AppSec Update: итоги второго квартала 2026 — 2 июля 2026 г. в 14:15:27.544
AppSec Update: итоги второго квартала 2026 Рассказываем про главные обновления продуктов AppSec Solutions. ▶️ AppSec.Hub 2026.1.3 • Поддержка AppSec.Track CLI. • Онбординг приложений: возможность указывать параметры через CLI и вручную задавать AppCode в UI. • Поддержка managed PostgreSQL. • Локализация отчётов (PDF, XLSX, ZIP, OWASP). • Триаж уязвимостей (переходы между статусами False Positive, Accepted Risk, Confirmed и To Verify в UI). • Улучшенное качество интеграций с AppSec.Wave, PT Application Inspector, Solar appScreener и TeamStorm. Подробнее —> ▶️ AppSec.Track 4.3.0 — 4.5.0 • Проверка уязвимостей по CISA KEV. • Улучшена глубина сканирования AI/ML-компонентов. • VEX-экспорт: доказательная база управления уязвимостями. • Полный контроль лицензионных рисков. • Единая CVSS-оценка уязвимостей. • Сканирование git-репозиториев из GitFlic. • Улучшение модуля OSA Firewall Proxy. • Переход к использованию идентификатора уязвимости из публичных источников (например, CVE) в качестве основного. • Поддержка дополнительных источников Maven. • Новый дашборд по лицензиям компонентов. • Поддержка приватных Nexus-репозиториев. • Контроль End-of-Life компонентов. • Поддержка ALT Linux для российских экосистем. • Доступ к оригинальному SBOM. • Готовые политики Best Practice. • Темная тема в продукте. Подробнее —> ▶️ AppSec.Sting 2026.6 • Модуль анализа WebView для Android. • Проверки атак на широковещательные приёмники • Проверки навигации и сравнение интерфейса для приложений на Jetpack Compose. • Построение трасс вызовов для iOS. • Расширенные категории поиска чувствительной информации. • Разметка находок по стандартам безопасности. • Гибкая генерация SBOM в анализе Open Source компонентов. • Развитие модуля DAST. Подробнее —> ▶️ AppSec.Wave 26.2.1 — 26.2.4 • MCP-сервер для подключения к LLM-инструментам. • Новые языки сканирования: Perl, PL/SQL. • Получение артефактов в CLI. • Стабилизация агентов сканирования. Подробнее —> ▶️ AppSec.Code 26.2.1 — 26.2.2 • Новые функции в интеграции с AppSec.Hub: поддержка работы на уровне экземпляра и проекта, расширенные параметры запуска, история сканирований. • Интеграция c SAST-анализатором AppSec.Wave: проверка кода прямо из репозитория, раннее выявление уязвимостей, дашборд сканирований, отчеты в удобном формате. Подробнее —> Обновляйтесь и пробуйте новые возможности! 🔠 Рассылка #AppSec_updates

