このリリースでは、環境のサポートの拡張、パフォーマンスの向上、およびセキュリティ コンプライアンス ソリューションの強化に重点が置かれました。 環境のサポート以下のサポートが追加されました。
セキュリティ コンプライアンス パックの拡張Common Weaknesses Enumeration(CWE) の最新バージョンがサポートされました。CWE Top 25 2019 and On the Cusp ガイドラインを含む CWE 3.4 のサポートを有効にするために、新しい静的解析ルールを追加し、既存のルールを拡張しました。以下の「追加または更新されたテスト コンフィギュレーション」セクションを参照してください。 静的解析の拡張
|
ルール ID | ヘッダー |
---|---|
CS.BRM.SCHR | C# のコードでは Strings.Chr() および Strings.ChrW() メソッドを使用しない |
PB.ACDE | Application.DoEvents() メソッドを呼び出さない |
SEC.WEB.DNICV | SSL 証明書の検証を無効化しない |
解析結果の向上のため、以下の静的解析ルールが更新されました。
以下のルールの出力メッセージが更新されました。そのため、以前に DTP で関連付けられたこれらのルールの抑制はもう利用できない場合があります。
バグ/FR ID | 説明 |
---|---|
DT-10960 | CS.PB.ANIL の誤検出の可能性 |
DT-10963 | CS.PB.ANIL の潜在的な誤検出 |
DT-11644 | dotTEST の再インストール後にアンインストーラー アプリケーションが見つからない |
DT-13754 | プラグインのインストール後に空のユーザー ルール マップ パス |
FA-7470 | BD.SECURITY.TDRFL 違反メッセージの翻訳のためのリソースがない |
FA-7474 | フロー解析が WebSite プロジェクトの違反をレポートしない |
XT-36609 | パスワードに £ 文字があると、Parasoft ツールが DTP に接続できなくなる |
XT-36611 | min オプションを使用した sim-link ソース コードの公開に失敗 |
XT-36843 | cpptestcli を使用する同時ビルドが、ライセンスをプルしようとしたときにタイムアウトを待たない |
XT-36950 | XML Graphics Project の脆弱なライブラリを更新 |
XT-37358 | テストが 100% 成功した場合にレポートに 100% が表示されない |
このリリースについての情報は、https://docs.parasoft.com/display/DOTTEST1043/Updates+in+10.4.3 を参照してください。 |