) le 31 mars 2027 et sera supprimée de MHS le 30 juin 2026. Effectuez la mise à niveau vers la dernière version disponible. Pour plus d’informations, reportez-vous à l’article de blog d’annonce.
- Le composant de rapport sera uniquement disponible au niveau du produit (UI/AppScanCMD) et non au niveau du SDK.
- SSL sera abandonné dans une future édition.
- La prise en charge des modèles GPT-4.x sera abandonnée, car Azure OpenAI retire ces modèles.
Nouveautés dans HCL AppScan Standard 10.10.0
Janvier 2026
Décembre 2025
Version 1.9 de la base de données des composants vulnérables
Une nouvelle version de la base de données des composants vulnérables DAST (version 1.9) a été publiée. Cette mise à jour détecte la React2Shell vulnérabilité zero-day (CVE-2025-55182). Mettez immédiatement à jour votre base de données des composants vulnérables vers la version 1.9 afin de combler cette faille de sécurité critique. Pour les instructions, consultez Télécharger et installer les dernières mises à jour de la base de données des composants vulnérables.
Novembre 2025
- DAST pour les applications enrichies par LLM : expose les faiblesses des LLM avant les attaquants ! Protégez vos grands modèles linguistiques (LLMS) avec les tests dynamiques de sécurité des applications (DAST) d'AppScan, spécialement conçus pour identifier les vulnérabilités critiques telles que la divulgation d'informations sensibles, l'injection d'invite, les informations erronées, etc.
- Scripts personnalisés : Les améliorations apportées à l’éditeur incluent des fonctionnalités de saisie semi-automatique améliorées. Ces améliorations fournissent des méthodes et des types JavaScript supplémentaires, ainsi que davantage de déclencheurs d'activation, tels que le démarrage d'un nouveau mot ou la saisie d'un point ('.').
- Améliorations multisegment : L’interface utilisateur a été repensée pour offrir une expérience utilisateur améliorée. Options de résolution des problèmes ajoutées pour afficher les requêtes relues (données brutes et navigateur) et comparer les requêtes enregistrées et relues, disponibles uniquement après la validation de la séquence.
- Rapports de conformité
- Nouveaux rapports :
- Top 10 OWASP pour les applications LLM 2025
- [Canada] - Rapport sur la norme industrielle ITSG-33
- Rapports mis à jour :
- Norme Internationale - ISO 27001:2022
- Norme internationale - ISO 27002:2022
- La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) - V4.0.1
- Publication spéciale NIST 800-53 - 5.2.0
- [EU] Regulation 2016/679 of the European Parliament and of the Council (GDPR)
- [US] Services de santé (HIPAA)
- Les rapports de conformité incluent désormais les détails des recommandations de corrections.
- Nouveaux rapports :
- Améliorations du masquage : Masquage amélioré dans AppScan pour une protection plus cohérente des informations sensibles.
- Améliorations de la connexion automatique : AppScan analyse désormais les applications Angular de manière plus fiable, corrige les rares échecs d’enregistrement de connexion et ajoute un délai entre les actions lors de la deuxième tentative après un échec de lecture, améliorant ainsi le taux de réussite global.
- Amélioration de la prise en charge des analyses SPA (Single Page Applications) qui utilisent la structure AngularJS.
Correctifs et mises à jour de sécurité
Les nouvelles règles de sécurité de cette version sont les suivantes :
- COOP - En-tête COOP (Stratégie d'ouvreur d'origine croisée) manquant ou non sécurisé
- CORP - En-tête CORP (Stratégie de ressource d'origine croisée) manquant ou non sécurisé
- COEP - En-tête COEP (Stratégie d'intégrateur d'origine croisée) manquant ou non sécurisé
- attCSPAPI - Directive « frame-ancestors » manquante ou non sécurisée dans CSP (pour les nœuds finaux API)
- attApacheOFBizRCECVE202445195 - Apache OFBiz RCE pour CVE-2024-45195
- attApacheOFBizRCECVE202445507 - RCE Apache OFBiz pour CVE-2024-45507
- attSpringFrameworkPathTraversalCVE202438816 - Traversée de répertoires Spring Framework CVE-2024-38816 et CVE-2024-38819
- attWordpressPiePluginAuthenticationBypassCVE202534077 - Authentification insuffisante pour Wordpress Pie Register CVE-2025-34077
- attWordPressKubioPathTraversalCVE20252294 - Traversée de répertoires dans le plug-in Wordpress Kubio AI Page Builder CVE-2025-2294
- Base de données des composants vulnérables mise à jour vers la version 1.8
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
Modifié dans cette édition
- La configuration de l'IA a été déplacée de Options de test vers Outils > Options > Paramètres IA.
- Pour améliorer la sécurité, les configurations suivantes sont supprimées :
- Configuration d'analyse
avancée
- Assainir les journaux
- Assainir les rapports
- Chiffrer les données sensibles
- Options d'outils
- EncryptPdfReportData
- Configuration d'analyse
avancée
- L'enregistrement des actions de connexion et des actions en plusieurs étapes avec un navigateur externe prend désormais en charge l'enregistrement basé sur les actions.
- AppScan connect : Les utilisateurs d'ASoC peuvent désormais publier les problèmes avec le fichier d'analyse dans ASoC, ce qui facilite la relance de l'analyse au lieu d'en créer une nouvelle, et permet ainsi d'économiser du temps et des ressources.
- La limite d'URL est passée de 1 024 caractères à 4096.
- L'extension de l'assistant d'API Web (OpenAPI) a été supprimée.
- A partir du 30 juin 2025, les versions AppScan Standard 10.6.0 et antérieures cesseront d'être prises en charge (EOS). La documentation de ces versions n'est plus disponible sur le site de documentation public.
- La prise en charge de Microsoft® Windows® 10 a été supprimée.
- Prise en charge de Windows 2025.
- Option permettant de capturer l'ID de location de licence lisible par l'humain pour les licences basées sur serveur. Pour plus d'informations, voir Comment capturer l'ID de location de licence au format lisible par l'humain pour les licences basées sur serveur.
Modification à venir
- Le composant de rapport sera uniquement disponible au niveau du produit (UI/AppScanCMD) et non au niveau du SDK.
Nouveautés dans HCL AppScan Standard 10.9.0
Juillet 2025
Attention : une nouvelle version d'HCL AppScan Standard 10.9.1 est disponible. Cette mise à jour inclut des correctifs de sécurité pour plusieurs vulnérabilités de Chromium, ainsi que d'autres améliorations. Il est recommandé de mettre à niveau vers cette version. Pour plus d'informations, reportez-vous à la Liste de correctifs et à la documentation 10.9.0.
Juin 2025
- Scripts personnalisés améliorés
avec les mises à jour suivantes :
- Éditeur de code : Vérification de la syntaxe améliorée et fonctions de saisie semi-automatique améliorées pour une meilleure facilité d'utilisation.
- Opérations en plusieurs étapes : prise en charge ajoutée pour ajuster dynamiquement les paramètres à l'aide de scripts personnalisés.
- Paramètres dynamiques du remplisseur de formulaires : prise en charge des paramètres dynamiques introduite dans les remplisseurs de formulaires.
- Prise en charge du protocole WebSocket qui utilise des messages JSON ou XML pour l'échange de données.
- Mises à jour des rapports de conformité :
- [US] DISA's Application Security and Development STIG V6R3
- Les 25 faiblesses logicielles les plus dangereuses du CWE 2024
- Améliorations de la connexion automatique : AppScan peut désormais effectuer des connexions automatiques avec plus de précision, ce qui améliore le taux de réussite global.
- AppScan Unit-level DAST Intelligence Tester (AUDIT) : une approche DAST axée sur les développeurs permet à ceux-ci d'exécuter efficacement des analyses ciblées sur des points de terminaison spécifiques et de détecter les vulnérabilités dès le début du SDLC, en s'intégrant de manière transparente à leur IDE. Pour plus d'informations, voir l'article AppScan Unit-level DAST Intelligence Tester (AUDIT).
Les nouvelles règles de sécurité de cette version sont les suivantes :
- attWordpressGalleryPluginPathTraversalCVE20233279 - Traversée de répertoires du plug-in WordPress Gallery CVE-2023-3279
- attWordPressBackupMigrationplugincve20235737 - Problème d'accès dans le plug-in WordPress Backup and Migration CVE-2023-5737
- attMobileMouseRCECVE202331902 - Exécution de commande à distance de Mobile Mouse CVE-2023-31902
- attOpenWireApacheServerRCECVE202346604 - OpenWire Apache Server RCE pour CVE-2023-46604
- attApacheHugeGraphRCECVE202427348 - Apache HugeGraph RCE CVE-2024-27348 attApacheOFBizRCECVE202438856 - Apache OFBiz RCE pour CVE-2024-38856 attCactiRCECVE202425641 - Cacti RCE CVE-2024-25641
- attLMSBlindSqlInjectionTimeoutCVE20248529 - Injection SQL dans le plug-in WordPress LearnPress CVE-2024-8529
- attWordPressUltimateExporterRCECVE202456278 - Wordpress Ultimate Exporter RCE pour CVE-2024-56278
- JwtWeakSecretKey : détecte les clés secrètes JWT faibles
- Base de données des composants vulnérables mise à jour vers la version 1.7
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
- Navigation au clavier : Fonctionnalité améliorée pour faciliter la navigation à l'aide des raccourcis clavier et du clavier.
- Prise en charge des lecteurs d'écran : Compatibilité améliorée pour garantir l'accessibilité des éléments de l'interface utilisateur.
- Contraste des couleurs : Rapports de contraste accrus pour une meilleure visibilité.
- Taille de la police : Accessibilité améliorée avec possibilité de zoomer jusqu'à 200 % maximum.
- Une évaluation VPAT complète a été réalisée pour documenter la conformité aux normes d'accessibilité telles que la Section 508 et WCAG. Pour plus d'informations, voir Accessibilité.
Modification à venir
- Dès le mois de juin 2025, les versions AppScan Standard 10.6.0 et antérieures cesseront d’être prises en charge. Installez la dernière version du produit avant cette date.
- La prise en charge de Microsoft® Windows® 10 et Microsoft® Windows® Server 2019 sera supprimée dans une future version d'AppScan, car ils ont atteint la fin de leur période de support principale.
- L'extension Assistant de l'API Web (OpenAPI) sera supprimée dans une future version d'AppScan.
- Le composant de rapport sera uniquement disponible au niveau du produit (UI/AppScanCMD) et non au niveau du SDK.
Nouveautés dans HCL AppScan Standard 10.8.0
Avril 2025
Attention : une nouvelle version d’HCL AppScan Standard 10.8.1 est disponible. Cette mise à jour inclut des correctifs pour la vulnérabilité zero day CVE-2025-2783, ainsi que d'autres améliorations. Il est recommandé de mettre à niveau vers cette version. Pour plus d'informations, reportez-vous à la Liste de correctifs et à la documentation 10.8.0, car il n'existe aucune nouvelle mise à jour de la documentation pour 10.8.1.
Février 2025
- Téléchargez AppScan Standard uniquement via My HCLSoftware (MHS).
- Licences HCL basées sur MHS : Téléchargez ou configurez votre licence MHS avant la mise à niveau. Toutes vos autorisations du portail FlexNet Operations Portal (FNO) sont migrées vers MHS. Créez de nouveaux déploiements dans MHS, puis attribuez et activez votre licence pour AppScan. Les appareils et produits activés via FNO ne fonctionnent plus. Seule la plateforme de gestion des licences est modifiée ; les métriques de licence ne sont pas modifiées et aucuns frais supplémentaires ne sont facturés pour vos licences migrées de FNO vers MHS. Pour plus d'informations sur la configuration d'une licence à l'aide de MHS, reportez-vous à la section Configurer une licence flottante à l'aide du serveur de licences cloud ou local et Configurer une licence affectée à un poste.Didacticiels vidéo pour la configuration de la licence :
- Mise à jour automatique : Nouvelle fonction permettant d’appliquer automatiquement de nouvelles mises à jour à AppScan en configurant la clé API pour se connecter à My HCLSoftware (MHS). Pour plus d'informations, voir Mises à jour automatiques.
- Scripts personnalisés : Ajoutez un comportement dynamique à votre examen DAST avec le moteur d’exécution JavaScript intégré d’AppScan. AppScan peut exécuter des scripts personnalisés avant l'envoi d'une requête ou après la réception d'une réponse pendant l'examen. Le script est exécuté pour chaque requête et réponse HTTP.
- Redéfinition de la boîte de dialogue Expression régulière dans la configuration de l'examen afin d'améliorer la convivialité.
- Restauration de l'option d'accès à la section Certificat SSL AppScan via Outils > Options > Enregistrement du proxy.
- Lors de la configuration d'un examen pour une collection Postman à l'aide d'une URL, le nouvel examen récupère désormais le contenu Postman mis à jour à partir de cette URL.
- Lors de l'utilisation de l'option Modifier hôte/schéma/port, les problèmes marqués comme Bruit restent désormais en tant que Bruit et ne réapparaissent pas dans les résultats de l'examen.
- Détection de connexion automatique améliorée dans le moteur DAST.
Correctifs et mises à jour de sécurité
Les nouvelles règles de sécurité de cette version sont les suivantes :
- attAppMetricsDataExposed - Nœud final des métriques d'application exposé
- attWordPressPluginXSSCVE20237246 - Attaque par script intersite dans le plug-in WordPress CVE20237246
- attAtlassianConfluenceBrokenAccessCVE202322515 - Accès rompu à Atlassian Confluence CVE 2023 22515
- SriValidation - Validation du contrôle d'intégrité SRI
- Règles CSP - Evaluation CSP repensée, avec la détection de 17 nouveaux problèmes liés à la stratégie de sécurité du contenu
- Base de données des composants vulnérables mise à jour vers la version 1.6
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
Modifié dans cette édition
- FlexNet Operations Portal (FNO) est mis hors service et ne sera pas pris en charge.
Modification à venir
- Dès le mois de juin 2025, les versions AppScan Standard 10.6.0 et antérieures cesseront d’être prises en charge. Installez la dernière version du produit avant cette date.
- L'extension Assistant de l'API Web (OpenAPI) sera supprimée dans une future version d'AppScan.
Nouveautés dans HCL AppScan Standard 10.7.0
Octobre 2024
- La configuration d'Azure OpenAI améliore la précision en implémentant des filtres supplémentaires pour affiner les résultats.
- Le flux de travaux d'examen d'API a été repensé pour offrir une meilleure expérience utilisateur, avec une prise en charge de la connexion automatique.
- Nouveaux rapports de conformité :
- [UE] Digital Operational Resilience Act (DORA)
- Norme de vérification de la sécurité des applications OWASP
- Rapports sur la conformité mis à jour :
- [US] DISA's Application Security and Development STIG V6, version 1
- La création de rapports désormais disponible à partir de la barre d'outils principale a été repensée pour une meilleure accessibilité et une plus grande facilité d'utilisation. Les rapports sur la conformité réglementaire et les normes de l'industrie sont fusionnés en tant que rapports de conformité.
- Les téléchargements d’AppScan Standard sont disponibles via FlexNet Operations Portal (FNO) et My HCL Software (MHS). Vous pouvez essayer le nouveau portail MHS, car il sera utilisé pour les futures versions.
- Une série d'améliorations et de reconceptions visant à améliorer l'utilisation de plusieurs boîtes de dialogue de configuration d'examen comme suit :
- Prédéfinitions de configuration
- Gestion de connexion
- Modifier les paramètres personnalisés
- API
Correctifs et mises à jour de sécurité
Les nouvelles règles de sécurité de cette version sont les suivantes :
- attJiraCVE202014179 - Détection pour CVE-2020-14179
- Base de données des composants vulnérables mise à jour vers la version 1.5
- De plus, de nombreuses règles ont été modifiées à l'aide de l'IA pour améliorer la précision.
Pour obtenir la liste complète des correctifs, des règles de sécurité nouvelles et mises à jour et des RFE dans cette version, reportez-vous à la Liste de correctifs AppScan Standard.
Modifié dans cette édition
- Les produits HCLSoftware subissent des modifications concernant l'acquisition et la gestion des licences. Pour plus d'informations, reportez-vous à l'article de blog sur l'annonce des modifications de licence.
- Suppression de l'option d'installation du certificat SSL AppScan, qui était précédemment utilisé pour enregistrer le trafic des sites SSL.
Modification à venir
- Dès le mois de juin 2025, les versions AppScan Standard 10.6.0 et antérieures cesseront d’être prises en charge. Installez la dernière version du produit avant cette date.
- L'extension Assistant de l'API Web (OpenAPI) sera supprimée dans une future version d'AppScan.