<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SCA updates</title>
    <link>https://docs.veracode.com/updates</link>
    <description>Veracode SCA updates</description>
    <language>en</language>
    <copyright>Copyright © 2026 Facebook, Inc.</copyright>
    <lastBuildDate>Thu, 08 Oct 2026 00:00:00 GMT</lastBuildDate>
    <item>
            <title><![CDATA[SCA updates]]></title>
            <link>https://docs.veracode.com/updates/r/c_all_sca</link>
            <guid>https://docs.veracode.com/updates/r/c_all_sca</guid>
            <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[The updates on this page apply to Veracode Software Composition Analysis (SCA). Subscribe to the SCA updates RSS feed Feed-icon.png.]]></description>
            <content:encoded><![CDATA[<p>The updates on this page apply to <a href="https://docs.veracode.com/r/c_integrated_benefits" target="_blank" rel="noopener noreferrer" class="">Veracode Software Composition Analysis (SCA)</a>. Subscribe to the <a href="https://docs.veracode.com/updates/rss_sca.xml" target="_blank" rel="noopener noreferrer" class="">SCA updates RSS feed <img decoding="async" loading="lazy" alt="Feed-icon.png" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABAAAAAQCAYAAAAf8/9hAAAACXBIWXMAAA7EAAAOxAGVKw4bAAAAB3RJTUUH6AUKDRQx5jYYZwAAAw5JREFUOI09kUtoXGUcxX//7/vunZvJYxIdTWyTxiQtRttog7RWaelKxdZorC5FUFAiQgk+NkKr1aUbxV3BjW1B8BF8oLu4sgUrta3BUqulJD5oEpMmmXtn7tzv4WLUsznnLA6cwxGAi4eHJ2/p7H7D+TDmCFpEQIEIIIJIS4sSjBEXHHN/Lawc23n86oxcmr7j0W2bbv2ytrJBlt5AR4JOInRbGV2KUUZQkbRYC6LBlGPIFRfP/P64fnn/wOcmzap5dYjKY68SD46hyl3QWCU0lhCjkMggCpCACATrUJGi2QjjJlYymtUzyn2DtO1+iv8QaksUP3+Fu3AS0j+RqBulFSLgCo/NciKjRvX0vr43S5FCjKCMhnwDKVeQcg968zjmzoOQLsLSHCpOcAXYhscXgXrdI/Ovj4f2RAMWcSmKHF2pEt/zBNF9U0h7FQB3+h2K7z/ASQXXDPhmYKPuUChQLiUeupfK9Cztz5wi3n4Qd/4EzROPEBZOA6AfeA1GJrBrq9jc43JP8KBEQJmAShJUdz9meC/xQ2+RPPsN6uYhis+exs9/B0DpwaP4cj82reOageADChFUuYOwOEc+8yL27HFCfRXpGSY6dBJ6d1H/5CXCxiKSdJLsfQFbq+GKAOHfBjqOEFfDX/kaO3sE+9EkYWkOdEx04D3sRko2+z4AyfgE0rUFm+WtBv9PUBDte4X4yQ+RUgfNmSlCuox09WF2PUd6+mN8bQUptRMN78bWUkIAJUoQX0dv3om5/zBq68Oo/cdo/nGZ5tlTAMQ7DmDX1mhePQdANDCGy21rglaCMgYaf0ORti67/gvOJeS//dAK9G/Hm06KpYWW7xvGO0EBMn90/NLAXZXRYm2d0DWCT26jeeUMNsvxqgNz+x58YUl//BbVM4Dp3UZz+Tr62k/Uq+ayXJgambh7z+AXaE99+QY2y3G+DVcobKPArq/jikAwnbisgc3qtLclVLf2ci1dmRSA888PHdq05aYjPjBmi6C9DwQPwbeuCj4QAhBAi7iopOZWsvW3d7z766f/ALd5WtiP5SpGAAAAAElFTkSuQmCC" width="16" height="16" class="img_ev3q"></a>.</p>
<p>Updates that apply to specific Veracode regions include a <a class="" href="https://docs.veracode.com/updates/r/c_release_notes">region icon</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-20-2026">August 20, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#august-20-2026" class="hash-link" aria-label="Direct link to August 20, 2026" title="Direct link to August 20, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38120">SCA agent release v3.8.120<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38120" class="hash-link" aria-label="Direct link to SCA agent release v3.8.120" title="Direct link to SCA agent release v3.8.120" translate="no">​</a></h3>
<p>This update resolves minor issues that affected vulnerable method scans for JavaScript-based applications.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-17-2026">August 17, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#august-17-2026" class="hash-link" aria-label="Direct link to August 17, 2026" title="Direct link to August 17, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38119">SCA agent release v3.8.119<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38119" class="hash-link" aria-label="Direct link to SCA agent release v3.8.119" title="Direct link to SCA agent release v3.8.119" translate="no">​</a></h3>
<p>This update improves the SCA agent's support for autopackaging .NET projects. Installing this update will not affect existing SCA agent-based scans.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-24-2026">July 24, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#july-24-2026" class="hash-link" aria-label="Direct link to July 24, 2026" title="Direct link to July 24, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38118">SCA agent release v3.8.118<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38118" class="hash-link" aria-label="Direct link to SCA agent release v3.8.118" title="Direct link to SCA agent release v3.8.118" translate="no">​</a></h3>
<p>This update improves scan compatibility and reliability for Maven projects on Windows.</p>
<p>This update also improves error handling for Python-based scans when generating JSON reports. The SCA agent now handles errors more effectively, allowing reports to be generated successfully.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-11-2026">June 11, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#june-11-2026" class="hash-link" aria-label="Direct link to June 11, 2026" title="Direct link to June 11, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38116">SCA agent release v3.8.116<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38116" class="hash-link" aria-label="Direct link to SCA agent release v3.8.116" title="Direct link to SCA agent release v3.8.116" translate="no">​</a></h3>
<p>We have enhanced support for .NET packaging workflows to improve scan compatibility and reliability. This update ensures consistent processing of .NET applications across supported packaging scenarios.</p>
<p>We have also updated dependency processing for NPM projects to reduce timeout conditions that can cause incomplete scan results. This update improves scan reliability for projects with large or complex dependency graphs.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-23-2026">April 23, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#april-23-2026" class="hash-link" aria-label="Direct link to April 23, 2026" title="Direct link to April 23, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38115">SCA agent release v3.8.115<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38115" class="hash-link" aria-label="Direct link to SCA agent release v3.8.115" title="Direct link to SCA agent release v3.8.115" translate="no">​</a></h3>
<p>This update adds enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>, along with fixes and improvements for OpenWrt packaging. Installing this update will not affect existing SCA agent-based scans.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-8-2026">April 8, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#april-8-2026" class="hash-link" aria-label="Direct link to April 8, 2026" title="Direct link to April 8, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38114">SCA agent release v3.8.114<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38114" class="hash-link" aria-label="Direct link to SCA agent release v3.8.114" title="Direct link to SCA agent release v3.8.114" translate="no">​</a></h3>
<p>This update adds support for <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. Installing this update will not affect existing SCA agent-based scans.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-31-2026">March 31, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#march-31-2026" class="hash-link" aria-label="Direct link to March 31, 2026" title="Direct link to March 31, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-sca-agent-scan-option-to-link-results-to-an-application-profile-">New SCA agent scan option to link results to an application profile <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#new-sca-agent-scan-option-to-link-results-to-an-application-profile-" class="hash-link" aria-label="Direct link to new-sca-agent-scan-option-to-link-results-to-an-application-profile-" title="Direct link to new-sca-agent-scan-option-to-link-results-to-an-application-profile-" translate="no">​</a></h3>
<p>SCA agent release v3.8.113 adds the <code>--appname</code> flag to the SCA agent scan command for Commercial region users. The <code>--appname</code> flag links scan results to an application profile for improved visibility and management. It requires authentication with Veracode using <a href="https://docs.veracode.com/r/Set_up_SCA_agents#use-oauth-authentication" target="_blank" rel="noopener noreferrer" class="">OAuth</a> or <a href="https://docs.veracode.com/r/Set_up_SCA_agents#use-hmac-authentication" target="_blank" rel="noopener noreferrer" class="">HMAC</a>. For more information, see <a href="https://docs.veracode.com/r/SCA_agent_commands" target="_blank" rel="noopener noreferrer" class="">SCA agent commands</a>.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-sca-agent-scan-output">Improved SCA agent scan output<a href="https://docs.veracode.com/updates/r/c_all_sca#improved-sca-agent-scan-output" class="hash-link" aria-label="Direct link to Improved SCA agent scan output" title="Direct link to Improved SCA agent scan output" translate="no">​</a></h3>
<p>This update adds the <code>--show-cli</code> flag to the SCA agent scan command. Used with the <code>--json</code> flag, this option saves JSON output to a file and displays a human-readable CLI summary in the console. This option captures structured scan data for automation and maintains visibility of scan results in your terminal. The <code>--show-cli</code> flag requires the <code>--json</code> flag and returns an error if used without it. For more information, see <a href="https://docs.veracode.com/r/SCA_agent_commands" target="_blank" rel="noopener noreferrer" class="">SCA agent commands</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-23-2026">March 23, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#march-23-2026" class="hash-link" aria-label="Direct link to March 23, 2026" title="Direct link to March 23, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="assign-policies-to-sca-agent-based-scan-workspaces-">Assign policies to SCA Agent-based Scan workspaces <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="20" height="20" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#assign-policies-to-sca-agent-based-scan-workspaces-" class="hash-link" aria-label="Direct link to assign-policies-to-sca-agent-based-scan-workspaces-" title="Direct link to assign-policies-to-sca-agent-based-scan-workspaces-" translate="no">​</a></h3>
<p>Use the Unified Policy feature to assign policies to SCA workspaces in the US Federal region for SCA agent-based scans. Similar to existing <a href="https://docs.veracode.com/r/Configure_workspace_rules" target="_blank" rel="noopener noreferrer" class="">workspace rules</a>, you use policies to create issues and break builds based on defined criteria. For more information, learn about <a href="https://docs.veracode.com/r/c_policy_rules" target="_blank" rel="noopener noreferrer" class="">policy rules</a>, <a href="https://docs.veracode.com/r/Manage_security_policies#assign-a-policy-to-an-sca-workspace" target="_blank" rel="noopener noreferrer" class="">assigning policies to SCA workspaces</a>, and <a href="https://docs.veracode.com/r/Manage_security_policies#set-a-default-policy-for-sca-workspaces" target="_blank" rel="noopener noreferrer" class="">setting a default policy for SCA workspaces</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-4-2026">March 4, 2026<a href="https://docs.veracode.com/updates/r/c_all_sca#march-4-2026" class="hash-link" aria-label="Direct link to March 4, 2026" title="Direct link to March 4, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements do not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-12-2025">December 12, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#december-12-2025" class="hash-link" aria-label="Direct link to December 12, 2025" title="Direct link to December 12, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-open-source-vulnerability-data-synchronization">Improved open source vulnerability data synchronization<a href="https://docs.veracode.com/updates/r/c_all_sca#improved-open-source-vulnerability-data-synchronization" class="hash-link" aria-label="Direct link to Improved open source vulnerability data synchronization" title="Direct link to Improved open source vulnerability data synchronization" translate="no">​</a></h3>
<p>Veracode has enhanced the synchronization of open source vulnerability intelligence to ensure security scans reflect the most current risk information available. As part of this improvement, you may notice newly reported CVEs appearing in scan results even when there have been no changes to your application or dependencies. This outcome reflects up-to-date vulnerability data, and not any change in scan behaviour.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-3-2025">December 3, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#december-3-2025" class="hash-link" aria-label="Direct link to December 3, 2025" title="Direct link to December 3, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-update">SCA agent update<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-update" class="hash-link" aria-label="Direct link to SCA agent update" title="Direct link to SCA agent update" translate="no">​</a></h3>
<p>Veracode has released minor updates to the SCA agent to improve support for autopackaging C/C++ projects, Node-based projects, and Make-based packaging workflows. These updates do not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-13-2025">November 13, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#november-13-2025" class="hash-link" aria-label="Direct link to November 13, 2025" title="Direct link to November 13, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="option-to-break-builds-only-when-a-fix-is-available-in-sca-agent-based-scans-">Option to break builds only when a fix is available in SCA agent-based scans <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#option-to-break-builds-only-when-a-fix-is-available-in-sca-agent-based-scans-" class="hash-link" aria-label="Direct link to option-to-break-builds-only-when-a-fix-is-available-in-sca-agent-based-scans-" title="Direct link to option-to-break-builds-only-when-a-fix-is-available-in-sca-agent-based-scans-" translate="no">​</a></h3>
<p>Commercial region users can now configure the Vulnerability Severity rule in their policy to control when issues are created or when builds are broken based on the availability of an upgrade path to fix a vulnerable open-source component. For more information, see <a href="https://docs.veracode.com/r/Security_policy_constraints#rules" target="_blank" rel="noopener noreferrer" class="">Security Policy Restraints</a>.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-release-v38109">SCA agent release v3.8.109<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-release-v38109" class="hash-link" aria-label="Direct link to SCA agent release v3.8.109" title="Direct link to SCA agent release v3.8.109" translate="no">​</a></h3>
<p>Veracode SCA agent v3.8.109 resolves minor issues that affect SCA-agent SBOM scan capabilities.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-30-2025">July 30, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#july-30-2025" class="hash-link" aria-label="Direct link to July 30, 2025" title="Direct link to July 30, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-update-1">SCA agent update<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-update-1" class="hash-link" aria-label="Direct link to SCA agent update" title="Direct link to SCA agent update" translate="no">​</a></h3>
<p>Veracode releases minor updates to the SCA agent to improve support for <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a> C++/CX projects. These updates do not impact SCA agent-based scanning. Veracode also addresses the following issues:</p>
<ul>
<li class="">Resolves packaging issues for C++/CLI and C++/CX projects.</li>
<li class="">Resolves several MSBuild errors that occur in C/C++ projects.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-22-2025">July 22, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#july-22-2025" class="hash-link" aria-label="Direct link to July 22, 2025" title="Direct link to July 22, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-1">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-1" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements do not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-14-2025">July 14, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#july-14-2025" class="hash-link" aria-label="Direct link to July 14, 2025" title="Direct link to July 14, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="added-support-for-python-312-in-sca-agent-based-scans">Added support for Python 3.12 in SCA agent-based scans<a href="https://docs.veracode.com/updates/r/c_all_sca#added-support-for-python-312-in-sca-agent-based-scans" class="hash-link" aria-label="Direct link to Added support for Python 3.12 in SCA agent-based scans" title="Direct link to Added support for Python 3.12 in SCA agent-based scans" translate="no">​</a></h3>
<p>Veracode updated SCA agent-based scans to support Python 3.12 environments.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="assign-policies-to-sca-agent-based-scan-workspaces--1">Assign policies to SCA agent-based scan workspaces <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#assign-policies-to-sca-agent-based-scan-workspaces--1" class="hash-link" aria-label="Direct link to assign-policies-to-sca-agent-based-scan-workspaces--1" title="Direct link to assign-policies-to-sca-agent-based-scan-workspaces--1" translate="no">​</a></h3>
<p>Use the Unified Policy feature to assign policies to workspaces in the European region for SCA agent-based scans. Similar to existing agent rules, policies help you create issues and break builds based on defined criteria. For more information, see <a href="https://docs.veracode.com/r/c_policy_rules" target="_blank" rel="noopener noreferrer" class="">applying rules to a policy</a>, <a href="https://docs.veracode.com/r/Assign_Policy_to_Agent_Based_Workspace" target="_blank" rel="noopener noreferrer" class="">assigning policies to agent-based workspaces</a>, and <a href="https://docs.veracode.com/r/policy_setdefaults" target="_blank" rel="noopener noreferrer" class="">setting default policies</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-30-2025">June 30, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#june-30-2025" class="hash-link" aria-label="Direct link to June 30, 2025" title="Direct link to June 30, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-2">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-2" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-3-2025">June 3, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#june-3-2025" class="hash-link" aria-label="Direct link to June 3, 2025" title="Direct link to June 3, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="generate-sboms-with-sca-agent">Generate SBOMs with SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#generate-sboms-with-sca-agent" class="hash-link" aria-label="Direct link to Generate SBOMs with SCA agent" title="Direct link to Generate SBOMs with SCA agent" translate="no">​</a></h3>
<p>Veracode enhanced the SCA agent to support <a href="https://docs.veracode.com/r/Generate_an_SBOM_with_the_SCA_agent" target="_blank" rel="noopener noreferrer" class="">generating SBOM files</a> during SCA agent-based scans.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-28-2025">May 28, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-28-2025" class="hash-link" aria-label="Direct link to May 28, 2025" title="Direct link to May 28, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-3">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-3" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-22-2025">May 22, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-22-2025" class="hash-link" aria-label="Direct link to May 22, 2025" title="Direct link to May 22, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-sca-agent-cli-summary">Fixed SCA agent CLI summary<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-sca-agent-cli-summary" class="hash-link" aria-label="Direct link to Fixed SCA agent CLI summary" title="Direct link to Fixed SCA agent CLI summary" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused license vulnerabilities and associated library counts to display inaccurately in the SCA agent CLI summary.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-19-2025">May 19, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-19-2025" class="hash-link" aria-label="Direct link to May 19, 2025" title="Direct link to May 19, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-sca-agent-cli-summary-1">Fixed SCA agent CLI summary<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-sca-agent-cli-summary-1" class="hash-link" aria-label="Direct link to Fixed SCA agent CLI summary" title="Direct link to Fixed SCA agent CLI summary" translate="no">​</a></h3>
<p>Veracode has fixed an issue related to the license counts shown in the summary section of the SCA agent’s command line interface.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-14-2025">May 14, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-14-2025" class="hash-link" aria-label="Direct link to May 14, 2025" title="Direct link to May 14, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-sca-upload-scans-of-poetry-projects">Fix for SCA Upload scans of Poetry projects<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-sca-upload-scans-of-poetry-projects" class="hash-link" aria-label="Direct link to Fix for SCA Upload scans of Poetry projects" title="Direct link to Fix for SCA Upload scans of Poetry projects" translate="no">​</a></h3>
<p>Veracode has fixed an issue in SCA Upload scans related to parsing <code>pyproject.toml</code> files with dotted keys.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-12-2025">May 12, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-12-2025" class="hash-link" aria-label="Direct link to May 12, 2025" title="Direct link to May 12, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-sca-agent-based-scans-of-poetry-projects">Fix for SCA agent-based scans of Poetry projects<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-sca-agent-based-scans-of-poetry-projects" class="hash-link" aria-label="Direct link to Fix for SCA agent-based scans of Poetry projects" title="Direct link to Fix for SCA agent-based scans of Poetry projects" translate="no">​</a></h3>
<p>Veracode has fixed an issue in SCA agent-based scans related to parsing <code>pyproject.toml</code> files with dotted keys.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-6-2025">May 6, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#may-6-2025" class="hash-link" aria-label="Direct link to May 6, 2025" title="Direct link to May 6, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-4">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-4" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-25-2025">April 25, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#april-25-2025" class="hash-link" aria-label="Direct link to April 25, 2025" title="Direct link to April 25, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-upload-support-for-pythons-poetry-package-manager">SCA Upload support for Python's Poetry package manager<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-upload-support-for-pythons-poetry-package-manager" class="hash-link" aria-label="Direct link to SCA Upload support for Python's Poetry package manager" title="Direct link to SCA Upload support for Python's Poetry package manager" translate="no">​</a></h3>
<p>Veracode SCA Upload scans can now support Python projects that use the Poetry package manager. For pre-requisites, see <a href="https://docs.veracode.com/r/Understanding_the_Upload_and_Scan_Language_Support_Matrix" target="_blank" rel="noopener noreferrer" class="">SCA upload and scan language support matrix</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-21-2025">April 21, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#april-21-2025" class="hash-link" aria-label="Direct link to April 21, 2025" title="Direct link to April 21, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-based-scans-support-for-pythons-poetry-package-manager">SCA agent-based scans support for Python's Poetry package manager<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-based-scans-support-for-pythons-poetry-package-manager" class="hash-link" aria-label="Direct link to SCA agent-based scans support for Python's Poetry package manager" title="Direct link to SCA agent-based scans support for Python's Poetry package manager" translate="no">​</a></h3>
<p>Veracode SCA agent-based scans can now support Python projects that use the Poetry package manager. For pre-requisites, see <a href="https://docs.veracode.com/r/c_sc_python" target="_blank" rel="noopener noreferrer" class="">Python SCA agent-based scanning</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-18-2025">April 18, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#april-18-2025" class="hash-link" aria-label="Direct link to April 18, 2025" title="Direct link to April 18, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="malicious-package-detection">Malicious package detection<a href="https://docs.veracode.com/updates/r/c_all_sca#malicious-package-detection" class="hash-link" aria-label="Direct link to Malicious package detection" title="Direct link to Malicious package detection" translate="no">​</a></h3>
<p>Veracode SCA upload and agent-based scans can now detect and report malicious packages in your libraries. You do not need to take any additional steps to enable this feature or download a new version of the SCA agent.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-28-2025">February 28, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#february-28-2025" class="hash-link" aria-label="Direct link to February 28, 2025" title="Direct link to February 28, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-5">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-5" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode updated the digital certificate for the SCA agent to enhance its security and trustworthiness. This update introduces an additional layer of protection, enabling customers to verify the source and integrity of the agent file before execution. These changes do not affect agent-based scanning functionality.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-25-2025">February 25, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#february-25-2025" class="hash-link" aria-label="Direct link to February 25, 2025" title="Direct link to February 25, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-6">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-6" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-17-2025">February 17, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#february-17-2025" class="hash-link" aria-label="Direct link to February 17, 2025" title="Direct link to February 17, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-7">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-7" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-30-2025">January 30, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#january-30-2025" class="hash-link" aria-label="Direct link to January 30, 2025" title="Direct link to January 30, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-url-change">SCA agent URL change<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-url-change" class="hash-link" aria-label="Direct link to SCA agent URL change" title="Direct link to SCA agent URL change" translate="no">​</a></h3>
<p>The default URLs for the Veracode Platform backend API that SCA uses to manage agent-based scans have changed from <code>https://platform-backend.analysiscenter.veracode.eu</code> to <code>https://sca-api.veracode.eu</code> for European region customers and from <code>https://platform-backend.analysiscenter.veracode.us</code> to <code>https://sca-api.veracode.us</code> for United States Federal region customers. These changes do not impact Commercial region customers. All legacy URLs will remain available for the next 12 months before being retired.</p>
<p>For more details on the configuration settings that use these URLs, see <a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Configuration_Values#apiurl" target="_blank" rel="noopener noreferrer" class="">SCA agent configuration values</a> and <a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Environment_Variables#srcclr_api_url" target="_blank" rel="noopener noreferrer" class="">SCA agent environment variables</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-9-2025">January 9, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#january-9-2025" class="hash-link" aria-label="Direct link to January 9, 2025" title="Direct link to January 9, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="deep-link-support-for-sca-pages">Deep link support for SCA pages<a href="https://docs.veracode.com/updates/r/c_all_sca#deep-link-support-for-sca-pages" class="hash-link" aria-label="Direct link to Deep link support for SCA pages" title="Direct link to Deep link support for SCA pages" translate="no">​</a></h3>
<p>If you open a link to view results from an SCA agent-based scan while you are not logged in to the Veracode Platform, Veracode now directs you to the login page and then redirects to the page from the original link.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-7-2025">January 7, 2025<a href="https://docs.veracode.com/updates/r/c_all_sca#january-7-2025" class="hash-link" aria-label="Direct link to January 7, 2025" title="Direct link to January 7, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-8">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-8" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode upgraded several libraries used by the SCA agent. These changes will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-18-2024">December 18, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#december-18-2024" class="hash-link" aria-label="Direct link to December 18, 2024" title="Direct link to December 18, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-9">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-9" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-16-2024">December 16, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#december-16-2024" class="hash-link" aria-label="Direct link to December 16, 2024" title="Direct link to December 16, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-url-for-downloading-the-sca-agent">New URL for downloading the SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#new-url-for-downloading-the-sca-agent" class="hash-link" aria-label="Direct link to New URL for downloading the SCA agent" title="Direct link to New URL for downloading the SCA agent" translate="no">​</a></h3>
<p>This update changes the default URL for downloading files from <code>https://download.sourceclear.com</code> to <code>https://sca-downloads.veracode.com</code>. Both URLs will be available for the next 12 months. After that time, <code>https://download.sourceclear.com</code> will no longer be available.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-12-2024">December 12, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#december-12-2024" class="hash-link" aria-label="Direct link to December 12, 2024" title="Direct link to December 12, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-10">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-10" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-18-2024">November 18, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#november-18-2024" class="hash-link" aria-label="Direct link to November 18, 2024" title="Direct link to November 18, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-11">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-11" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent to support <a href="https://docs.veracode.com/r/About_auto_packaging" target="_blank" rel="noopener noreferrer" class="">autopackaging</a>. These enhancements will not impact SCA agent-based scanning.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-16-2024">October 16, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#october-16-2024" class="hash-link" aria-label="Direct link to October 16, 2024" title="Direct link to October 16, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-12">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-12" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET, Go, Python, and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-4-2024">October 4, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#october-4-2024" class="hash-link" aria-label="Direct link to October 4, 2024" title="Direct link to October 4, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-url-change-commercial-iconpng">SCA agent URL change <img decoding="async" loading="lazy" alt="commercial-icon.png" src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAABYAAAAWCAYAAADEtGw7AAAFlklEQVR4XrWVC0xTZxTHP5GpiYt7RJ3OxakTnWw+ZpxOEWVTkWnCJrYFqhWwlKJYX8EXQr1TUd6iwnzMiYAPRPENyisWZKWiUMQq4yEKRQq0CKggpbf3v++yuIcxLlm2f3Jy7/2+k1/Od879ziHkf1QvoVDYm2EYm1c3eDGEsbnu5GSbSqgPITag/ry96sevpRLS+3V7L2VLyOi+5A0O/ySG2Pcho0YJh7u5BSkWLwpKdXdXasUe22pFIqVetDi42k2kvBkyyvFsvO3AyLC3hsq2k4Gzmb4fjWZGTHqX/OWEgRMm9N9CBo5Rkj6eu/t+oIoZOm4R8ZWGW/xk0VitiKMWD8WqOKwKiIOC2jLvKKSFHUHl3oNQyQNxZaEnTk+Z25UwYrLh0BD7qgOD7O7GD7QrPzTkU33y+JnmbLEfio8ex/WMTHfCQzcEHumiMEvAyv3syhX7rCv8edtrlXhFspdjkiydxdruDn2DxdLabu1uaUVHXT1ay+7DVFSCltuleFb9EPw622Qy34zaj9ip3wiJvzyaj5ClUI7COLlfLCfzjYFctgdiryjuqGgtNN+6c5lfLeCypy/gVM4irlASYC1es9VaunkHWxLIsIXeCmvWbFcufbwjm+7pizM7I4TExzu8B8wD/eV7QZ/wo1C53x54eIQi+7wKeNGJTtMTPKupRXNeIR6dSMOvew5CtyMa93bFovqnZDTmqTm2rZ2tvKFGwqr1PDgMK2kK/CjYVxoDX2k0pMujIPWJhIckAnEOIuR9OQ+5cxZD47UKd5lIPEg4icfp2Wi8XoCGbBVqTp5FcdBOLsvJlU2e6IhYl0VCstwnHDSnLJ8GPgU+3pHw8YrogQsE25FzRQ20mNBUUISaxNO4E7wbaslKqGghc+a6IcdZAJXApwdszFOztffKcTEhSUiEi5VY6rmbdftOyS0V74I3hUokYVgqDsX3FBzvtAS3RMuh3boLNcmpaFbfwlNarE5DI14YTXjRZMSzh3Uw5BdypUw4e2ySI7YOGy0ka9bG4XhaIautNHC1Te0wtj5HS1sHGk1PUWVoh75Yh9rjZ3oivSGUItNhIS5PmIWL9jNwgdr5cdNxjtqlac7crXXBrC4jC1evXhWS2qoaPFfdYCtCdnNFHjLccBEhf54ABfSot5bKURYcigdJp2HU3EZHfQPMbe3obn/aEyn/3dFgQFdrG29ca+ld9pJMgc1DaMQXZyyAap6I1W4J5WqSUvE4IwcN166j7lw6Kg4koGTjD8inOcyY5owLNLILnzkgfboLMucLkO26BJkL3XHJwQUpY6Zw58Y7sBmrNyJl/49C8iBfjW5jC0srzFUdToIuNAZlTATuRcah+tgpNOTkoa2iGp0NjehsbEbb/QoYVAV4lHYZVYkpqD5xFvpruWgtr+AsT1pZTUIyds52EZJsWuGsL+awuXPcOI10jZX/4bWbtrNFis3WfE8/6zUnV+7ixFnc+c9ncpdnuHC5Am8Urg3iSsNioYs7jLKYeE6zkeEyXD25U2OnsEcdnLHPRy4gJfsOw2psMZvpBWinkRlvFqNJXQRTSVnPhTAbW0AjsXbW1VuaC252VyelWEqYMLbAf71VtczfqvIOsGo2KNnKxFMWc62+q6qoGEdCGDG5/XMyrrlLcXTsVPO+90fqI/t/WB7eb8jdyLeHVUW/P9JwwG6yOclhPi6JpSgICYXu2EnU5ajQfFuLJ7pymO7oUJ/3C7RHEpEmkYEZ+gm7nNh+Tfg2t5X09lxNBthJaPv7s6kyNiveGf6enPS1W0HIbAUhsnXEJiqQ2KYF9xqgUfYbVLWt/2B9SL/BtZt6DdAGEHLGi5DVYkI+/oPxrwT0srenDZ1Ol1e3evSmkfJyDDF0JPE+DHGy5d//7vW7GLoupD7kNZz/VL8B2UCS5RI8qXIAAAAASUVORK5CYII=" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-url-change-commercial-iconpng" class="hash-link" aria-label="Direct link to sca-agent-url-change-commercial-iconpng" title="Direct link to sca-agent-url-change-commercial-iconpng" translate="no">​</a></h3>
<p>The default URL for the Veracode Platform backend API that the SCA agent uses to manage scans for Commercial region customers has changed from <code>https://api.sourceclear.io</code> to <code>https://sca-api.veracode.com</code>. Both URLs will continue to work for the next 12 months, at which point the legacy SourceClear URL will be retired.</p>
<p>For more details on the configuration settings that use these URLs, see <a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Configuration_Values#apiurl" target="_blank" rel="noopener noreferrer" class="">SCA agent configuration values</a> and <a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Environment_Variables#srcclr_api_url" target="_blank" rel="noopener noreferrer" class="">SCA agent environment variables</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-12-2024">September 12, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#september-12-2024" class="hash-link" aria-label="Direct link to September 12, 2024" title="Direct link to September 12, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-13">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-13" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of Python, PHP, and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-4-2024">September 4, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#september-4-2024" class="hash-link" aria-label="Direct link to September 4, 2024" title="Direct link to September 4, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sbom-scanning-enhancement">SBOM scanning enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sbom-scanning-enhancement" class="hash-link" aria-label="Direct link to SBOM scanning enhancement" title="Direct link to SBOM scanning enhancement" translate="no">​</a></h3>
<p>Veracode has added support for <a href="https://docs.veracode.com/r/Scanning_a_Software_Bill_of_Materials_SBOM_with_upload_and_scan" target="_blank" rel="noopener noreferrer" class="">scanning SBOM files</a> as part of SCA upload scans.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-14">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-14" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of JavaScript projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-27-2024">August 27, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#august-27-2024" class="hash-link" aria-label="Direct link to August 27, 2024" title="Direct link to August 27, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sbom-scanning-enhancement-1">SBOM scanning enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sbom-scanning-enhancement-1" class="hash-link" aria-label="Direct link to SBOM scanning enhancement" title="Direct link to SBOM scanning enhancement" translate="no">​</a></h3>
<p>Veracode has added support for <a href="https://docs.veracode.com/r/Scanning_a_Software_Bill_of_Materials_SBOM_with_agent" target="_blank" rel="noopener noreferrer" class="">scanning SBOM files</a> as part of SCA agent-based scans.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-21-2024">August 21, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#august-21-2024" class="hash-link" aria-label="Direct link to August 21, 2024" title="Direct link to August 21, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-15">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-15" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of Java Maven projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-1-2024">August 1, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#august-1-2024" class="hash-link" aria-label="Direct link to August 1, 2024" title="Direct link to August 1, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-agent-based-scans-of-yarn-projects">Fix for agent-based scans of Yarn projects<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-agent-based-scans-of-yarn-projects" class="hash-link" aria-label="Direct link to Fix for agent-based scans of Yarn projects" title="Direct link to Fix for agent-based scans of Yarn projects" translate="no">​</a></h3>
<p>Fixed an issue that caused SCA agent-based scans to miss transitive dependencies in Yarn 4 projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-23-2024">July 23, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#july-23-2024" class="hash-link" aria-label="Direct link to July 23, 2024" title="Direct link to July 23, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-handling-of-circular-references">Improved handling of circular references<a href="https://docs.veracode.com/updates/r/c_all_sca#improved-handling-of-circular-references" class="hash-link" aria-label="Direct link to Improved handling of circular references" title="Direct link to Improved handling of circular references" translate="no">​</a></h3>
<p>Veracode has improved how SCA upload and agent-based scans handle circular references in NPM projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-16-2024">July 16, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#july-16-2024" class="hash-link" aria-label="Direct link to July 16, 2024" title="Direct link to July 16, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-16">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-16" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Agent enhancements in preparation for future scanning of .NET projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-15-2024">July 15, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#july-15-2024" class="hash-link" aria-label="Direct link to July 15, 2024" title="Direct link to July 15, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerability-side-pane-added-to-new-sca-homepage-beta">Vulnerability side pane added to new SCA homepage (Beta)<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerability-side-pane-added-to-new-sca-homepage-beta" class="hash-link" aria-label="Direct link to Vulnerability side pane added to new SCA homepage (Beta)" title="Direct link to Vulnerability side pane added to new SCA homepage (Beta)" translate="no">​</a></h3>
<p>You can now access vulnerability details in a side pane on the <strong>Vulnerabilities</strong> tab of the new Beta version of the SCA homepage.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-3-2024">July 3, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#july-3-2024" class="hash-link" aria-label="Direct link to July 3, 2024" title="Direct link to July 3, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-results-data-export">SCA results data export<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-results-data-export" class="hash-link" aria-label="Direct link to SCA results data export" title="Direct link to SCA results data export" translate="no">​</a></h3>
<p>The SCA Results Export that you can download from the <a href="https://docs.veracode.com/r/t_data_exports" target="_blank" rel="noopener noreferrer" class="">Export Data page in the Veracode Platform</a> now contains 13 months of data instead of 24 months of data.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-28-2024">June 28, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#june-28-2024" class="hash-link" aria-label="Direct link to June 28, 2024" title="Direct link to June 28, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-17">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-17" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Agent enhancements in preparation for future scanning of .NET projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-25-2024">June 25, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#june-25-2024" class="hash-link" aria-label="Direct link to June 25, 2024" title="Direct link to June 25, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerable-method-support-for-java-21-22-and-23">Vulnerable method support for Java 21, 22, and 23<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerable-method-support-for-java-21-22-and-23" class="hash-link" aria-label="Direct link to Vulnerable method support for Java 21, 22, and 23" title="Direct link to Vulnerable method support for Java 21, 22, and 23" translate="no">​</a></h3>
<p>Veracode SCA agent-based scanning now supports vulnerable method analysis for Java versions 21, 22, and 23.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-24-2024">June 24, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#june-24-2024" class="hash-link" aria-label="Direct link to June 24, 2024" title="Direct link to June 24, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-component-metrics-added-to-sca-agent-results">New component metrics added to SCA agent results<a href="https://docs.veracode.com/updates/r/c_all_sca#new-component-metrics-added-to-sca-agent-results" class="hash-link" aria-label="Direct link to New component metrics added to SCA agent results" title="Direct link to New component metrics added to SCA agent results" translate="no">​</a></h3>
<p>If an SCA agent-based scan detects a component from a GitHub repository, the CLI summary and the JSON file now include metrics about that repository. Metrics include the number of commits, how long the repository has been stagnant, and more.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-11-2024">June 11, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#june-11-2024" class="hash-link" aria-label="Direct link to June 11, 2024" title="Direct link to June 11, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-component-activity-api">New Component Activity API<a href="https://docs.veracode.com/updates/r/c_all_sca#new-component-activity-api" class="hash-link" aria-label="Direct link to New Component Activity API" title="Direct link to New Component Activity API" translate="no">​</a></h3>
<p>Veracode has released a new API to help you understand the health of your components. You can submit library coordinates, and if the library comes from a GitHub repository, the API retrieves metrics about that repository. Metrics include the number of commits, how long the repository has been stagnant, and more. The SCA Component Activity API specification is available on <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SwaggerHub</a> for more details.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-30-2024">May 30, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#may-30-2024" class="hash-link" aria-label="Direct link to May 30, 2024" title="Direct link to May 30, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerabilities-and-licenses-tabs-added-to-new-sca-homepage-beta">Vulnerabilities and Licenses tabs added to new SCA homepage (Beta)<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerabilities-and-licenses-tabs-added-to-new-sca-homepage-beta" class="hash-link" aria-label="Direct link to Vulnerabilities and Licenses tabs added to new SCA homepage (Beta)" title="Direct link to Vulnerabilities and Licenses tabs added to new SCA homepage (Beta)" translate="no">​</a></h3>
<p>You can now see all vulnerabilities from scans performed after March 27, 2024 from the <strong>Vulnerabilities</strong> tab of the new Beta version of the new SCA homepage. This tab also includes <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">exploitability information from EPSS, KEV, and exploit-DB</a>. License risks from scans you ran after March 27, 2024, are available from the <strong>Licenses</strong> tab.</p>
<p>To access the new Beta version of the new SCA homepage, select <strong>Scans &amp; Analysis &gt; Software Composition Analysis</strong>, then, turn on <strong>New SCA Home (Beta)</strong>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-28-2024">May 28, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#may-28-2024" class="hash-link" aria-label="Direct link to May 28, 2024" title="Direct link to May 28, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-18">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-18" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Agent enhancements in preparation for future scanning of .NET projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-22-2024">May 22, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#may-22-2024" class="hash-link" aria-label="Direct link to May 22, 2024" title="Direct link to May 22, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-19">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-19" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Agent enhancements in preparation for future scanning of .NET projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-15-2024">May 15, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#may-15-2024" class="hash-link" aria-label="Direct link to May 15, 2024" title="Direct link to May 15, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-sca-scans-of-npm-projects">Fix for SCA scans of NPM projects<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-sca-scans-of-npm-projects" class="hash-link" aria-label="Direct link to Fix for SCA scans of NPM projects" title="Direct link to Fix for SCA scans of NPM projects" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused some SCA upload scans and some agent-based scans using the <code>--quick</code> flag to not detect libraries in NPM projects when both the project version in the <code>package.json</code> file was empty and the <code>package-lock.json</code> file used v3 format.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-8-2024">May 8, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#may-8-2024" class="hash-link" aria-label="Direct link to May 8, 2024" title="Direct link to May 8, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-sca-agent-based-scans-of-npm-projects">Fix for SCA agent-based scans of NPM projects<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-sca-agent-based-scans-of-npm-projects" class="hash-link" aria-label="Direct link to Fix for SCA agent-based scans of NPM projects" title="Direct link to Fix for SCA agent-based scans of NPM projects" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused some SCA agent-based scans to identify libraries in NPM projects as transitive dependencies when they are both direct and transitive dependencies.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-30-2024">April 30, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-30-2024" class="hash-link" aria-label="Direct link to April 30, 2024" title="Direct link to April 30, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="exploitability-data-added-to-json-file-produced-by-sca-agent">Exploitability data added to JSON file produced by SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#exploitability-data-added-to-json-file-produced-by-sca-agent" class="hash-link" aria-label="Direct link to Exploitability data added to JSON file produced by SCA agent" title="Direct link to Exploitability data added to JSON file produced by SCA agent" translate="no">​</a></h3>
<p>The <a href="https://docs.veracode.com/r/c_sc_agent_json#scan-exports" target="_blank" rel="noopener noreferrer" class="">JSON file produced by SCA agent-based scans</a> now includes the following exploitability data:</p>
<ul>
<li class=""><a href="https://www.first.org/epss/" target="_blank" rel="noopener noreferrer" class="">Exploit Prediction Scoring System (EPSS)</a> from FIRST</li>
<li class=""><a href="https://www.exploit-db.com/" target="_blank" rel="noopener noreferrer" class="">Exploit-DB</a> from OffSec</li>
<li class=""><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer" class="">Known Exploited Vulnerabilities (KEV)</a> catalog from the Cybersecurity &amp; Infrastructure Security Agency (CISA)</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-29-2024">April 29, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-29-2024" class="hash-link" aria-label="Direct link to April 29, 2024" title="Direct link to April 29, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-20">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-20" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>This update includes the following improvements for SCA agent-based scans:</p>
<ul>
<li class="">Veracode proxy authentication is more reliable.</li>
<li class="">Improved support of projects that use the version 2 format of <code>yarn.lock</code>.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-24-2024">April 24, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-24-2024" class="hash-link" aria-label="Direct link to April 24, 2024" title="Direct link to April 24, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-sca-agent-error">Fixed SCA agent error<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-sca-agent-error" class="hash-link" aria-label="Direct link to Fixed SCA agent error" title="Direct link to Fixed SCA agent error" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused some agent-based scans to fail when Maven is not installed locally.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-23-2024">April 23, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-23-2024" class="hash-link" aria-label="Direct link to April 23, 2024" title="Direct link to April 23, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="additions-to-json-file-produced-by-sca-agent">Additions to JSON file produced by SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#additions-to-json-file-produced-by-sca-agent" class="hash-link" aria-label="Direct link to Additions to JSON file produced by SCA agent" title="Direct link to Additions to JSON file produced by SCA agent" translate="no">​</a></h3>
<p>The <a href="https://docs.veracode.com/r/c_sc_agent_json#scan-exports" target="_blank" rel="noopener noreferrer" class="">JSON file produced by SCA agent-based scans</a> now includes the following enhancements:</p>
<ul>
<li class="">Includes the Common Vulnerability Scoring System (CVSS) vector string for each vulnerability</li>
<li class="">Associates each <a href="https://docs.veracode.com/r/About_the_Veracode_Vulnerability_Database#vulnerable-methods" target="_blank" rel="noopener noreferrer" class="">vulnerable method</a> with a specific vulnerability</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-17-2024">April 17, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-17-2024" class="hash-link" aria-label="Direct link to April 17, 2024" title="Direct link to April 17, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-vulnerability-database-now-includes-data-from-exploit-db">Veracode Vulnerability Database now includes data from Exploit-DB<a href="https://docs.veracode.com/updates/r/c_all_sca#veracode-vulnerability-database-now-includes-data-from-exploit-db" class="hash-link" aria-label="Direct link to Veracode Vulnerability Database now includes data from Exploit-DB" title="Direct link to Veracode Vulnerability Database now includes data from Exploit-DB" translate="no">​</a></h3>
<p>The <a href="https://sca.analysiscenter.veracode.com/vulnerability-database/search" target="_blank" rel="noopener noreferrer" class="">Veracode Vulnerability Database</a> now includes data from <a href="https://www.exploit-db.com/" target="_blank" rel="noopener noreferrer" class="">Exploit-DB</a>. You can view this data using the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SCA Agent Issues APIs</a> and the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-findings_api_specification" target="_blank" rel="noopener noreferrer" class="">Findings API</a>. For more information, see <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">Understanding SCA exploitability information</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-16-2024">April 16, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-16-2024" class="hash-link" aria-label="Direct link to April 16, 2024" title="Direct link to April 16, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-sca-agent-update-advisor">Fix for SCA agent update advisor<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-sca-agent-update-advisor" class="hash-link" aria-label="Direct link to Fix for SCA agent update advisor" title="Direct link to Fix for SCA agent update advisor" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused the SCA agent update advisor to not work properly when cloning a repo with <code>https</code> instead of <code>ssh</code>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-11-2024">April 11, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-11-2024" class="hash-link" aria-label="Direct link to April 11, 2024" title="Direct link to April 11, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-21">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-21" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of iOS and .NET projects and fixed a bug caused by libraries with no versions in Go projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-3-2024">April 3, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-3-2024" class="hash-link" aria-label="Direct link to April 3, 2024" title="Direct link to April 3, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="api-to-scan-sboms">API to scan SBOMs<a href="https://docs.veracode.com/updates/r/c_all_sca#api-to-scan-sboms" class="hash-link" aria-label="Direct link to API to scan SBOMs" title="Direct link to API to scan SBOMs" translate="no">​</a></h3>
<p>Veracode has released a <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">REST API for scanning SBOMs</a>. You can use this API to upload and scan an SBOM to identify vulnerabilities associated with the libraries listed in the SBOM. The API can produce a new SBOM that includes results from the scan in CycloneDX or SPDX format. For more information, see <a href="https://docs.veracode.com/r/sbom_scan_api" target="_blank" rel="noopener noreferrer" class="">SBOM Scan REST API</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-2-2024">April 2, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-2-2024" class="hash-link" aria-label="Direct link to April 2, 2024" title="Direct link to April 2, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="reporting-changes-for-conditional-pass-sca-findings">Reporting changes for ‘conditional pass’ SCA findings<a href="https://docs.veracode.com/updates/r/c_all_sca#reporting-changes-for-conditional-pass-sca-findings" class="hash-link" aria-label="Direct link to Reporting changes for ‘conditional pass’ SCA findings" title="Direct link to Reporting changes for ‘conditional pass’ SCA findings" translate="no">​</a></h3>
<p>Even though policy status can have three possible values—<code>pass</code>, <code>fail</code>, and <code>conditional pass</code>—several reports and APIs with finding-level policy status fields are limited to only two possible values, such as <code>true</code> and <code>false</code>. Veracode has changed how it populates these fields for SCA upload scans to be more consistent with Static Analysis scans.</p>
<p>These changes only affect findings with a <code>conditional pass</code> status. There is no impact on how Veracode calculates the application-level policy status or how the user interface displays the finding-level policy status. For more details, review the post in the <a href="https://community.veracode.com/s/group/0F93n000000Xd6bCAC/product-announcements" target="_blank" rel="noopener noreferrer" class="">Product Announcement group</a> in the Veracode Community.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-1-2024">April 1, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#april-1-2024" class="hash-link" aria-label="Direct link to April 1, 2024" title="Direct link to April 1, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="include_metrics-parameter-for-getworkspaces-api-set-to-false-by-default"><code>include_metrics</code> parameter for getWorkspaces API set to <code>FALSE</code> by default<a href="https://docs.veracode.com/updates/r/c_all_sca#include_metrics-parameter-for-getworkspaces-api-set-to-false-by-default" class="hash-link" aria-label="Direct link to include_metrics-parameter-for-getworkspaces-api-set-to-false-by-default" title="Direct link to include_metrics-parameter-for-getworkspaces-api-set-to-false-by-default" translate="no">​</a></h3>
<p>The default value for the <code>include_metrics</code> parameter has changed from <code>TRUE</code> to <code>FALSE</code> for the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">getWorkspaces API</a>. When the parameter is <code>FALSE</code>, the API responds more quickly but provides data only for the following fields: <code>id</code>, <code>name</code>, <code>projects_count</code>, and <code>site_id</code>. If you set the parameter to <code>TRUE</code>, the API also provides data for the following fields: <code>last_scan_date</code>, <code>library_issues_count</code>, <code>vulnerability_issues_count</code>, and <code>total_issues_count</code>.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-22">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-22" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-28-2024">March 28, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#march-28-2024" class="hash-link" aria-label="Direct link to March 28, 2024" title="Direct link to March 28, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-sca-homepage-beta">New SCA homepage (Beta)<a href="https://docs.veracode.com/updates/r/c_all_sca#new-sca-homepage-beta" class="hash-link" aria-label="Direct link to New SCA homepage (Beta)" title="Direct link to New SCA homepage (Beta)" translate="no">​</a></h3>
<p>A Beta version of the new SCA homepage is now available in the Veracode Platform. To access the new homepage, select <strong>Scans &amp; Analysis</strong> &gt; <strong>Software Composition Analysis</strong>. Then, turn on <strong>New SCA Home (Beta)</strong>. This page is built on a new infrastructure that Veracode will use to provide unified results from SCA upload scans and SCA agent-based scans. To see all applications and workspaces that you scanned after March 27, 2024, select the <strong>Portfolio</strong> tab. To see all discovered components from scans you ran after March 27, 2024, select the <strong>Components</strong> tab.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-27-2024">March 27, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#march-27-2024" class="hash-link" aria-label="Direct link to March 27, 2024" title="Direct link to March 27, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-23">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-23" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-21-2024">March 21, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#march-21-2024" class="hash-link" aria-label="Direct link to March 21, 2024" title="Direct link to March 21, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-24">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-24" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-15-2024">March 15, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#march-15-2024" class="hash-link" aria-label="Direct link to March 15, 2024" title="Direct link to March 15, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-25">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-25" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of Ruby and iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-5-2024">March 5, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#march-5-2024" class="hash-link" aria-label="Direct link to March 5, 2024" title="Direct link to March 5, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-26">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-26" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of iOS projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-29-2024">February 29, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#february-29-2024" class="hash-link" aria-label="Direct link to February 29, 2024" title="Direct link to February 29, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-27">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-27" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET, Go, Java Gradle, and Scala SBT projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-27-2024">February 27, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#february-27-2024" class="hash-link" aria-label="Direct link to February 27, 2024" title="Direct link to February 27, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-28">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-28" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h3>
<p>Veracode added enhancements to the agent that will be used in the future for scanning of .NET projects.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-8-2024">February 8, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#february-8-2024" class="hash-link" aria-label="Direct link to February 8, 2024" title="Direct link to February 8, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerable-methods-for-go">Vulnerable methods for Go<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerable-methods-for-go" class="hash-link" aria-label="Direct link to Vulnerable methods for Go" title="Direct link to Vulnerable methods for Go" translate="no">​</a></h3>
<p>Veracode SCA agent-based scanning now supports detecting vulnerable methods in Go projects that use Go modules as the package manager.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="gradle-scanning-enhancement">Gradle scanning enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#gradle-scanning-enhancement" class="hash-link" aria-label="Direct link to Gradle scanning enhancement" title="Direct link to Gradle scanning enhancement" translate="no">​</a></h3>
<p>Veracode SCA agent-based scanning now supports scanning Gradle projects without access to the plugin on <a href="https://repo.maven.apache.org/maven2/com/srcclr" target="_blank" rel="noopener noreferrer" class="">maven.apache.org</a>. See <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_Gradle" target="_blank" rel="noopener noreferrer" class="">Run an agent-based scan for Gradle</a> for more details.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-include_metrics-parameter-for-getworkspaces-api">New <code>include_metrics</code> parameter for getWorkspaces API<a href="https://docs.veracode.com/updates/r/c_all_sca#new-include_metrics-parameter-for-getworkspaces-api" class="hash-link" aria-label="Direct link to new-include_metrics-parameter-for-getworkspaces-api" title="Direct link to new-include_metrics-parameter-for-getworkspaces-api" translate="no">​</a></h3>
<p>Veracode has added the <code>include_metrics</code> parameter to the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">getWorkspaces API</a>. When the parameter is <code>TRUE</code>, there are no changes to the issue count and other metrics that the API includes in the payload. When the parameter is <code>FALSE</code>, the API responds more quickly but provides data only for the following fields: <code>id</code>, <code>name</code>, <code>projects_count</code>, and <code>site_id</code>.</p>
<p>Through March 31st, 2024, the default value for the <code>include_metrics</code> parameter is <code>TRUE</code>. On April 1st, the default will change to <code>FALSE</code>. If you have automation that relies on having issue counts and other metrics, Veracode recommends you adjust the parameter in your API call before April 1st.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-23-2024">January 23, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#january-23-2024" class="hash-link" aria-label="Direct link to January 23, 2024" title="Direct link to January 23, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="maven-scanning-enhancement">Maven scanning enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#maven-scanning-enhancement" class="hash-link" aria-label="Direct link to Maven scanning enhancement" title="Direct link to Maven scanning enhancement" translate="no">​</a></h3>
<p>Veracode SCA agent-based scanning now supports scanning Maven projects without access to the plugin on <a href="https://repo.maven.apache.org/maven2/com/srcclr" target="_blank" rel="noopener noreferrer" class="">maven.apache.org</a>. See <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_Maven" target="_blank" rel="noopener noreferrer" class="">Run an agent-based scan for Maven</a> for more details.</p>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="fix-for-python-scans">Fix for Python scans<a href="https://docs.veracode.com/updates/r/c_all_sca#fix-for-python-scans" class="hash-link" aria-label="Direct link to Fix for Python scans" title="Direct link to Fix for Python scans" translate="no">​</a></h3>
<p>Veracode fixed an issue that caused an error in SCA agent-based scans of Python projects when using a newer version of <code>pipenv</code>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-5-2024">January 5, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#january-5-2024" class="hash-link" aria-label="Direct link to January 5, 2024" title="Direct link to January 5, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-api-enhancements">SCA API enhancements<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-api-enhancements" class="hash-link" aria-label="Direct link to SCA API enhancements" title="Direct link to SCA API enhancements" translate="no">​</a></h3>
<p>Veracode has fixed an issue that caused the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SCA Agent Issues APIs</a> to exclude fixed issues from the payload when the <code>vuln_methods</code> parameter was set to <code>true</code>. This fix applies to scans performed after January 5th, 2024.</p>
<p>Additionally, the <code>getProjectIssues</code> endpoint now supports all of the same parameters as the <code>getWorkspaceIssues</code> endpoint.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-4-2024">January 4, 2024<a href="https://docs.veracode.com/updates/r/c_all_sca#january-4-2024" class="hash-link" aria-label="Direct link to January 4, 2024" title="Direct link to January 4, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-vulnerability-database-now-includes-exploit-information">Veracode Vulnerability Database now includes exploit information<a href="https://docs.veracode.com/updates/r/c_all_sca#veracode-vulnerability-database-now-includes-exploit-information" class="hash-link" aria-label="Direct link to Veracode Vulnerability Database now includes exploit information" title="Direct link to Veracode Vulnerability Database now includes exploit information" translate="no">​</a></h3>
<p>The <a href="https://sca.analysiscenter.veracode.com/vulnerability-database/security/remote-code-execution-rce-/java/sid-33244/summary" target="_blank" rel="noopener noreferrer" class="">Veracode Vulnerability Database</a> now includes data from both the <a href="https://www.first.org/epss" target="_blank" rel="noopener noreferrer" class="">Exploit Prediction Scoring System (EPSS)</a> and the Cybersecurity &amp; Infrastructure Security Agency <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer" class="">Known Exploited Vulnerabilities (KEV) catalog</a>. To access this data, you must sign in to the Veracode Platform. For more information, see <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">Understanding SCA exploitability information</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="previous-updates">Previous updates<a href="https://docs.veracode.com/updates/r/c_all_sca#previous-updates" class="hash-link" aria-label="Direct link to Previous updates" title="Direct link to Previous updates" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2023-updates">2023 updates<a href="https://docs.veracode.com/updates/r/c_all_sca#2023-updates" class="hash-link" aria-label="Direct link to 2023 updates" title="Direct link to 2023 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2023 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-19-2023">December 19, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#december-19-2023" class="hash-link" aria-label="Direct link to December 19, 2023" title="Direct link to December 19, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-29">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-29" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h5><p>The SCA agent can now scan target directories that contain spaces when <code>SRCCLR_NO_GIT</code> is set to <code>1</code>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-18-2023">December 18, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#december-18-2023" class="hash-link" aria-label="Direct link to December 18, 2023" title="Direct link to December 18, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="apis-now-include-kev-data">APIs now include KEV data<a href="https://docs.veracode.com/updates/r/c_all_sca#apis-now-include-kev-data" class="hash-link" aria-label="Direct link to APIs now include KEV data" title="Direct link to APIs now include KEV data" translate="no">​</a></h5><p>Veracode has added data from the Cybersecurity &amp; Infrastructure Security Agency's <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer" class="">Known Exploited Vulnerabilities (KEV) catalog</a> to the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SCA Agent Issues APIs</a> and the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-findings_api_specification" target="_blank" rel="noopener noreferrer" class="">Findings API</a>. See <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">Understanding SCA exploitability information</a> for more details.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-11-2023">December 11, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#december-11-2023" class="hash-link" aria-label="Direct link to December 11, 2023" title="Direct link to December 11, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="api-to-link-projects-to-application-profiles">API to link projects to application profiles<a href="https://docs.veracode.com/updates/r/c_all_sca#api-to-link-projects-to-application-profiles" class="hash-link" aria-label="Direct link to API to link projects to application profiles" title="Direct link to API to link projects to application profiles" translate="no">​</a></h5><p>Veracode has released the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/" target="_blank" rel="noopener noreferrer" class="">SCA App-Linking REST API</a>. You can use this API to <a href="https://docs.veracode.com/r/Link_SCA_Projects_to_Applications" target="_blank" rel="noopener noreferrer" class="">link a project</a> for SCA agent-based scans to an application profile. The linked application profile receives all libraries, licenses, and discovered vulnerabilities from that project, along with all results from SCA Upload scans. To link a project, use the <code>linkAppProject</code> endpoint. To unlink a project, use the <code>unlinkAppProject</code> endpoint.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-30">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-30" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h5><p>Veracode has fixed an issue that prevented the SCA agent from cleaning up local scan directories and added enhancements to the agent that will be used in the future for scanning Java projects.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-4-2023">December 4, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#december-4-2023" class="hash-link" aria-label="Direct link to December 4, 2023" title="Direct link to December 4, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-31">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-31" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h5><p>Veracode has added enhancements to the SCA agent that will be used in the future for scanning Java projects.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-21-2023">November 21, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#november-21-2023" class="hash-link" aria-label="Direct link to November 21, 2023" title="Direct link to November 21, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-32">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-32" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h5><p>Veracode has added several enhancements and fixes to the SCA agent.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-14-2023">November 14, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#november-14-2023" class="hash-link" aria-label="Direct link to November 14, 2023" title="Direct link to November 14, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancement-33">SCA agent enhancement<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancement-33" class="hash-link" aria-label="Direct link to SCA agent enhancement" title="Direct link to SCA agent enhancement" translate="no">​</a></h5><p>Veracode has added enhancements to the SCA agent that will be used in the future for scanning Java projects.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-6-2023">November 6, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#november-6-2023" class="hash-link" aria-label="Direct link to November 6, 2023" title="Direct link to November 6, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="api-to-propose-and-approve-mitigations-for-sca-findings">API to propose and approve mitigations for SCA findings<a href="https://docs.veracode.com/updates/r/c_all_sca#api-to-propose-and-approve-mitigations-for-sca-findings" class="hash-link" aria-label="Direct link to API to propose and approve mitigations for SCA findings" title="Direct link to API to propose and approve mitigations for SCA findings" translate="no">​</a></h5><p>Veracode has released the <a href="https://docs.veracode.com/r/c_rest_sca_annotations" target="_blank" rel="noopener noreferrer" class="">SCA Annotations REST API</a>. This API includes the <code>getSCAannotations</code> endpoint to retrieve comments and mitigations applied to findings from SCA upload scans and the <code>createSCAannotations</code> endpoint to annotate SCA upload findings, including adding comments and proposing, accepting, and rejecting mitigations.</p><p>The SCA Annotations API specification is available on <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SwaggerHub</a>.</p><p>This API is not part of the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-annotations_api" target="_blank" rel="noopener noreferrer" class="">Annotations API</a>, which works with findings from Static Analysis and Dynamic Analysis.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-11-2023">October 11, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#october-11-2023" class="hash-link" aria-label="Direct link to October 11, 2023" title="Direct link to October 11, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="exploit-probability-epss-added-to-findings-api">Exploit probability (EPSS) added to Findings API<a href="https://docs.veracode.com/updates/r/c_all_sca#exploit-probability-epss-added-to-findings-api" class="hash-link" aria-label="Direct link to Exploit probability (EPSS) added to Findings API" title="Direct link to Exploit probability (EPSS) added to Findings API" translate="no">​</a></h5><p>Veracode has added data from the <a href="https://www.first.org/epss" target="_blank" rel="noopener noreferrer" class="">Exploit Prediction Scoring System (EPSS)</a> to the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-findings_api_specification" target="_blank" rel="noopener noreferrer" class="">Findings REST API</a>. See <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">Understanding SCA exploitability information</a> for more details.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-sca-agent-error-1">Fixed SCA agent error<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-sca-agent-error-1" class="hash-link" aria-label="Direct link to Fixed SCA agent error" title="Direct link to Fixed SCA agent error" translate="no">​</a></h5><p>Veracode has fixed an issue that caused a null pointer exception when performing an agent-based scan on some projects.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-27-2023">September 27, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#september-27-2023" class="hash-link" aria-label="Direct link to September 27, 2023" title="Direct link to September 27, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="correction-of-sca-fix-by-dates-in-sandboxes">Correction of SCA Fix By dates in sandboxes<a href="https://docs.veracode.com/updates/r/c_all_sca#correction-of-sca-fix-by-dates-in-sandboxes" class="hash-link" aria-label="Direct link to Correction of SCA Fix By dates in sandboxes" title="Direct link to Correction of SCA Fix By dates in sandboxes" translate="no">​</a></h5><p>Veracode has fixed an issue impacting the calculation of Fix By dates in sandbox scans. Previously, SCA used the scan date or the scan promotion date as the date that a component was first found, causing the Fix By date to be pushed out continuously. This fix is not retroactive and only impacts scans completed after Sept 27, 2023.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-22-2023">September 22, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#september-22-2023" class="hash-link" aria-label="Direct link to September 22, 2023" title="Direct link to September 22, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="assign-policies-to-sca-agent-based-scan-workspaces-commercial-iconpng">Assign policies to SCA agent-based scan workspaces <img decoding="async" loading="lazy" alt="commercial-icon.png" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#assign-policies-to-sca-agent-based-scan-workspaces-commercial-iconpng" class="hash-link" aria-label="Direct link to assign-policies-to-sca-agent-based-scan-workspaces-commercial-iconpng" title="Direct link to assign-policies-to-sca-agent-based-scan-workspaces-commercial-iconpng" translate="no">​</a></h5><p>The new Unified Policy feature allows you to assign policies to workspaces used for SCA agent-based scans. Like the existing agent rules, you can use policies to create issues and break your build based on certain criteria. See more details about <a href="https://docs.veracode.com/r/c_policy_rules" target="_blank" rel="noopener noreferrer" class="">applying rules to a policy</a>, <a href="https://docs.veracode.com/r/Assign_Policy_to_Agent_Based_Workspace" target="_blank" rel="noopener noreferrer" class="">assigning policies to agent-based workspaces</a>, and <a href="https://docs.veracode.com/r/policy_setdefaults" target="_blank" rel="noopener noreferrer" class="">setting default policies</a>.</p><p>Veracode will migrate customers from agent rules to Unified Policy in batches and will retire agent rules before April 1, 2024.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-28-2023">August 28, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#august-28-2023" class="hash-link" aria-label="Direct link to August 28, 2023" title="Direct link to August 28, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="agent-based-scan-ui-now-displays-cvss-v3">Agent-based scan UI now displays CVSS v3<a href="https://docs.veracode.com/updates/r/c_all_sca#agent-based-scan-ui-now-displays-cvss-v3" class="hash-link" aria-label="Direct link to Agent-based scan UI now displays CVSS v3" title="Direct link to Agent-based scan UI now displays CVSS v3" translate="no">​</a></h5><p>Because the National Vulnerability Database stopped supporting CVSS v2 in July 2022 and most users have moved to v3, the Library and Vulnerability pages of SCA's agent-based scan user interface now display CVSS v3 scores, instead of v2. You must clear the cache in your web browser to see these changes.</p><p>To also display CVSS v3 on the workspace Issue pages and the project Issue tab, you must <a href="https://docs.veracode.com/r/Use_the_Latest_CVSS_Version_in_SCA_Rules" target="_blank" rel="noopener noreferrer" class="">update your agent rules to use CVSS v3</a>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-16-2023">August 16, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#august-16-2023" class="hash-link" aria-label="Direct link to August 16, 2023" title="Direct link to August 16, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhancements-to-sca-agent-dependency-graph-traversal">Enhancements to SCA agent dependency graph traversal<a href="https://docs.veracode.com/updates/r/c_all_sca#enhancements-to-sca-agent-dependency-graph-traversal" class="hash-link" aria-label="Direct link to Enhancements to SCA agent dependency graph traversal" title="Direct link to Enhancements to SCA agent dependency graph traversal" translate="no">​</a></h5><p>Veracode has improved the performance of the SCA agent by optimizing how it handles dependencies with very complicated and intertwined dependency graphs.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-8-2023">August 8, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#august-8-2023" class="hash-link" aria-label="Direct link to August 8, 2023" title="Direct link to August 8, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="exploit-probability-epss-added-to-sca-agent-apis">Exploit probability (EPSS) added to SCA Agent APIs<a href="https://docs.veracode.com/updates/r/c_all_sca#exploit-probability-epss-added-to-sca-agent-apis" class="hash-link" aria-label="Direct link to Exploit probability (EPSS) added to SCA Agent APIs" title="Direct link to Exploit probability (EPSS) added to SCA Agent APIs" translate="no">​</a></h5><p>Veracode has added data from the <a href="https://www.first.org/epss" target="_blank" rel="noopener noreferrer" class="">Exploit Prediction Scoring System (EPSS)</a> to the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification" target="_blank" rel="noopener noreferrer" class="">SCA Agent REST APIs</a>. See <a href="https://docs.veracode.com/r/Understanding_SCA_exploitability_information" target="_blank" rel="noopener noreferrer" class="">Understanding SCA Exploitability Information</a> for more details.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-21-2023">July 21, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#july-21-2023" class="hash-link" aria-label="Direct link to July 21, 2023" title="Direct link to July 21, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhancements-to-net-scanning">Enhancements to .NET scanning<a href="https://docs.veracode.com/updates/r/c_all_sca#enhancements-to-net-scanning" class="hash-link" aria-label="Direct link to Enhancements to .NET scanning" title="Direct link to Enhancements to .NET scanning" translate="no">​</a></h5><p>Veracode has added the following enhancements to SCA scanning for .NET applications:</p><ul>
<li class="">Reduced false positives and false negatives in <a href="https://docs.veracode.com/r/Understanding_the_Upload_and_Scan_Language_Support_Matrix" target="_blank" rel="noopener noreferrer" class="">SCA upload scans</a> by adding support for <code>deps.json</code> and <code>project.asset.json</code> files.</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/c_sc_agent_languages" target="_blank" rel="noopener noreferrer" class="">SCA Agent scans</a> by adding ability to perform <code>--quick</code> scans on NuGet projects.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-28-2023">July 28, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#july-28-2023" class="hash-link" aria-label="Direct link to July 28, 2023" title="Direct link to July 28, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="api-to-retrieve-list-of-sca-agent-projects-linked-to-an-application">API to retrieve list of SCA agent projects linked to an application<a href="https://docs.veracode.com/updates/r/c_all_sca#api-to-retrieve-list-of-sca-agent-projects-linked-to-an-application" class="hash-link" aria-label="Direct link to API to retrieve list of SCA agent projects linked to an application" title="Direct link to API to retrieve list of SCA agent projects linked to an application" translate="no">​</a></h5><p>Veracode has released the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/" target="_blank" rel="noopener noreferrer" class="">getApplicationProjects</a> API to allow users to retrieve a list of SCA agent projects that are linked to a specific application. Users who have rights to call the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-applications_api_specification/" target="_blank" rel="noopener noreferrer" class="">getApplications</a> API may also call the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/" target="_blank" rel="noopener noreferrer" class="">getApplicationProjects</a> API.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-11-2023">July 11, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#july-11-2023" class="hash-link" aria-label="Direct link to July 11, 2023" title="Direct link to July 11, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="additional-roles-can-call-sbom-apis">Additional roles can call SBOM APIs<a href="https://docs.veracode.com/updates/r/c_all_sca#additional-roles-can-call-sbom-apis" class="hash-link" aria-label="Direct link to Additional roles can call SBOM APIs" title="Direct link to Additional roles can call SBOM APIs" translate="no">​</a></h5><p>Veracode has expanded the list of roles that are allowed to call the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/3.0#/sbom/getSbomCyclonedxUsingGET" target="_blank" rel="noopener noreferrer" class="">CycloneDX Software Bill of Materials (SBOM) API</a> and the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/3.0#/sbom/getSbomSpdxUsingGET" target="_blank" rel="noopener noreferrer" class="">SPDX SBOM API</a>. See the SBOM API instructions for <a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Upload_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">application profiles</a> and <a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Agent_Based_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">agent-based projects</a> for details.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-28-2023">June 28, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#june-28-2023" class="hash-link" aria-label="Direct link to June 28, 2023" title="Direct link to June 28, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-cli-now-displays-cvss-v3-severities">SCA agent CLI now displays CVSS v3 severities<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-cli-now-displays-cvss-v3-severities" class="hash-link" aria-label="Direct link to SCA agent CLI now displays CVSS v3 severities" title="Direct link to SCA agent CLI now displays CVSS v3 severities" translate="no">​</a></h5><p>The <strong>Vulnerabilities</strong> section of the Summary Report that appears in your CLI after an SCA agent-based scan now displays CVSS v3 severities, instead of v2.</p><p>The <strong>Issues</strong> section still displays CVSS v2 severities by default, but you can <a href="https://docs.veracode.com/r/Edit_Custom_Rules_for_Agent_Based_Scanning" target="_blank" rel="noopener noreferrer" class="">edit the severity in your agent-based scanning rules</a> to reflect v3. If you have not modified your rules to use CVSS v3, Veracode recommends setting up <a href="https://docs.veracode.com/r/t_int_create_org_rules" target="_blank" rel="noopener noreferrer" class="">organization-level rules</a> to avoid having to edit rules on every workspace individually.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-20-2023">June 20, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#june-20-2023" class="hash-link" aria-label="Direct link to June 20, 2023" title="Direct link to June 20, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="support-for-v3-format-of-npm-lockfiles">Support for v3 format of NPM lockfiles<a href="https://docs.veracode.com/updates/r/c_all_sca#support-for-v3-format-of-npm-lockfiles" class="hash-link" aria-label="Direct link to Support for v3 format of NPM lockfiles" title="Direct link to Support for v3 format of NPM lockfiles" translate="no">​</a></h5><p>Veracode has added support for NPM lockfile format version 3. See <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_NPM" target="_blank" rel="noopener noreferrer" class="">Run an Agent-Based Scan for NPM</a> or <a href="https://docs.veracode.com/r/compilation_jscript#software-composition-analysis-requirements" target="_blank" rel="noopener noreferrer" class="">JavaScript and TypeScript Packaging</a> for details.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-15-2023">May 15, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#may-15-2023" class="hash-link" aria-label="Direct link to May 15, 2023" title="Direct link to May 15, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-agent-error-for-yarn-scans">Fixed agent error for Yarn scans<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-agent-error-for-yarn-scans" class="hash-link" aria-label="Direct link to Fixed agent error for Yarn scans" title="Direct link to Fixed agent error for Yarn scans" translate="no">​</a></h5><p>Veracode has fixed an issue causing <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_Yarn" target="_blank" rel="noopener noreferrer" class="">SCA agent-based scans of Yarn projects</a> to erroneously fail.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-9-2023">May 9, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#may-9-2023" class="hash-link" aria-label="Direct link to May 9, 2023" title="Direct link to May 9, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="upgraded-jre-for-sca-agent">Upgraded JRE for SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#upgraded-jre-for-sca-agent" class="hash-link" aria-label="Direct link to Upgraded JRE for SCA agent" title="Direct link to Upgraded JRE for SCA agent" translate="no">​</a></h5><p>Veracode has upgraded the Java Runtime Environment (JRE) for the SCA agent from version 11 to 17.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="added-gnu-privacy-guard-to-sca-agent-downloads">Added GNU Privacy Guard to SCA agent downloads<a href="https://docs.veracode.com/updates/r/c_all_sca#added-gnu-privacy-guard-to-sca-agent-downloads" class="hash-link" aria-label="Direct link to Added GNU Privacy Guard to SCA agent downloads" title="Direct link to Added GNU Privacy Guard to SCA agent downloads" translate="no">​</a></h5><p>Veracode has added GNU Privacy Guard (GPG) signature files to all <a href="https://docs.veracode.com/r/t_sc_cli_agent" target="_blank" rel="noopener noreferrer" class="">SCA agent downloads</a> to verify you are downloading a valid version.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-3-2023">May 3, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#may-3-2023" class="hash-link" aria-label="Direct link to May 3, 2023" title="Direct link to May 3, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-scope-parameter-for-npm-scans">Fixed scope parameter for NPM scans<a href="https://docs.veracode.com/updates/r/c_all_sca#fixed-scope-parameter-for-npm-scans" class="hash-link" aria-label="Direct link to Fixed scope parameter for NPM scans" title="Direct link to Fixed scope parameter for NPM scans" translate="no">​</a></h5><p>Veracode has resolved an issue impacting the <a href="https://docs.veracode.com/r/Multi_Language_Scan_Directives" target="_blank" rel="noopener noreferrer" class=""><code>scope</code> parameter</a> for SCA agent-based scans of NPM projects.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-14-2023">April 14, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#april-14-2023" class="hash-link" aria-label="Direct link to April 14, 2023" title="Direct link to April 14, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-agent-enhancements">SCA agent enhancements<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-agent-enhancements" class="hash-link" aria-label="Direct link to SCA agent enhancements" title="Direct link to SCA agent enhancements" translate="no">​</a></h5><p>Veracode has added the following enhancements to the SCA agent:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_Gradle" target="_blank" rel="noopener noreferrer" class="">Gradle</a> version 8.</li>
<li class="">The default scope for <a href="https://docs.veracode.com/r/Run_an_Agent_Based_Scan_for_NPM" target="_blank" rel="noopener noreferrer" class="">scans of NPM projects</a> is now production dependencies instead of all dependencies.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="temporarily-ignore-issues-from-agent-based-scans">Temporarily ignore issues from agent-based scans<a href="https://docs.veracode.com/updates/r/c_all_sca#temporarily-ignore-issues-from-agent-based-scans" class="hash-link" aria-label="Direct link to Temporarily ignore issues from agent-based scans" title="Direct link to Temporarily ignore issues from agent-based scans" translate="no">​</a></h5><p>You can now <a href="https://docs.veracode.com/r/Ignored_Issues" target="_blank" rel="noopener noreferrer" class="">specify a date for Veracode to stop ignoring issues</a> from SCA agent-based scans.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-6-2023">April 6, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#april-6-2023" class="hash-link" aria-label="Direct link to April 6, 2023" title="Direct link to April 6, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhancements-to-go-scanning">Enhancements to Go scanning<a href="https://docs.veracode.com/updates/r/c_all_sca#enhancements-to-go-scanning" class="hash-link" aria-label="Direct link to Enhancements to Go scanning" title="Direct link to Enhancements to Go scanning" translate="no">​</a></h5><p>Veracode has added the following enhancements to <a href="https://docs.veracode.com/r/c_sc_go" target="_blank" rel="noopener noreferrer" class="">SCA scanning for Go projects</a>:</p><ul>
<li class="">Reduced false positives.</li>
<li class="">Reduced false negatives.</li>
<li class="">Increased scan speed.</li>
<li class="">Fixed an issue that removed component names when agent-based scan results were linked to an application.</li>
<li class="">Fixed an issue that caused indirect dependencies to appear in agent-based scan results as direct libraries instead of transitive libraries.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-4-2023">April 4, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#april-4-2023" class="hash-link" aria-label="Direct link to April 4, 2023" title="Direct link to April 4, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhanced-sca-agent-support-for-java-17-features">Enhanced SCA agent support for Java 17 features<a href="https://docs.veracode.com/updates/r/c_all_sca#enhanced-sca-agent-support-for-java-17-features" class="hash-link" aria-label="Direct link to Enhanced SCA agent support for Java 17 features" title="Direct link to Enhanced SCA agent support for Java 17 features" translate="no">​</a></h5><p>Veracode SCA has improved agent-based scan support for projects that contain Java 17 features.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-3-2023">April 3, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#april-3-2023" class="hash-link" aria-label="Direct link to April 3, 2023" title="Direct link to April 3, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="nvd-severity-ratings-for-sca-upload-scans">NVD severity ratings for SCA upload scans<a href="https://docs.veracode.com/updates/r/c_all_sca#nvd-severity-ratings-for-sca-upload-scans" class="hash-link" aria-label="Direct link to NVD severity ratings for SCA upload scans" title="Direct link to NVD severity ratings for SCA upload scans" translate="no">​</a></h5><p>Veracode Software Composition Analysis (SCA) upload scans now support displaying updated <a href="https://docs.veracode.com/r/review_severity_exploitability" target="_blank" rel="noopener noreferrer" class="">severity ratings</a> that more closely match the National Vulnerability Database (NVD) severity ratings. To enable this feature for your account, contact Veracode Technical Support.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-16-2023">March 16, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#march-16-2023" class="hash-link" aria-label="Direct link to March 16, 2023" title="Direct link to March 16, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-mitigation-type-available-for-sca-upload-scans">New mitigation type available for SCA upload scans<a href="https://docs.veracode.com/updates/r/c_all_sca#new-mitigation-type-available-for-sca-upload-scans" class="hash-link" aria-label="Direct link to New mitigation type available for SCA upload scans" title="Direct link to New mitigation type available for SCA upload scans" translate="no">​</a></h5><p>You can now choose to accept the risk of specific <a href="https://docs.veracode.com/r/Address_Veracode_SCA_Vulnerabilities" target="_blank" rel="noopener noreferrer" class="">vulnerabilities</a> and <a href="https://docs.veracode.com/r/Mitigate_License_Risk_with_Veracode_SCA" target="_blank" rel="noopener noreferrer" class="">licenses</a> as part of your mitigation process for Veracode SCA upload scans. This mitigation type is already available for Veracode Static Analysis and Dynamic Analysis.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-3-2023">February 3, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#february-3-2023" class="hash-link" aria-label="Direct link to February 3, 2023" title="Direct link to February 3, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="region-flag-for-agent-based-scans--">Region flag for agent-based scans <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"> <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="20" height="20" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#region-flag-for-agent-based-scans--" class="hash-link" aria-label="Direct link to region-flag-for-agent-based-scans--" title="Direct link to region-flag-for-agent-based-scans--" translate="no">​</a></h5><p>Veracode SCA agent-based scans now include a <a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Configuration_Values" target="_blank" rel="noopener noreferrer" class="">region flag</a> that you can use to configure accounts in the European or United States Federal region.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-2-2023">February 2, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#february-2-2023" class="hash-link" aria-label="Direct link to February 2, 2023" title="Direct link to February 2, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="jre-upgrade-for-sca-agent">JRE upgrade for SCA agent<a href="https://docs.veracode.com/updates/r/c_all_sca#jre-upgrade-for-sca-agent" class="hash-link" aria-label="Direct link to JRE upgrade for SCA agent" title="Direct link to JRE upgrade for SCA agent" translate="no">​</a></h5><p>Veracode has upgraded the Java Runtime Environment (JRE) that is bundled with the Software Composition Analysis (SCA) agent.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-13-2023">January 13, 2023<a href="https://docs.veracode.com/updates/r/c_all_sca#january-13-2023" class="hash-link" aria-label="Direct link to January 13, 2023" title="Direct link to January 13, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-sca-support-for-python-3">Improved SCA support for Python 3<a href="https://docs.veracode.com/updates/r/c_all_sca#improved-sca-support-for-python-3" class="hash-link" aria-label="Direct link to Improved SCA support for Python 3" title="Direct link to Improved SCA support for Python 3" translate="no">​</a></h5><p>Veracode Software Composition Analysis (SCA) agent-based scans now more effectively locate local <a href="https://docs.veracode.com/r/c_sc_python" target="_blank" rel="noopener noreferrer" class="">Python 3 installations</a>.</p></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2022-updates">2022 updates<a href="https://docs.veracode.com/updates/r/c_all_sca#2022-updates" class="hash-link" aria-label="Direct link to 2022 updates" title="Direct link to 2022 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2022 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-21-2022">December 21, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#december-21-2022" class="hash-link" aria-label="Direct link to December 21, 2022" title="Direct link to December 21, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="generate-sbom-in-spdx-format">Generate SBOM in SPDX format<a href="https://docs.veracode.com/updates/r/c_all_sca#generate-sbom-in-spdx-format" class="hash-link" aria-label="Direct link to Generate SBOM in SPDX format" title="Direct link to Generate SBOM in SPDX format" translate="no">​</a></h5><p>You can now use the <a href="https://app.swaggerhub.com/apis/Veracode/veracode-sca_agent_api_specification/3.0#/sbom/getSbomSpdxUsingGET" target="_blank" rel="noopener noreferrer" class="">Veracode SCA Agent REST API</a> to create a software bill of materials (SBOM) in SPDX JSON format from the results of your Veracode SCA upload scans.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-14-2022">December 14, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#december-14-2022" class="hash-link" aria-label="Direct link to December 14, 2022" title="Direct link to December 14, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-support-for-android">SCA support for Android<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-support-for-android" class="hash-link" aria-label="Direct link to SCA support for Android" title="Direct link to SCA support for Android" translate="no">​</a></h5><p>Veracode Software Composition Analysis (SCA) now supports scanning Android projects. This support includes <a href="https://docs.veracode.com/r/c_sc_agent_languages" target="_blank" rel="noopener noreferrer" class="">AAR files for agent-based scans</a> and <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">APK and AAB files for upload scans</a>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-15-2022">September 15, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#september-15-2022" class="hash-link" aria-label="Direct link to September 15, 2022" title="Direct link to September 15, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-support-for-go-aliases">SCA support for Go aliases<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-support-for-go-aliases" class="hash-link" aria-label="Direct link to SCA support for Go aliases" title="Direct link to SCA support for Go aliases" translate="no">​</a></h5><p>Veracode Software Composition Analysis (SCA) now supports aliases in Go projects. This support includes agent-based and upload scans.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerable-method-support-for-java-17">Vulnerable method support for Java 17<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerable-method-support-for-java-17" class="hash-link" aria-label="Direct link to Vulnerable method support for Java 17" title="Direct link to Vulnerable method support for Java 17" translate="no">​</a></h5><p>Veracode SCA agent-based scanning now <a href="https://docs.veracode.com/r/c_sc_java" target="_blank" rel="noopener noreferrer" class="">supports vulnerable method analysis for Java 17</a>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-22-2022">August 22, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#august-22-2022" class="hash-link" aria-label="Direct link to August 22, 2022" title="Direct link to August 22, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="set-scm-uri-as-project-name">Set SCM URI as project name<a href="https://docs.veracode.com/updates/r/c_all_sca#set-scm-uri-as-project-name" class="hash-link" aria-label="Direct link to Set SCM URI as project name" title="Direct link to Set SCM URI as project name" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Veracode_SCA_Agent_Commands" target="_blank" rel="noopener noreferrer" class="">You can now set the source code management (SCM) URI as your project name</a> using the <code>--uri-as-name</code> option in your Veracode SCA agent-based scans.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-22-2022">July 22, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#july-22-2022" class="hash-link" aria-label="Direct link to July 22, 2022" title="Direct link to July 22, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sbom-api-support-for-sca-agent-based-scans-linked-to-application-profiles">SBOM API support for SCA agent-based scans linked to application profiles<a href="https://docs.veracode.com/updates/r/c_all_sca#sbom-api-support-for-sca-agent-based-scans-linked-to-application-profiles" class="hash-link" aria-label="Direct link to SBOM API support for SCA agent-based scans linked to application profiles" title="Direct link to SBOM API support for SCA agent-based scans linked to application profiles" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Upload_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">You can now use the Veracode SCA Agent REST API to create a software bill of materials</a> (SBOM) from the results of your Veracode SCA agent-based scans that you have linked to an application profile. The API generates an SBOM in CycloneDX JSON format.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-6-2022">June 6, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#june-6-2022" class="hash-link" aria-label="Direct link to June 6, 2022" title="Direct link to June 6, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="generate-sboms-for-sca-agent-based-scans-with-the-rest-api">Generate SBOMs for SCA agent-based scans with the REST API<a href="https://docs.veracode.com/updates/r/c_all_sca#generate-sboms-for-sca-agent-based-scans-with-the-rest-api" class="hash-link" aria-label="Direct link to Generate SBOMs for SCA agent-based scans with the REST API" title="Direct link to Generate SBOMs for SCA agent-based scans with the REST API" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Agent_Based_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">You can now use the Veracode SCA Agent REST API to create a software bill of materials</a> (SBOM) from the results of your Veracode SCA agent-based scans. The API generates an SBOM in CycloneDX JSON format.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-9-2022">May 9, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#may-9-2022" class="hash-link" aria-label="Direct link to May 9, 2022" title="Direct link to May 9, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sbom-api-support-for-promoted-sandbox-scans">SBOM API support for promoted sandbox scans<a href="https://docs.veracode.com/updates/r/c_all_sca#sbom-api-support-for-promoted-sandbox-scans" class="hash-link" aria-label="Direct link to SBOM API support for promoted sandbox scans" title="Direct link to SBOM API support for promoted sandbox scans" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Upload_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">You can now generate a software bill of materials</a> (SBOM) for Veracode SCA upload scans that have been promoted from sandbox to policy scans. The Veracode SCA Agent REST API includes promoted sandbox scan results when it returns a CycloneDX SBOM for an application.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-upload-and-scan-table-update">SCA upload and scan table update<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-upload-and-scan-table-update" class="hash-link" aria-label="Direct link to SCA upload and scan table update" title="Direct link to SCA upload and scan table update" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/c_about_SCA" target="_blank" rel="noopener noreferrer" class="">Veracode has removed the Number of Known Vulnerabilities</a> by Severity column from the Applications table on the Upload and Scan page in the Veracode Platform. This update significantly reduces load times for the page. You can still view the number of known vulnerabilities by severity for each application in the application profile.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-26-2022">April 26, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#april-26-2022" class="hash-link" aria-label="Direct link to April 26, 2022" title="Direct link to April 26, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="generate-sboms-for-sca-upload-scans-with-the-rest-api">Generate SBOMs for SCA upload scans with the REST API<a href="https://docs.veracode.com/updates/r/c_all_sca#generate-sboms-for-sca-upload-scans-with-the-rest-api" class="hash-link" aria-label="Direct link to Generate SBOMs for SCA upload scans with the REST API" title="Direct link to Generate SBOMs for SCA upload scans with the REST API" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Generate_a_Software_Bill_of_Materials_SBOM_for_Upload_Scans_with_the_REST_API" target="_blank" rel="noopener noreferrer" class="">You can now use the Veracode SCA Agent REST API to create a software bill of materials</a> (SBOM) from the results of your Veracode SCA upload scans. The API generates an SBOM in CycloneDX JSON format.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-20-2022">January 20, 2022<a href="https://docs.veracode.com/updates/r/c_all_sca#january-20-2022" class="hash-link" aria-label="Direct link to January 20, 2022" title="Direct link to January 20, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="json-output-for-agent-based-scans-includes-cvss-v3-score">JSON output for agent-based scans includes CVSS v3 score<a href="https://docs.veracode.com/updates/r/c_all_sca#json-output-for-agent-based-scans-includes-cvss-v3-score" class="hash-link" aria-label="Direct link to JSON output for agent-based scans includes CVSS v3 score" title="Direct link to JSON output for agent-based scans includes CVSS v3 score" translate="no">​</a></h5><p>Veracode Software Composition Analysis (SCA) now provides the CVSS version 3 score in the JSON CLI output of your agent-based scan results. To use this feature, you must <a href="https://docs.veracode.com/r/c_sc_agent_management" target="_blank" rel="noopener noreferrer" class="">upgrade your Veracode SCA agent</a> to version 3.7.77 or later.</p></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2021-updates">2021 updates<a href="https://docs.veracode.com/updates/r/c_all_sca#2021-updates" class="hash-link" aria-label="Direct link to 2021 updates" title="Direct link to 2021 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2021 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-20-2021">October 20, 2021<a href="https://docs.veracode.com/updates/r/c_all_sca#october-20-2021" class="hash-link" aria-label="Direct link to October 20, 2021" title="Direct link to October 20, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-european-region-now-available-">Veracode European region now available <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_sca#veracode-european-region-now-available-" class="hash-link" aria-label="Direct link to veracode-european-region-now-available-" title="Direct link to veracode-european-region-now-available-" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Region_Domains_for_Veracode_APIs" target="_blank" rel="noopener noreferrer" class="">The Veracode European region is now available</a> for new customers. This region, which initially supports Veracode Static Analysis and Veracode Software Composition Analysis, provides European data residency for Veracode customers.</p></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2020-updates">2020 updates<a href="https://docs.veracode.com/updates/r/c_all_sca#2020-updates" class="hash-link" aria-label="Direct link to 2020 updates" title="Direct link to 2020 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2020 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-17-2020">December 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#december-17-2020" class="hash-link" aria-label="Direct link to December 17, 2020" title="Direct link to December 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="container-scanning-for-debian">Container Scanning for Debian<a href="https://docs.veracode.com/updates/r/c_all_sca#container-scanning-for-debian" class="hash-link" aria-label="Direct link to Container Scanning for Debian" title="Direct link to Container Scanning for Debian" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis now supports agent-based scans of Debian Docker containers. You can scan Debian containers through the command-line interface or as part of your continuous integration pipelines.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-15-2020">October 15, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#october-15-2020" class="hash-link" aria-label="Direct link to October 15, 2020" title="Direct link to October 15, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="set-default-branch-to-the-most-recently-scanned-branch-or-tag">Set Default Branch to the Most Recently Scanned Branch or Tag<a href="https://docs.veracode.com/updates/r/c_all_sca#set-default-branch-to-the-most-recently-scanned-branch-or-tag" class="hash-link" aria-label="Direct link to Set Default Branch to the Most Recently Scanned Branch or Tag" title="Direct link to Set Default Branch to the Most Recently Scanned Branch or Tag" translate="no">​</a></h5><ul>
<li class="">
<p>You can now set your Veracode Software Composition Analysis projects to automatically update their default branch to be the most recently scanned branch or tag. This enhancement enables the use of tags as default branches and reduces the number of issues that display in the Veracode Platform, by default.</p>
</li>
<li class="">
<p>Existing projects without a default branch selected in their project settings now use the Use Last Scanned option as the default branch.</p>
</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-13-2020">October 13, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#october-13-2020" class="hash-link" aria-label="Direct link to October 13, 2020" title="Direct link to October 13, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerable-method-support-for-javascript">Vulnerable Method Support for JavaScript<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerable-method-support-for-javascript" class="hash-link" aria-label="Direct link to Vulnerable Method Support for JavaScript" title="Direct link to Vulnerable Method Support for JavaScript" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis supports vulnerable method analysis for agent-based scans of JavaScript applications. This feature helps prioritize your remediation actions by identifying first-party code that calls a function in a JavaScript library that makes the library vulnerable.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-1-2020">October 1, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#october-1-2020" class="hash-link" aria-label="Direct link to October 1, 2020" title="Direct link to October 1, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="container-scanning-for-ubuntu">Container Scanning for Ubuntu<a href="https://docs.veracode.com/updates/r/c_all_sca#container-scanning-for-ubuntu" class="hash-link" aria-label="Direct link to Container Scanning for Ubuntu" title="Direct link to Container Scanning for Ubuntu" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis now supports agent-based scans of Ubuntu Docker containers. You can scan Ubuntu containers through the command-line interface or as part of your continuous integration pipelines.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-26-2020">September 26, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#september-26-2020" class="hash-link" aria-label="Direct link to September 26, 2020" title="Direct link to September 26, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="grace-periods-for-sca-policy-rules">Grace Periods for SCA Policy Rules<a href="https://docs.veracode.com/updates/r/c_all_sca#grace-periods-for-sca-policy-rules" class="hash-link" aria-label="Direct link to Grace Periods for SCA Policy Rules" title="Direct link to Grace Periods for SCA Policy Rules" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis now allows you to include grace periods for SCA upload scans in your application security policies. You can define a grace period for all scan types, including SCA, or define a grace period that applies specifically to SCA scans.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-17-2020">July 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#july-17-2020" class="hash-link" aria-label="Direct link to July 17, 2020" title="Direct link to July 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="default-date-limit-applied-to-scan-data-in-agent-based-scan-workspaces">Default Date Limit Applied to Scan Data in Agent-Based Scan Workspaces<a href="https://docs.veracode.com/updates/r/c_all_sca#default-date-limit-applied-to-scan-data-in-agent-based-scan-workspaces" class="hash-link" aria-label="Direct link to Default Date Limit Applied to Scan Data in Agent-Based Scan Workspaces" title="Direct link to Default Date Limit Applied to Scan Data in Agent-Based Scan Workspaces" translate="no">​</a></h5><ul>
<li class="">To improve performance and usability, the scan data for your workspaces is now limited to projects scanned in the last 30 days, by default. You can change the time window of exported projects on the workspace page in the Veracode Platform.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-7-2020">July 7, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#july-7-2020" class="hash-link" aria-label="Direct link to July 7, 2020" title="Direct link to July 7, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="advanced-license-risk-management-for-agent-based-scans">Advanced License Risk Management for Agent-Based Scans<a href="https://docs.veracode.com/updates/r/c_all_sca#advanced-license-risk-management-for-agent-based-scans" class="hash-link" aria-label="Direct link to Advanced License Risk Management for Agent-Based Scans" title="Direct link to Advanced License Risk Management for Agent-Based Scans" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis now provides advanced license risk management capabilities for agent-based scans. You can control the acceptable risk from open-source libraries by adding rules based on Veracode license risk ratings or by rejecting specific licenses.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-17-2020">June 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#june-17-2020" class="hash-link" aria-label="Direct link to June 17, 2020" title="Direct link to June 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-api-endpoints-for-agent-management">New API Endpoints for Agent Management<a href="https://docs.veracode.com/updates/r/c_all_sca#new-api-endpoints-for-agent-management" class="hash-link" aria-label="Direct link to New API Endpoints for Agent Management" title="Direct link to New API Endpoints for Agent Management" translate="no">​</a></h5><ul>
<li class="">The Veracode SCA Agent REST API includes new endpoints for creating and deleting agents. This update enables you to more effectively scale your agent administration and improve productivity with agent-based scans.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-28-2020">May 28, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#may-28-2020" class="hash-link" aria-label="Direct link to May 28, 2020" title="Direct link to May 28, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="issue-summary-for-agent-based-scans">Issue Summary for Agent-Based Scans<a href="https://docs.veracode.com/updates/r/c_all_sca#issue-summary-for-agent-based-scans" class="hash-link" aria-label="Direct link to Issue Summary for Agent-Based Scans" title="Direct link to Issue Summary for Agent-Based Scans" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis now provides a summary table on each agent-based scan workspace and project page that provides a quick view of the state of your open-source issues.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-29-2020">April 29, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#april-29-2020" class="hash-link" aria-label="Direct link to April 29, 2020" title="Direct link to April 29, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="vulnerability-database-update">Vulnerability Database Update<a href="https://docs.veracode.com/updates/r/c_all_sca#vulnerability-database-update" class="hash-link" aria-label="Direct link to Vulnerability Database Update" title="Direct link to Vulnerability Database Update" translate="no">​</a></h5><ul>
<li class="">
<p>The Veracode Vulnerability Database is updated to resolve a discrepancy in severity rating compared to the National Vulnerability Database (NVD) for approximately 200 of over 20,000 total vulnerabilities. Veracode has already contacted all organizations that have applications that fail policy as a result of this update.</p>
</li>
<li class="">
<p>If your Veracode account manager has not contacted you, you do not need to take any action.</p>
</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-6-2020">April 6, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#april-6-2020" class="hash-link" aria-label="Direct link to April 6, 2020" title="Direct link to April 6, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="alpine-linux-support-for-agent-based-scans">Alpine Linux Support for Agent-Based Scans<a href="https://docs.veracode.com/updates/r/c_all_sca#alpine-linux-support-for-agent-based-scans" class="hash-link" aria-label="Direct link to Alpine Linux Support for Agent-Based Scans" title="Direct link to Alpine Linux Support for Agent-Based Scans" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis (SCA) now supports the Alpine Linux distribution for agent-based scans.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="organization-rules-for-agent-based-scans">Organization Rules for Agent-Based Scans<a href="https://docs.veracode.com/updates/r/c_all_sca#organization-rules-for-agent-based-scans" class="hash-link" aria-label="Direct link to Organization Rules for Agent-Based Scans" title="Direct link to Organization Rules for Agent-Based Scans" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis (SCA) now supports configuring rules for agent-based scans at the organization level. Administrators can apply these rules to all workspaces in an organization to efficiently enforce a common security standard.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-3-2020">April 3, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#april-3-2020" class="hash-link" aria-label="Direct link to April 3, 2020" title="Direct link to April 3, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-api-endpoint-for-auditing-agent-based-scan-events">New API Endpoint for Auditing Agent-Based Scan Events<a href="https://docs.veracode.com/updates/r/c_all_sca#new-api-endpoint-for-auditing-agent-based-scan-events" class="hash-link" aria-label="Direct link to New API Endpoint for Auditing Agent-Based Scan Events" title="Direct link to New API Endpoint for Auditing Agent-Based Scan Events" translate="no">​</a></h5><ul>
<li class="">The Veracode SCA Agent REST API includes a new endpoint that provides a detailed audit of events for agent-based scans.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-17-2020">March 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#march-17-2020" class="hash-link" aria-label="Direct link to March 17, 2020" title="Direct link to March 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="license-risk-details-for-agent-based-scans">License Risk Details for Agent-Based Scans<a href="https://docs.veracode.com/updates/r/c_all_sca#license-risk-details-for-agent-based-scans" class="hash-link" aria-label="Direct link to License Risk Details for Agent-Based Scans" title="Direct link to License Risk Details for Agent-Based Scans" translate="no">​</a></h5><ul>
<li class="">Veracode Software Composition Analysis (SCA) provides the license risk rating of each open-source license type identified in agent-based scans to help you make informed decisions about acceptable risk.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="gem-support-for-containers">Gem Support for Containers<a href="https://docs.veracode.com/updates/r/c_all_sca#gem-support-for-containers" class="hash-link" aria-label="Direct link to Gem Support for Containers" title="Direct link to Gem Support for Containers" translate="no">​</a></h5><ul>
<li class="">Agent-based scans now support the gem package manager for scanning Docker containers.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-16-2020">March 16, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#march-16-2020" class="hash-link" aria-label="Direct link to March 16, 2020" title="Direct link to March 16, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-video---set-up-an-agent-to-scan-with-veracode-software-composition-analysis">New Video - Set Up an Agent to Scan with Veracode Software Composition Analysis<a href="https://docs.veracode.com/updates/r/c_all_sca#new-video---set-up-an-agent-to-scan-with-veracode-software-composition-analysis" class="hash-link" aria-label="Direct link to New Video - Set Up an Agent to Scan with Veracode Software Composition Analysis" title="Direct link to New Video - Set Up an Agent to Scan with Veracode Software Composition Analysis" translate="no">​</a></h5><p>This video shows you how to:</p><ul>
<li class="">Create a workspace</li>
<li class="">Set up an agent</li>
<li class="">Start a scan from your command line</li>
<li class="">View scan results</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-13-2020">February 13, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#february-13-2020" class="hash-link" aria-label="Direct link to February 13, 2020" title="Direct link to February 13, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="npm-and-pip-support-for-containers">NPM and Pip Support for Containers<a href="https://docs.veracode.com/updates/r/c_all_sca#npm-and-pip-support-for-containers" class="hash-link" aria-label="Direct link to NPM and Pip Support for Containers" title="Direct link to NPM and Pip Support for Containers" translate="no">​</a></h5><ul>
<li class="">Agent-based scans now support the NPM and pip package managers for scanning Docker containers.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-29-2020">January 29, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#january-29-2020" class="hash-link" aria-label="Direct link to January 29, 2020" title="Direct link to January 29, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="update-to-integrated-sca-upload-and-scan">Update to Integrated SCA Upload and Scan<a href="https://docs.veracode.com/updates/r/c_all_sca#update-to-integrated-sca-upload-and-scan" class="hash-link" aria-label="Direct link to Update to Integrated SCA Upload and Scan" title="Direct link to Update to Integrated SCA Upload and Scan" translate="no">​</a></h5><ul>
<li class="">If you use Veracode Integrated Software Composition Analysis without a Veracode Static Analysis subscription, you can now perform scans using the upload and scan method.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="sca-results-export">SCA Results Export<a href="https://docs.veracode.com/updates/r/c_all_sca#sca-results-export" class="hash-link" aria-label="Direct link to SCA Results Export" title="Direct link to SCA Results Export" translate="no">​</a></h5><ul>
<li class="">You can now generate and download your latest Software Composition Analysis results from the Export Data page in the Veracode Platform at any time. This report does not include data from agent-based scans.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-24-2020">January 24, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#january-24-2020" class="hash-link" aria-label="Direct link to January 24, 2020" title="Direct link to January 24, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-video---upload-and-scan-with-veracode-software-composition-analysis">New Video - Upload and Scan with Veracode Software Composition Analysis<a href="https://docs.veracode.com/updates/r/c_all_sca#new-video---upload-and-scan-with-veracode-software-composition-analysis" class="hash-link" aria-label="Direct link to New Video - Upload and Scan with Veracode Software Composition Analysis" title="Direct link to New Video - Upload and Scan with Veracode Software Composition Analysis" translate="no">​</a></h5><ul>
<li class="">This video shows you how to upload and scan applications with Veracode Software Composition Analysis.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-15-2020">January 15, 2020<a href="https://docs.veracode.com/updates/r/c_all_sca#january-15-2020" class="hash-link" aria-label="Direct link to January 15, 2020" title="Direct link to January 15, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="get-teams-list-with-the-sca-agent-rest-api">Get Teams List with the SCA Agent REST API<a href="https://docs.veracode.com/updates/r/c_all_sca#get-teams-list-with-the-sca-agent-rest-api" class="hash-link" aria-label="Direct link to Get Teams List with the SCA Agent REST API" title="Direct link to Get Teams List with the SCA Agent REST API" translate="no">​</a></h5><ul>
<li class="">The Veracode SCA Agent REST API for Veracode Agent-Based Scan now supports retrieving a list of the teams in an organization, including filtering by the full or partial team name.</li>
</ul></div></div></details>]]></content:encoded>
        </item>
  </channel>
</rss>