Pubblicazioni relative ai sensori CVE

Il sensore CVE (Common Vulnerabilities and Exposures) raccoglie i dati sulle vulnerabilità dal sito IBM Concert per offrire una maggiore visibilità delle vulnerabilità presenti in Instana.

Per ulteriori informazioni, consultare la sezione "Integrazione di IBM Concert con Instana ".

2.0.14

Il codice CVE 2.0.14 è stato pubblicato il 19 dicembre 2025.

Miglioramenti

Questa versione ottimizza l'interrogazione di Concert API grazie a una logica di riprova e a una convalida migliorate.

Correzioni

Questa versione modifica il sensore CVE in modo che utilizzi un unico scheduler.

2.0.13

Il 4 novembre 2025 viene pubblicato il documento CVE 2.0.13.

Correzioni

Questa versione corregge il malfunzionamento della funzione di raccolta dati dell'IA disabilitando la raccolta dei seguenti dati:

  • Spiegazioni dettagliate dei vettori di attacco
  • Rilevamento attivo delle vulnerabilità
  • Linee guida per la bonifica

2.0.12

Il codice CVE relativo al sensore 2.0.12 è stato pubblicato il 22 ottobre 2025.

Funzioni

Questa versione include API complete per la gestione delle vulnerabilità fornite da Concert, che consentono di ottenere le seguenti informazioni dettagliate sui CVE:

  • Descrizioni delle vulnerabilità e punteggi dei vettori CVS
  • Spiegazioni dettagliate dei vettori di attacco
  • Rilevamento attivo delle vulnerabilità
  • Linee guida per la bonifica

Miglioramenti

Questa versione offre i seguenti miglioramenti:

  • Implementazione di SelfManagedPeriodicTask per la pianificazione di attività periodiche.
  • Aggiunta di un meccanismo esplicito di liberazione delle risorse del client HTTP per prevenire perdite di risorse.

2.0.9

Il sensore CVE 2.0.9 è stato rilasciato il 28 luglio 2025.

Miglioramenti

Il metodo "capability" del sensore CVE ora restituisce la cve-vulnerability funzione, che migliora l'individuazione dei dati e l'analisi degli stessi.

2.0.7

Il codice CVE 2.0.7 è stato pubblicato il 21 aprile 2025.

Miglioramenti

Il sensore CVE ora supporta il tipo di dati float per il punteggio di rischio Concert.

2.0.6

Il codice CVE 2.0.6 è stato pubblicato il 20 marzo 2025.

Risolvi

Il sensore CVE ora supporta la gestione dei digest delle immagini dei container per la correlazione CVE dell' Instana.

2.0.4

Il codice CVE 2.0.4 è stato pubblicato il 25 febbraio 2025.

Miglioramenti

Il sensore CVE ora supporta la gestione degli URI (Uniform Resource Identifier) delle immagini CVE con porte e tag personalizzati.

2.0.1

Il 9 gennaio 2025 viene pubblicato il documento CVE relativo al sensore 2.0.1.

Miglioramenti

Il sensore CVE viene aggiornato in base alle ultime modifiche apportate all' API della Concert.

2.0.0

Il 9 dicembre 2024 viene pubblicato il documento CVE relativo al sensore 2.0.0.

Miglioramenti

Il sensore CVE interroga le API di Concert ogni 10 minuti per raccogliere i dati relativi alle vulnerabilità. Questi risultati relativi alle vulnerabilità vengono convertiti in rilevamenti CVE per ciascun container, in base all'immagine del container associata.