...
Git 1.8、1.9、2.x
SVN 1.10、1.11、1.12、1.13
Microsoft Team Foundation Server 2017、2018、2019
次の SCM のサポートは非推奨になりました。のサポートは廃止になりました。
AccuRev
ClearCase
CVS
Serena Dimensions
StarTeam
Synergy CM
Visual Source Safe
...
Windows 7 のサポート
EOL に伴い、Windows 7 のサポートは非推奨になりました。7(64bit) のサポートは非推奨になりました。
サポート対象から削除されたプラットフォーム
32 ビット版の OS はサポートされなくなりました。
Java 6 のサポート
java 6 以下のサポートは非推奨になりました。結果として、Java 以下のサポートは非推奨になりました。
結果として、Java 6 以下を必要とする環境のサポートは、今後のリリースで廃止されます。
...
現在の作業ブランチで変更されたファイルだけに解析範囲を制限するファイル フィルターを作成できるオプションが追加されました。これにより、メインの開発ストリームにコードをマージする前に、最近のコードの変更で入り込んだバグを検出し、修正する作業に集中できるようになります。フィルターを作成できるオプションが追加されました。
これにより、メインの開発ストリームにコードをマージする前に、最近のコードの変更で入り込んだバグを検出し、修正する作業に集中できるようになります。
さらに、ローカルで変更されたファイルだけに範囲を狭め、変更したコードをソース管理システムにチェックインする前に解析することもできます。
詳細は Parasoftユーザーガイドの「ソース管理データに基づくファイル フィルターの定義」および「カスタム テスト コンフィギュレーションの作成」を参照してください。
...
dotTEST での解析実行時にベースラインとして使用される参照レポート ファイルへのパスまたは URL を指定できるようになりました。これにより、以前にレポートされた指摘事項を現在のレポートから除外し、最近検出されたコードの欠陥だけに集中できるようになります。Parasoftユーザーガイドの「を指定できるようになりました。
これにより、以前にレポートされた指摘事項を現在のレポートから除外し、最近検出されたコードの欠陥だけに集中できるようになります。
Parasoftユーザーガイドの「レポート オプションの設定」を参照してください。
新規及び更新されたテストコンフィギュレーション
...
新たに更新された Common Weakness Enumeration (CWE) のサポートが追加されました。さらに、OWASP のサポートが追加されました。
さらに、OWASP Top 10 2017、PCI DSS 3.2、UL 2900 テスト コンフィギュレーションに新しいルールが追加され、 セキュリティ標準により忠実に準拠できるようになりました。
...
静的解析の指摘事項の抑制を parasoft.suppress ファイルに作成し、ソース ファイルとともにソース管理システムに保存できます。dotTEST GUI で入力ファイル抑制を作成するか、抑制したい指摘事項の情報を手動で抑制ファイルに追加します。詳細についてはParasoftユーザーガイドの「ファイルとともにソース管理システムに保存できます。
dotTEST GUI で入力ファイル抑制を作成するか、抑制したい指摘事項の情報を手動で抑制ファイルに追加します。
詳細についてはParasoftユーザーガイドの「GUI での指摘事項の抑制」および「指摘事項のレポートの抑制」を参照してください。
これまで GUI での抑制の作成に使用されていた XML 形式フォーマットは非推奨になりました。IDE 形式フォーマットは非推奨になりました。
IDE 起動時に、非推奨の抑制を新しい入力ファイル フォーマットに変換できます。Parasoftユーザーガイドの「抑制の移行」を参照してください。
...
更新された静的解析ルール
以下のルールが更新されました。
ルールID | ルールヘッダー |
---|---|
BD.PB.VOVR | 未使用の値を避ける |
BD.SECURITY.TDXSS | XSS 脆弱性から防御する |
BRM.MLL | 行の長さをあらかじめ決められたパラメーター以内に保つ |
OPU.CPNEQ | Equals(Object) メソッドのパラメーターと null を比較する |
BRM.MLL | 行の長さをあらかじめ決められたパラメーター以内に保つ |
以下のルールの出力メッセージが更新されました。そのため、以前に DTP で関連付けられたこれらのルールの抑制はもう利用できない場合があります。
ルールID | ルールヘッダー |
---|---|
SEC.ALSI | 機密情報をログに記録しない |