このリリースでは、環境のサポートの拡張、パフォーマンスの向上、およびセキュリティ コンプライアンス ソリューションの強化に重点が置かれました。 環境のサポート以下のサポートが追加されました。
セキュリティ コンプライアンス パックの拡張Common Weaknesses Enumeration(CWE) の最新バージョンがサポートされました。CWE Top 25 2019 and On the Cusp ガイドラインを含む CWE 3.4 のサポートを有効にするために、新しい静的解析ルールを追加し、既存のルールを拡張しました。以下の「追加または更新されたテスト コンフィギュレーション」セクションを参照してください。 静的解析の拡張
|
| ルール ID | ヘッダー |
|---|---|
| CS.BRM.SCHR | C# のコードでは Strings.Chr() および Strings.ChrW() メソッドを使用しない |
| PB.ACDE | Application.DoEvents() メソッドを呼び出さない |
| SEC.WEB.DNICV | SSL 証明書の検証を無効化しない |
解析結果の向上のため、以下の静的解析ルールが更新されました。
以下のルールの出力メッセージが更新されました。そのため、以前に DTP で関連付けられたこれらのルールの抑制はもう利用できない場合があります。
| バグ/FR ID | 説明 |
|---|---|
| DT-10960 | CS.PB.ANIL の誤検出の可能性 |
| DT-10963 | CS.PB.ANIL の潜在的な誤検出 |
| DT-11644 | dotTEST の再インストール後にアンインストーラー アプリケーションが見つからない |
| DT-13754 | プラグインのインストール後に空のユーザー ルール マップ パス |
| FA-7470 | BD.SECURITY.TDRFL 違反メッセージの翻訳のためのリソースがない |
| FA-7474 | フロー解析が WebSite プロジェクトの違反をレポートしない |
| XT-36609 | パスワードに £ 文字があると、Parasoft ツールが DTP に接続できなくなる |
| XT-36611 | min オプションを使用した sim-link ソース コードの公開に失敗 |
| XT-36843 | cpptestcli を使用する同時ビルドが、ライセンスをプルしようとしたときにタイムアウトを待たない |
| XT-36950 | XML Graphics Project の脆弱なライブラリを更新 |
| XT-37358 | テストが 100% 成功した場合にレポートに 100% が表示されない |
このリリースについての情報は、https://docs.parasoft.com/display/DOTTEST1043/Updates+in+10.4.3 を参照してください。 |