Pubblicazioni relative ai sensori CVE
Il sensore CVE (Common Vulnerabilities and Exposures) raccoglie i dati sulle vulnerabilità dal sito IBM Concert per offrire una maggiore visibilità delle vulnerabilità presenti in Instana.
Per ulteriori informazioni, consultare la sezione "Integrazione di IBM Concert con Instana ".
2.0.14
Il codice CVE 2.0.14 è stato pubblicato il 19 dicembre 2025.
Miglioramenti
Questa versione ottimizza l'interrogazione di Concert API grazie a una logica di riprova e a una convalida migliorate.
Correzioni
Questa versione modifica il sensore CVE in modo che utilizzi un unico scheduler.
2.0.13
Il 4 novembre 2025 viene pubblicato il documento CVE 2.0.13.
Correzioni
Questa versione corregge il malfunzionamento della funzione di raccolta dati dell'IA disabilitando la raccolta dei seguenti dati:
- Spiegazioni dettagliate dei vettori di attacco
- Rilevamento attivo delle vulnerabilità
- Linee guida per la bonifica
2.0.12
Il codice CVE relativo al sensore 2.0.12 è stato pubblicato il 22 ottobre 2025.
Funzioni
Questa versione include API complete per la gestione delle vulnerabilità fornite da Concert, che consentono di ottenere le seguenti informazioni dettagliate sui CVE:
- Descrizioni delle vulnerabilità e punteggi dei vettori CVS
- Spiegazioni dettagliate dei vettori di attacco
- Rilevamento attivo delle vulnerabilità
- Linee guida per la bonifica
Miglioramenti
Questa versione offre i seguenti miglioramenti:
- Implementazione di
SelfManagedPeriodicTaskper la pianificazione di attività periodiche. - Aggiunta di un meccanismo esplicito di liberazione delle risorse del client HTTP per prevenire perdite di risorse.
2.0.9
Il sensore CVE 2.0.9 è stato rilasciato il 28 luglio 2025.
Miglioramenti
Il metodo "capability" del sensore CVE ora restituisce la cve-vulnerability funzione, che migliora l'individuazione dei dati e l'analisi degli stessi.
2.0.7
Il codice CVE 2.0.7 è stato pubblicato il 21 aprile 2025.
Miglioramenti
Il sensore CVE ora supporta il tipo di dati float per il punteggio di rischio Concert.
2.0.6
Il codice CVE 2.0.6 è stato pubblicato il 20 marzo 2025.
Risolvi
Il sensore CVE ora supporta la gestione dei digest delle immagini dei container per la correlazione CVE dell' Instana.
2.0.4
Il codice CVE 2.0.4 è stato pubblicato il 25 febbraio 2025.
Miglioramenti
Il sensore CVE ora supporta la gestione degli URI (Uniform Resource Identifier) delle immagini CVE con porte e tag personalizzati.
2.0.1
Il 9 gennaio 2025 viene pubblicato il documento CVE relativo al sensore 2.0.1.
Miglioramenti
Il sensore CVE viene aggiornato in base alle ultime modifiche apportate all' API della Concert.
2.0.0
Il 9 dicembre 2024 viene pubblicato il documento CVE relativo al sensore 2.0.0.
Miglioramenti
Il sensore CVE interroga le API di Concert ogni 10 minuti per raccogliere i dati relativi alle vulnerabilità. Questi risultati relativi alle vulnerabilità vengono convertiti in rilevamenti CVE per ciascun container, in base all'immagine del container associata.