<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Static Analysis updates</title>
    <link>https://docs.veracode.com/updates</link>
    <description>Veracode Static Analysis updates</description>
    <language>en</language>
    <copyright>Copyright © 2026 Facebook, Inc.</copyright>
    <lastBuildDate>Thu, 08 Oct 2026 00:00:00 GMT</lastBuildDate>
    <item>
            <title><![CDATA[Static Analysis updates]]></title>
            <link>https://docs.veracode.com/updates/r/c_all_static</link>
            <guid>https://docs.veracode.com/updates/r/c_all_static</guid>
            <pubDate>Wed, 16 Sep 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[The updates on this page apply to Veracode Static Application Security Testing (SAST). Subscribe to the Static Analysis updates RSS feed Feed-icon.png.]]></description>
            <content:encoded><![CDATA[<p>The updates on this page apply to <a href="https://docs.veracode.com/r/c_static_overview" target="_blank" rel="noopener noreferrer" class="">Veracode Static Application Security Testing</a> (SAST). Subscribe to the <a href="https://docs.veracode.com/updates/rss_static.xml" target="_blank" rel="noopener noreferrer" class="">Static Analysis updates RSS feed <img decoding="async" loading="lazy" alt="Feed-icon.png" src="data:image/png;base64,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" width="16" height="16" class="img_ev3q"></a>.</p>
<p>Updates that apply to specific Veracode regions show a <a class="" href="https://docs.veracode.com/updates/r/c_release_notes">region icon</a>.</p>
<p>For language support specific to Veracode Pipeline Scan, see <a href="https://docs.veracode.com/r/Pipeline_Scan_Supported_Languages" target="_blank" rel="noopener noreferrer" class="">Pipeline Scan Supported Languages</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-16-2026">September 16, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#september-16-2026" class="hash-link" aria-label="Direct link to September 16, 2026" title="Direct link to September 16, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhanced-python-scanner-flaw-matching">Enhanced Python scanner flaw matching<a href="https://docs.veracode.com/updates/r/c_all_static#enhanced-python-scanner-flaw-matching" class="hash-link" aria-label="Direct link to Enhanced Python scanner flaw matching" title="Direct link to Enhanced Python scanner flaw matching" translate="no">​</a></h3>
<ul>
<li class="">Following the transition to Veracode’s enhanced Python scanner on July 22, 2026, some customers might have experienced a one-time change in flaw matching compared with scans performed using the previous scanner. As a result, certain previously identified flaws might not match their historical findings, and previously applied mitigations might need to be reapplied.</li>
<li class="">This behavior is limited to the transition to the enhanced scanner. After an application establishes its initial scan baseline with the enhanced scanner, subsequent scans use that baseline for consistent flaw matching.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-3-2026">September 3, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#september-3-2026" class="hash-link" aria-label="Direct link to September 3, 2026" title="Direct link to September 3, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="language-support-and-analysis-improvements">Language support and analysis improvements<a href="https://docs.veracode.com/updates/r/c_all_static#language-support-and-analysis-improvements" class="hash-link" aria-label="Direct link to Language support and analysis improvements" title="Direct link to Language support and analysis improvements" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Dart 3.13 and Flutter 3.47.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Adds support for PHP 8.4 and PHP 8.5.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves handling of dynamic top-level directory structures and parsing of third-party libraries.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-26-2026">August 26, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#august-26-2026" class="hash-link" aria-label="Direct link to August 26, 2026" title="Direct link to August 26, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202608">Static Analysis Engine v2026.08<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202608" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.08" title="Direct link to Static Analysis Engine v2026.08" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Enhances support for Android 16.</li>
<li class="">Improves detection of third-party code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-1">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-1" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for detecting hardcoded values in <code>get</code> assignments modeled as getter functions.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves Java scan performance when analyzing common template patterns.</li>
<li class="">Improves detection of CWE-78 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Next.js 16.x.</li>
<li class="">Improves detection of CWE-80 flaws involving React <code>useState</code>.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-1">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-1" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves scan performance.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-1">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-1" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of hardcoded passwords and credentials associated with CWE-259 and CWE-798.</li>
<li class="">Adds support for the Python <code>google-cloud-bigquery</code> library.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="rpg">RPG<a href="https://docs.veracode.com/updates/r/c_all_static#rpg" class="hash-link" aria-label="Direct link to RPG" title="Direct link to RPG" translate="no">​</a></h4>
<ul>
<li class="">Improves remediation guidance for flaws associated with CWE-78, CWE-114, CWE-200, CWE-338, CWE-359, CWE-628, CWE-787, and CWE-823.</li>
<li class="">Improves detection of CWE-787 flaws to reduce false positives.</li>
<li class="">Improves RPG parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<p>Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-29-2026">July 29, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#july-29-2026" class="hash-link" aria-label="Direct link to July 29, 2026" title="Direct link to July 29, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-supports-artifacts-larger-than-200-mb">Pipeline Scan supports artifacts larger than 200 MB<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-supports-artifacts-larger-than-200-mb" class="hash-link" aria-label="Direct link to Pipeline Scan supports artifacts larger than 200 MB" title="Direct link to Pipeline Scan supports artifacts larger than 200 MB" translate="no">​</a></h3>
<p>This update adds support for scanning packaged artifacts larger than 200 MB. No changes to existing integrations are required.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-22-2026">July 22, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#july-22-2026" class="hash-link" aria-label="Direct link to July 22, 2026" title="Direct link to July 22, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="enhanced-python-scanner">Enhanced Python scanner<a href="https://docs.veracode.com/updates/r/c_all_static#enhanced-python-scanner" class="hash-link" aria-label="Direct link to Enhanced Python scanner" title="Direct link to Enhanced Python scanner" translate="no">​</a></h3>
<ul>
<li class="">Improves vulnerability detection through enhanced taint tracking, cross-file analysis, and pattern recognition. Adds support for applications built with PySpark, Flask, Django, and FastAPI.</li>
<li class="">Future scans might identify additional findings because of the enhanced analysis. These findings represent previously undetected vulnerabilities, not regressions or newly introduced issues.</li>
<li class="">Applies automatically to all Python scans starting July 22, 2026. No configuration changes are required.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-21-2026">July 21, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#july-21-2026" class="hash-link" aria-label="Direct link to July 21, 2026" title="Direct link to July 21, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202607">Static Analysis Engine v2026.07<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202607" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.07" title="Direct link to Static Analysis Engine v2026.07" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Enhances support for .NET 10.</li>
<li class="">Improves analysis of applications that include <code>Saturn.dll</code>.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-1">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-1" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Android 17.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-80 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-2">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-2" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party Dart packages.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-1">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-1" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves JSP and JSF Expression Language modeling by incorporating more complete data about POJOs, which might identify additional valid findings.</li>
<li class="">Improves scan accuracy for code generated by Project Lombok.</li>
<li class="">Expands third-party library detection to include Fluxnova.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-1">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-1" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improves analysis of the spread operator to reduce false positives.</li>
<li class="">Expands support for pnpm modules to improve dependency resolution.</li>
<li class="">Improves detection of CWE-80 flaws in React Native applications.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-2">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-2" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves propagation support for <code>os.path</code> functions.</li>
<li class="">Adds support for <code>httplib</code> when detecting CWE-295 and CWE-297 flaws related to SSL/TLS.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-1">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-1" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves parsing of PL/SQL code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-1">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-1" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<p>Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-24-2026">June 24, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#june-24-2026" class="hash-link" aria-label="Direct link to June 24, 2026" title="Direct link to June 24, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202606">Static Analysis Engine v2026.06<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202606" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.06" title="Direct link to Static Analysis Engine v2026.06" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-1">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-1" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improves classification of first-party .NET assemblies to better distinguish application code from third-party dependencies.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-1">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-1" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of vulnerabilities that involve tainted data flows through public methods.</li>
<li class="">Improves detection of CWE-532 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms">Apple Platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms" class="hash-link" aria-label="Direct link to Apple Platforms" title="Direct link to Apple Platforms" translate="no">​</a></h4>
<ul>
<li class="">Improves support for Security APIs.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-3">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-3" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Dart 3.12 and Flutter 3.44.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Kotlin 2.4.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-2">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-2" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves third-party detection.</li>
<li class="">Improves detection and classification of ForgeRock third-party dependencies in Maven-based projects.</li>
<li class="">Improves detection of CWE-918 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-2">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-2" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-73 flaws.</li>
<li class="">Improves third-party detection.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-3">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-3" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves third-party detection.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="rpg-1">RPG<a href="https://docs.veracode.com/updates/r/c_all_static#rpg-1" class="hash-link" aria-label="Direct link to RPG" title="Direct link to RPG" translate="no">​</a></h4>
<ul>
<li class="">Improves RPG parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-2">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-2" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-27-2026">May 27, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#may-27-2026" class="hash-link" aria-label="Direct link to May 27, 2026" title="Direct link to May 27, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202605">Static Analysis Engine v2026.05<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202605" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.05" title="Direct link to Static Analysis Engine v2026.05" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-2">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-2" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Updates the .NET third-party dependency database with the latest NuGet package data.</li>
<li class="">Improves detection of the PdfPig third-party library.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms-1">Apple Platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms-1" class="hash-link" aria-label="Direct link to Apple Platforms" title="Direct link to Apple Platforms" translate="no">​</a></h4>
<ul>
<li class="">Adds support for the CloudKit framework.</li>
<li class="">Adds support for Apple Security framework APIs.</li>
<li class="">Improves detection of third-party libraries.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves COBOL scan logging for better visibility during analysis.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-3">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-3" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Enhances support for JDK 25.</li>
<li class="">Improves Java source code scanning for JSP files.</li>
<li class="">Improves detection of the Snowflake JDBC Driver third-party library.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-4">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-4" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves scan detection for the <code>anticrlf</code> cleanser function.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-3">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-3" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-22-2026">April 22, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#april-22-2026" class="hash-link" aria-label="Direct link to April 22, 2026" title="Direct link to April 22, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202604">Static Analysis Engine v2026.04<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202604" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.04" title="Direct link to Static Analysis Engine v2026.04" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms-2">Apple platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms-2" class="hash-link" aria-label="Direct link to Apple platforms" title="Direct link to Apple platforms" translate="no">​</a></h4>
<ul>
<li class="">Adds support for applications built with Xcode 26.4.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-1">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-1" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves COBOL parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-4">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-4" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Added support for Dart 3.11 and Flutter 3.41.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-4">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-4" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Adds support for JDK 26.</li>
<li class="">Adds support for scanning Java source code.</li>
<li class="">Adds support for viewing Java source code on the platform.</li>
<li class="">Improves detection of third-party libraries</li>
<li class="">Adds support for excluding Java <code>.jar</code> files from static analysis by using <code>veracode.json</code>.</li>
<li class="">Expands hardcoded secrets detection to include application configuration files with <code>-local</code> and <code>-prod</code> naming patterns.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-3">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-3" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Adds support for React 19</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-1">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-1" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Kotlin 2.3.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-5">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-5" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Psycopg 3 in Python applications.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ruby-on-rails">Ruby on Rails<a href="https://docs.veracode.com/updates/r/c_all_static#ruby-on-rails" class="hash-link" aria-label="Direct link to Ruby on Rails" title="Direct link to Ruby on Rails" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-352.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="rpg-2">RPG<a href="https://docs.veracode.com/updates/r/c_all_static#rpg-2" class="hash-link" aria-label="Direct link to RPG" title="Direct link to RPG" translate="no">​</a></h4>
<ul>
<li class="">Enhanced scan accuracy for RPG source files with <code>.MBR</code> extension.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves parsing of T-SQL code.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-23-2026">March 23, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#march-23-2026" class="hash-link" aria-label="Direct link to March 23, 2026" title="Direct link to March 23, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202603">Static Analysis Engine v2026.03<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202603" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.03" title="Direct link to Static Analysis Engine v2026.03" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-3">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-3" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party libraries.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-2">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-2" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE‑201 and CWE‑798, reducing false positives.</li>
<li class="">Skips <code>@isTest</code> methods during scans to reduce noise and improve result quality.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms-3">Apple platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms-3" class="hash-link" aria-label="Direct link to Apple platforms" title="Direct link to Apple platforms" translate="no">​</a></h4>
<ul>
<li class="">Improves scan performance for iOS projects.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-2">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-2" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves COBOL parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Fast HTTP.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-5">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-5" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party libraries from Maven repositories.</li>
<li class="">Improves detection of CWE-80.</li>
<li class="">Improves detection of CWE‑117 and CWE‑918, reducing false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-4">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-4" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Angular 20.</li>
<li class="">Adds support for Next.js 15.x.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-2">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-2" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves PL/SQL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-6">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-6" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-73.</li>
<li class="">Adds taint sinks for the following functions:<!-- -->
<ul>
<li class=""><code>send_from_directory</code></li>
<li class=""><code>send_file</code></li>
</ul>
</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-23-2026">February 23, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#february-23-2026" class="hash-link" aria-label="Direct link to February 23, 2026" title="Direct link to February 23, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202602">Static Analysis Engine v2026.02<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202602" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.02" title="Direct link to Static Analysis Engine v2026.02" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-4">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-4" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Expands .NET taint sink coverage for CWE‑80: Cross-Site Scripting to detect:<!-- -->
<ul>
<li class=""><code>System.Web.UI.Page.Title</code></li>
<li class=""><code>System.Web.UI.HtmlControls.HtmlHead.Title</code></li>
</ul>
</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms-4">Apple Platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms-4" class="hash-link" aria-label="Direct link to Apple Platforms" title="Direct link to Apple Platforms" translate="no">​</a></h4>
<ul>
<li class="">Adds taint propagation support for framework APIs.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-1">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-1" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Go 1.26.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-6">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-6" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves cleanser detection for CWE-73.</li>
<li class="">Adds support for excluding specific Java classes from Static Analysis through the <code>veracode.json</code> configuration file.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-5">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-5" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improves scan performance.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-7">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-7" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Adds support for PyYAML.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-28-2026">January 28, 2026<a href="https://docs.veracode.com/updates/r/c_all_static#january-28-2026" class="hash-link" aria-label="Direct link to January 28, 2026" title="Direct link to January 28, 2026" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202601">Static Analysis Engine v2026.01<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202601" class="hash-link" aria-label="Direct link to Static Analysis Engine v2026.01" title="Direct link to Static Analysis Engine v2026.01" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-5">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-5" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improves scan performance and result quality.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-2">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-2" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-926 flaws to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-3">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-3" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Apex 64 and Apex 65.</li>
<li class="">Improves detection of CWE-259, CWE-532, CWE-693, and CWE-798 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apple-platforms-5">Apple Platforms<a href="https://docs.veracode.com/updates/r/c_all_static#apple-platforms-5" class="hash-link" aria-label="Direct link to Apple Platforms" title="Direct link to Apple Platforms" translate="no">​</a></h4>
<ul>
<li class="">Improves mobile behavioral detection for iOS 26.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-7">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-7" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Spring Boot 4, Spring Core 7, and Spring Security 7.</li>
<li class="">Improves detection of CWE-104.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-6">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-6" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Adds support for the Svelte framework.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-2">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-2" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-798 flaws to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ruby-on-rails-1">Ruby on Rails<a href="https://docs.veracode.com/updates/r/c_all_static#ruby-on-rails-1" class="hash-link" aria-label="Direct link to Ruby on Rails" title="Direct link to Ruby on Rails" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Ruby 4.0 and Rails 8.1.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-1">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-1" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves parsing of T‑SQL code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-4">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-4" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-17-2025">December 17, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#december-17-2025" class="hash-link" aria-label="Direct link to December 17, 2025" title="Direct link to December 17, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202512">Static Analysis Engine v2025.12<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202512" class="hash-link" aria-label="Direct link to Static Analysis Engine v2025.12" title="Direct link to Static Analysis Engine v2025.12" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-6">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-6" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Adds support for .NET 10.</li>
<li class="">Improves detection of CWE-321 for ENCRYPTION_SALT_KEY and ENCRYPTION_IV_KEY.</li>
<li class="">Improves detection of CWE-78 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-3">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-3" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Improves third-party library detection for React.</li>
<li class="">Improves third-party library detection for Seismic.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-3">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-3" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves COBOL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-5">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-5" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Dart 3.10 and Flutter 3.38.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-2">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-2" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Adds support for the Go Fiber web framework.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Adds taint propagation support for the Swift standard library.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-8">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-8" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-918.</li>
<li class="">Improves cleanser detection for CWE-73.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-7">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-7" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-80 flaws to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-2">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-2" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves T-SQL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-5">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-5" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-20-2025">November 20, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#november-20-2025" class="hash-link" aria-label="Direct link to November 20, 2025" title="Direct link to November 20, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202511">Static Analysis Engine v2025.11<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202511" class="hash-link" aria-label="Direct link to Static Analysis Engine v2025.11" title="Direct link to Static Analysis Engine v2025.11" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-1">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-1" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-4">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-4" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves flaw detection in conditional variable initialization to reduce false positives.</li>
<li class="">Improves COBOL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-9">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-9" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Enhances identification of first-party code in WEB-INF/classes with non-standard or mismatched package names.</li>
<li class="">Improves detection of third-party libraries from Maven repositories.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-3">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-3" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves PL/SQL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-8">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-8" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Adds support for AWS Glue.</li>
<li class="">Improves detection of hardcoded passwords and credentials (CWE-259 and CWE-798).</li>
<li class="">Increases scan performance.</li>
<li class="">Enhances cleanser detection for CWE-117.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-6">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-6" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all supported languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-22-2025">October 22, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#october-22-2025" class="hash-link" aria-label="Direct link to October 22, 2025" title="Direct link to October 22, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202510">Static Analysis Engine v2025.10<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202510" class="hash-link" aria-label="Direct link to Static Analysis Engine v2025.10" title="Direct link to Static Analysis Engine v2025.10" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-7">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-7" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Semantic Kernel (SK) KernelContent and Taint Injection.</li>
<li class="">Improves detection of third-party code.</li>
<li class="">Improves detection of CWE-352 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-4">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-4" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Skips ProGuard-obfuscated classes to improve scan performance.</li>
<li class="">Optimizes Android scans to reduce analysis time.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-2">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-2" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-73 flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-5">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-5" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Enhances COBOL parsing to automatically detect copybooks.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-10">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-10" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-611 flaws.</li>
<li class="">Enhances identification of third-party code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-9">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-9" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Adds support for PySpark.</li>
<li class="">Adds support for DynamoDB.</li>
<li class="">Adds support for FastAPI.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-7">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-7" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-259 and CWE-798 flaws across all supported languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-25-2025">September 25, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#september-25-2025" class="hash-link" aria-label="Direct link to September 25, 2025" title="Direct link to September 25, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202509">Static Analysis Engine v2025.09<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202509" class="hash-link" aria-label="Direct link to Static Analysis Engine v2025.09" title="Direct link to Static Analysis Engine v2025.09" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-8">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-8" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Semantic Kernel (SK) <code>InvocationFilter</code> and <code>Filter</code>.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-6">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-6" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Dart 3.9 and Flutter 3.35.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-1">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-1" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Updates Gen IR: the <code>--capture</code> flag now includes diagnostic data in <code>.xcarchive</code> files to help with troubleshooting.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-11">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-11" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Adds support for JDK 25 (LTS).</li>
<li class="">Improves detection and reporting of insecure implementations involving encrypted values.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-4">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-4" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves parsing of PL/SQL code.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-10">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-10" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Enhances detection of CWE-89 in AWS Lambda environments.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-8">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-8" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Removes support for selecting third-party modules to improve scan accuracy and performance.</li>
<li class="">Enhances flaw detection for CWE-259 and CWE-798 to reduce false positives across supported languages.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-15-2025">September 15, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#september-15-2025" class="hash-link" aria-label="Direct link to September 15, 2025" title="Direct link to September 15, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-2">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-2" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Adds initial support for iOS 26.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-27-2025">August 27, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#august-27-2025" class="hash-link" aria-label="Direct link to August 27, 2025" title="Direct link to August 27, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="static-analysis-engine-v202508">Static Analysis Engine v2025.08<a href="https://docs.veracode.com/updates/r/c_all_static#static-analysis-engine-v202508" class="hash-link" aria-label="Direct link to Static Analysis Engine v2025.08" title="Direct link to Static Analysis Engine v2025.08" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-9">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-9" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Adds support for .NET Semantic Kernel (SK) to detect hardcoded credentials (CWE-798) and configuration control issues (CWE-15).</li>
<li class="">Adds support for Azure Functions v4 on .NET 9 in isolated process mode.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-7">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-7" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Dart 3.8 and Flutter 3.32.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-3">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-3" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Go 1.25.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-12">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-12" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Micronaut 4.x.</li>
<li class="">Improves support for Quarkus.</li>
<li class="">Enhances third-party library detection for Maven repositories.</li>
<li class="">Improves CWE-918 detection to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-8">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-8" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Node.js 22.x.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="scala">Scala<a href="https://docs.veracode.com/updates/r/c_all_static#scala" class="hash-link" aria-label="Direct link to Scala" title="Direct link to Scala" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Scala 3.7.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-3">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-3" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves T-SQL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-9">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-9" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Enhances flaw detection for CWE-259 and CWE-798 across supported languages to reduce false positives.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-4-2025">August 4, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#august-4-2025" class="hash-link" aria-label="Direct link to August 4, 2025" title="Direct link to August 4, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-output-now-displays-the-finding-exploit-level">Pipeline Scan output now displays the finding exploit level<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-output-now-displays-the-finding-exploit-level" class="hash-link" aria-label="Direct link to Pipeline Scan output now displays the finding exploit level" title="Direct link to Pipeline Scan output now displays the finding exploit level" translate="no">​</a></h3>
<p>The <code>results.json</code> output file from a Pipeline Scan now includes the <a href="https://docs.veracode.com/r/review_severity_exploitability#exploitability" target="_blank" rel="noopener noreferrer" class="">finding exploit level</a>. When you run a Pipeline Scan in the Veracode CLI or with the APIs, the exploit level is a numeric value from <code>-2</code> to <code>2</code>, where <code>-2</code> is Very Unlikely and <code>2</code> is Very Likely.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-24-2025">July 24, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#july-24-2025" class="hash-link" aria-label="Direct link to July 24, 2025" title="Direct link to July 24, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-1">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-1" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-10">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-10" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Adds support for detecting CWE-285 flaws in ASP.NET Core MVC controllers.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-5">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-5" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Introduces initial support for Android 16.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-4">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-4" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Apex 63.</li>
<li class="">Improves detection of SOSL <code>FIND</code> queries. This update might increase findings for CWE-274 and CWE-284, and reduce findings for CWE-943.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-4">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-4" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Adds support for Go version 1.24.5.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-6">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-6" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improves COBOL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-13">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-13" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of third-party libraries from Maven repositories.</li>
<li class="">Improves detection of <code>org.owasp.esapi.Logger</code> for better coverage of logging-related flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-9">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-9" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improves detection of CWE-80 flaws in Node.js applications.</li>
<li class="">Improves detection of CWE-321 flaws in CryptoJS AES encryption and decryption calls.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-2">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-2" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Reduces analysis times for WordPress applications. WordPress is not a supported framework, and result quality may be limited.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-5">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-5" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves PL/SQL code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-4">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-4" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improves T-SQL code parsing.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-26-2025">June 26, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#june-26-2025" class="hash-link" aria-label="Direct link to June 26, 2025" title="Direct link to June 26, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-2">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-2" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-11">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-11" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Enhanced flaw detection for CWE-201 to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-3">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-3" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved error handling during code parsing.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-7">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-7" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw analysis for CWE-489 to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-3">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-3" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection for CWE-201 to reduce false positives.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-14">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-14" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Identifies use of <code>FileUtils.File</code> from Apache Commons IO as a potential security risk (CWE-73).</li>
<li class="">Improved flaw detection for CWE-80 to reduce false positives.</li>
<li class="">Improved cleanser detection for CWE-113.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-3">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-3" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Added support for the Ktor framework.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-5">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-5" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection for CWE-89.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-10">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-10" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Enhanced flaw detection for CWE-259 and CWE-798 to reduce false positives across supported languages.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-19-2025">June 19, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#june-19-2025" class="hash-link" aria-label="Direct link to June 19, 2025" title="Direct link to June 19, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="added-java-risky-functions-for-cwe-918-detection">Added Java risky functions for CWE-918 detection<a href="https://docs.veracode.com/updates/r/c_all_static#added-java-risky-functions-for-cwe-918-detection" class="hash-link" aria-label="Direct link to Added Java risky functions for CWE-918 detection" title="Direct link to Added Java risky functions for CWE-918 detection" translate="no">​</a></h3>
<p>Risky Java functions associated with CWE-918: Server-Side Request Forgery (SSRF) are now flagged. The following functions are now included:</p>
<ul>
<li class=""><code>URL.openConnection()</code></li>
<li class=""><code>URL.openConnection(Proxy)</code></li>
<li class=""><code>URL.openStream()</code></li>
<li class=""><code>URL.getContent()</code></li>
</ul>
<p>These changes might increase CWE-918 findings in your applications and affect other taint-based categories, such as CWE-80, CWE-201, and CWE-209.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-22-2025">May 22, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#may-22-2025" class="hash-link" aria-label="Direct link to May 22, 2025" title="Direct link to May 22, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-3">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-3" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-12">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-12" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for .NET 9</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-6">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-6" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for Android 15</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-5">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-5" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-943 flaw detection for static final fields to reduce false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-4">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-4" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing of C/C++ code</li>
<li class="">Added support for the GCC 14.2.0 compiler</li>
<li class="">Improved preprocessor line directive mapping to customer source files</li>
<li class="">Enhanced detection of third-party code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-8">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-8" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Added support for HP TNS Timed Input and Output constructs</li>
<li class="">Added support for HP TNS EXTENDED-STORAGE sections</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-15">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-15" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of third-party code</li>
<li class="">Improved parsing of Java code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-10">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-10" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improved Cross-Site Scripting (XSS) flaw detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-4">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-4" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Added support for Kotlin 2.1</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-3">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-3" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Improved file path identification to support case-sensitive file systems. This change triggers a one-time update to flaw matching and assigns new flaw IDs to PHP files with uppercase letters in their filenames.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-11">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-11" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of CWE-259 flaws</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-11">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-11" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-24-2025">April 24, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#april-24-2025" class="hash-link" aria-label="Direct link to April 24, 2025" title="Direct link to April 24, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-4">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-4" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-13">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-13" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-117 flaw detection to reduce false positives</li>
<li class="">Enhanced detection of SQL injection vulnerabilities</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-7">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-7" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of third-party libraries</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-6">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-6" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improved scan performance</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-5">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-5" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Enhanced analysis of slices and maps packages</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-4">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-4" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-201 flaw detection to reduce false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-16">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-16" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Added support for JDK 24</li>
<li class="">Improved cleanser detection for CWE-117</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-and-typescript">JavaScript and TypeScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-and-typescript" class="hash-link" aria-label="Direct link to JavaScript and TypeScript" title="Direct link to JavaScript and TypeScript" translate="no">​</a></h4>
<ul>
<li class="">
<p>Added support for Angular 19</p>
</li>
<li class="">
<p>Enhanced support for Angular 18</p>
</li>
<li class="">
<p>Added support for Azure Functions v4</p>
</li>
<li class="">
<p>Improved CWE-918 flaw detection</p>
</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-5">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-5" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for Kotlin 2.0</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-6">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-6" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved scan performance</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-6">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-6" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing of T-SQL code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="vb6">VB6<a href="https://docs.veracode.com/updates/r/c_all_static#vb6" class="hash-link" aria-label="Direct link to VB6" title="Direct link to VB6" translate="no">​</a></h4>
<ul>
<li class="">Improved scan performance</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-12">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-12" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of CWE-259 and CWE-798 flaws across all languages to reduce false positives</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-27-2025">March 27, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#march-27-2025" class="hash-link" aria-label="Direct link to March 27, 2025" title="Direct link to March 27, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-5">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-5" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-14">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-14" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for .NET 9</li>
<li class="">Improved detection of CWE-89 flaws</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-7">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-7" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Added support for Apex 61 and 62</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-9">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-9" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing of COBOL code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-8">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-8" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Added support for Dart 3.7 and Flutter 3.29</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-6">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-6" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Added support for Go 1.24</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-17">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-17" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of CWE-942 flaws</li>
<li class="">Enhanced detection of third-party code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-and-typescript-1">JavaScript and TypeScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-and-typescript-1" class="hash-link" aria-label="Direct link to JavaScript and TypeScript" title="Direct link to JavaScript and TypeScript" translate="no">​</a></h4>
<ul>
<li class="">Enhanced detection of third-party code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-12">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-12" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of hardcoded passwords and credentials (CWE-259 and CWE-798)</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-7">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-7" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing of PL/SQL code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-7">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-7" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing of T-SQL code</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-13">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-13" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved detection of CWE-259 and CWE-798 flaws across all languages, reducing false positives</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-27-2025">February 27, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#february-27-2025" class="hash-link" aria-label="Direct link to February 27, 2025" title="Direct link to February 27, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-6">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-6" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-5">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-5" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection for exported functions.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-5">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-5" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved detection accuracy for taint-based flaws.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-11">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-11" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for Angular 18.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-8">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-8" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Enhanced flaw detection for out-of-scope code, reducing false positives.</li>
<li class="">Improved detection of flaws in variables initialized with a taint source, which might increase the number of reported flaws.</li>
<li class="">Enhanced SQL injection detection.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ruby-on-rails-2">Ruby on Rails<a href="https://docs.veracode.com/updates/r/c_all_static#ruby-on-rails-2" class="hash-link" aria-label="Direct link to Ruby on Rails" title="Direct link to Ruby on Rails" translate="no">​</a></h4>
<ul>
<li class="">Added support for Rails 3.4 and Rails 8.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-14">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-14" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved detection for CWE-259 and CWE-798 flaws, reducing false positives across all languages.</li>
<li class="">Enhanced flaw descriptions and remediation details for CWE-284 and CWE-115.</li>
<li class="">Updated CWE Top 25 to the 2024 version, impacting all policies with <a href="https://docs.veracode.com/r/CWEs_That_Violate_the_Auto_Update_CWE_Top_25_Standard" target="_blank" rel="noopener noreferrer" class="">Auto-Update CWE Top 25</a> as a requirement.</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-27-2025">January 27, 2025<a href="https://docs.veracode.com/updates/r/c_all_static#january-27-2025" class="hash-link" aria-label="Direct link to January 27, 2025" title="Direct link to January 27, 2025" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-7">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-7" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-15">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-15" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-1174 flaw detection resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-9">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-9" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Dart 3.6 and Flutter 3.27 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-18">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-18" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party code detection</li>
<li class="">Improved cleanser detection for CWE-117</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-and-typescript-2">JavaScript and TypeScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-and-typescript-2" class="hash-link" aria-label="Direct link to JavaScript and TypeScript" title="Direct link to JavaScript and TypeScript" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-80 flaw detection</li>
<li class="">Improved third-party code detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-4">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-4" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Enhanced overall flaw detection for PHP, which may lead to an increase in the number of reported flaws</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-9">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-9" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing for PL/SQL</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-8">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-8" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved SQL injection detection</li>
<li class="">Improved parsing for T-SQL</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-15">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-15" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 flaw detection, resulting in a reduction in false positives for all languages</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-17-2024">December 17, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#december-17-2024" class="hash-link" aria-label="Direct link to December 17, 2024" title="Direct link to December 17, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-8">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-8" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-16">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-16" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">.NET 8 MAUI support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-7">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-7" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Cobra support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-6">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-6" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for iOS 18</li>
<li class="">Improved mobile behavioral detection for iOS 18</li>
<li class="">Improved Foundation framework support for iOS 18</li>
<li class="">Improved HealthKit framework support for iOS 18</li>
<li class="">Improved Swift Memory Management support for iOS 18</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-19">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-19" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party code detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-12">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-12" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Added NestJS 10.3.x support</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-21-2024">November 21, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#november-21-2024" class="hash-link" aria-label="Direct link to November 21, 2024" title="Direct link to November 21, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-9">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-9" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-17">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-17" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Initial support for .NET 9</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-8">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-8" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Go 1.23 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-7">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-7" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved Contacts framework support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-9">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-9" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved scan performance</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-31-2024">October 31, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#october-31-2024" class="hash-link" aria-label="Direct link to October 31, 2024" title="Direct link to October 31, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-10">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-10" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-18">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-18" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-20">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-20" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Added JDK 23 support</li>
<li class="">Improved Spring Security 5 and 6 support</li>
<li class="">Improved CWE-352 flaw detection</li>
<li class="">Improved CWE-80 flaw detection resulting in a reduction in false positives</li>
<li class="">Improved third-party detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-13">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-13" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-80 and CWE-601 flaw detection resulting in a reduction in false positives</li>
<li class="">Improved third-party detection</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-26-2024">September 26, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#september-26-2024" class="hash-link" aria-label="Direct link to September 26, 2024" title="Direct link to September 26, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-11">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-11" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-19">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-19" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved cleanser detection for CWE-113</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-8">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-8" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Initial support for Android 15</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-9">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-9" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Enhanced Go AWS Lambda package support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-8">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-8" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Enhanced support for iOS 17</li>
<li class="">Improved CWE-259 and 798 flaw detection, resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-21">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-21" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved handling of detected third-party class files in Uber JAR applications and third-party JAR files in WAR, EAR, and Spring Boot applications. As a result, analysis is more concise and accurate, resulting in both improved scan performance and more accurate findings</li>
<li class="">Improved CWE-73 and 327 flaw detection</li>
<li class="">Improved third-party detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-5">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-5" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">Added Laravel Blade and Views support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-10">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-10" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved SQL parsing support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ruby-on-rails-3">Ruby on Rails<a href="https://docs.veracode.com/updates/r/c_all_static#ruby-on-rails-3" class="hash-link" aria-label="Direct link to Ruby on Rails" title="Direct link to Ruby on Rails" translate="no">​</a></h4>
<ul>
<li class="">Rails 7.2 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-10">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-10" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved SQL parsing support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-16">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-16" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 flaw detection, resulting in a reduction in false positives for all languages</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-16-2024">September 16, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#september-16-2024" class="hash-link" aria-label="Direct link to September 16, 2024" title="Direct link to September 16, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-12">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-12" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-9">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-9" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Initial support for iOS 18</li>
</ul>
<p>Scan results for any iOS applications built with Xcode versions older than Xcode 15.3 may be degraded. Veracode recommends that iOS applications be built with Xcode 15.3 or later for best results</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-13-2024">September 13, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#september-13-2024" class="hash-link" aria-label="Direct link to September 13, 2024" title="Direct link to September 13, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-13">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-13" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-10">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-10" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<p>Veracode has released version 0.5.0 of <a href="https://github.com/veracode/gen-ir" target="_blank" rel="noopener noreferrer" class="">Gen IR</a>, the iOS packaging tool, to GitHub and Homebrew. It includes the following new features and improvements:</p>
<ul>
<li class="">
<p>Added <code>PIFSupport</code> library that integrates the <a href="https://swiftinit.org/docs/swift-package-manager/xcbuildsupport/pif" target="_blank" rel="noopener noreferrer" class="">Project Interchange Format (PIF)</a> into Gen IR. This new library allows Veracode to better interact with project models from Xcode and SPM, offering a more structured and publicly documented alternative to PBXProject. With this change, Veracode can now discover and decode the PIF cache, which allows Gen IR to better parse and reason about complex project structures and dependencies between targets in a project. Benefits of this change include:</p>
<ul>
<li class="">Simplified project parsing: PIF’s structure is easier to consume and more robust.</li>
<li class="">Enhanced compatibility: improved handling of dependencies and other existing issues.</li>
<li class="">Future-proofing: aligns with modern development tools and workflows in Xcode and SwiftPM.</li>
</ul>
</li>
<li class="">
<p>Support for projects built or generated with Xcode 16.</p>
</li>
</ul>
<p>If you need to downgrade to the previous version, use a new Homebrew formula:</p>
<ul>
<li class="">If you already have Gen IR installed: <code>brew install gen-ir@0.4.3</code></li>
<li class="">If you do not have Gen IR installed: <code>brew install gen-ir@0.4.3</code></li>
</ul>
<p>To upgrade your installed Gen IR to the new version, run <code>brew update &amp;&amp; brew upgrade</code></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-26-2024">August 26, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#august-26-2024" class="hash-link" aria-label="Direct link to August 26, 2024" title="Direct link to August 26, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-14">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-14" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-20">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-20" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-316 flaw detection, resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-8">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-8" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Enhanced Apex 60 support</li>
<li class="">Improved CWE-274 detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-10">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-10" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Dart 3.5 and Flutter 3.24 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-10">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-10" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Go AWS Lambda package support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-11">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-11" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-297 detection in Swift applications</li>
<li class="">Improved CWE-323 support for iOS 17 APIs</li>
<li class="">Improved third-party detection for NuGet repositories</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-22">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-22" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party detection for Maven repositories</li>
<li class="">Improved CWE-259 and 798 flaw detection for Spring Boot applications, resulting in a reduction in false positives</li>
<li class="">Improved SQL injection detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-14">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-14" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Angular 17 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-6">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-6" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Kotlin 2.0 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="scala-1">Scala<a href="https://docs.veracode.com/updates/r/c_all_static#scala-1" class="hash-link" aria-label="Direct link to Scala" title="Direct link to Scala" translate="no">​</a></h4>
<ul>
<li class="">Enhanced Scala 3.4 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-17">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-17" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 flaw detection, resulting in a reduction in false positives for all languages</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="sept-20-2024">Sept. 20, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#sept-20-2024" class="hash-link" aria-label="Direct link to Sept. 20, 2024" title="Direct link to Sept. 20, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-pipeline-scan-language-support">Updated Pipeline Scan language support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-pipeline-scan-language-support" class="hash-link" aria-label="Direct link to Updated Pipeline Scan language support" title="Direct link to Updated Pipeline Scan language support" translate="no">​</a></h3>
<p>Pipeline Scan now supports <a href="https://docs.veracode.com/r/Pipeline_Scan_Supported_Languages" target="_blank" rel="noopener noreferrer" class="">Apex</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="aug-8-2024">Aug. 8, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#aug-8-2024" class="hash-link" aria-label="Direct link to Aug. 8, 2024" title="Direct link to Aug. 8, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-pipeline-scan-language-support-1">Updated Pipeline Scan language support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-pipeline-scan-language-support-1" class="hash-link" aria-label="Direct link to Updated Pipeline Scan language support" title="Direct link to Updated Pipeline Scan language support" translate="no">​</a></h3>
<p>Pipeline Scan now supports <a href="https://docs.veracode.com/r/Pipeline_Scan_Supported_Languages" target="_blank" rel="noopener noreferrer" class="">COBOL</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-31-2024">July 31, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#july-31-2024" class="hash-link" aria-label="Direct link to July 31, 2024" title="Direct link to July 31, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-prescan-performance">Improved prescan performance<a href="https://docs.veracode.com/updates/r/c_all_static#improved-prescan-performance" class="hash-link" aria-label="Direct link to Improved prescan performance" title="Direct link to Improved prescan performance" translate="no">​</a></h3>
<p>The Static Analysis prescan processor is updated to improve performance. This update has no impact on your scan results and requires no user action.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-25-2024">July 25, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#july-25-2024" class="hash-link" aria-label="Direct link to July 25, 2024" title="Direct link to July 25, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-15">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-15" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-21">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-21" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-327 flaw detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-9">APEX<a href="https://docs.veracode.com/updates/r/c_all_static#apex-9" class="hash-link" aria-label="Direct link to APEX" title="Direct link to APEX" translate="no">​</a></h4>
<ul>
<li class="">Added CWE-274 support for Apex</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-6">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-6" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party detection for C/C++</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-12">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-12" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-252 and 321 support for iOS 17 APIs</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-23">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-23" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Skip annotation if every data path has a corresponding cleanser</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-13">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-13" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection for Python Lambda</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-11">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-11" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing for T-SQL</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-2-2024">July 2, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#july-2-2024" class="hash-link" aria-label="Direct link to July 2, 2024" title="Direct link to July 2, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-pipeline-scan-language-support-2">Updated Pipeline Scan language support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-pipeline-scan-language-support-2" class="hash-link" aria-label="Direct link to Updated Pipeline Scan language support" title="Direct link to Updated Pipeline Scan language support" translate="no">​</a></h3>
<p>Pipeline Scan now supports <a href="https://docs.veracode.com/r/Pipeline_Scan_Supported_Languages" target="_blank" rel="noopener noreferrer" class="">iOS</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-27-2024">June 27, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#june-27-2024" class="hash-link" aria-label="Direct link to June 27, 2024" title="Direct link to June 27, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-16">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-16" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-22">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-22" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-117 and 1174 flaw detection for .NET resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-10">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-10" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing for Apex</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-7">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-7" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Added Visual Studio 2022 MSVC 14.4x compiler support</li>
<li class="">Improved scan performance for C/C++ Linux</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-10">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-10" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing for COBOL</li>
<li class="">Improved CWE-248 flaw detection for COBOL resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-11">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-11" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Dart 3.4 and Flutter 3.22 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ios-13">iOS<a href="https://docs.veracode.com/updates/r/c_all_static#ios-13" class="hash-link" aria-label="Direct link to iOS" title="Direct link to iOS" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-201 support for iOS 17 APIs</li>
<li class="">Improved third-party detection for iOS resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-24">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-24" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved line number detection for flaws</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-15">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-15" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Added Next.js 14.x support</li>
<li class="">Improved parsing for TypeScript</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="ruby-on-rails-4">Ruby on Rails<a href="https://docs.veracode.com/updates/r/c_all_static#ruby-on-rails-4" class="hash-link" aria-label="Direct link to Ruby on Rails" title="Direct link to Ruby on Rails" translate="no">​</a></h4>
<ul>
<li class="">Ruby 3.3 and Rails 7.1 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-18">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-18" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-201 support for iOS 17 APIs</li>
<li class="">Improved CWE-331 support for Android</li>
<li class="">Improved CWE-259 and 798 flaw detection for all languages resulting in a reduction in false positives</li>
<li class="">Removed CGI-only restriction for Perl</li>
<li class="">Improved CWE-80 flaw detection for PHP</li>
<li class="">Improved parsing for T-SQL</li>
<li class="">Improved CWE-259 flaw detection for Python resulting in a reduction in false positives</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-23-2024">May 23, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#may-23-2024" class="hash-link" aria-label="Direct link to May 23, 2024" title="Direct link to May 23, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-17">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-17" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-23">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-23" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-73, 259, and 798 detection</li>
<li class="">Improved third-party detection</li>
<li class="">Improved SQL injection detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-11">APEX<a href="https://docs.veracode.com/updates/r/c_all_static#apex-11" class="hash-link" aria-label="Direct link to APEX" title="Direct link to APEX" translate="no">​</a></h4>
<ul>
<li class="">Apex 57, 58, 59, and 60 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-11">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-11" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Stratus VOS COBOL support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-25">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-25" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Enhanced JDK 21 and 22 support</li>
<li class="">Improved cleanser detection for CWE-78</li>
<li class="">Improved CWE-259, 798, and 916 flaw detection resulting in a reduction in false positives</li>
<li class="">Improved third-party detection for Maven repositories</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="scala-2">Scala<a href="https://docs.veracode.com/updates/r/c_all_static#scala-2" class="hash-link" aria-label="Direct link to Scala" title="Direct link to Scala" translate="no">​</a></h4>
<ul>
<li class="">Scala 3.4 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-19">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-19" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 detection for all languages</li>
<li class="">Improved CWE-89 detection for T-SQL</li>
<li class="">Improved CWE-259, 319, and mobile behavioral scan support for iOS 17 APIs</li>
<li class="">Improved parsing for T-SQL</li>
<li class="">Improved CWE-80 flaw detection for TypeScript resulting in a reduction in false positives</li>
<li class="">Improved SQL injection detection for Python</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-25-2024">April 25, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#april-25-2024" class="hash-link" aria-label="Direct link to April 25, 2024" title="Direct link to April 25, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-18">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-18" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-24">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-24" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-12">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-12" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">You must now submit all COBOL files as separate files in a single archive. Veracode no longer supports uploading individual COBOL files outside of an archive.</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-8">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-8" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">GCC 12 and 13 (RHEL 9) support</li>
<li class="">openSUSE Leap version 15 support</li>
<li class="">Improved CWE-121 and 454 detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart-and-flutter-12">Dart and Flutter<a href="https://docs.veracode.com/updates/r/c_all_static#dart-and-flutter-12" class="hash-link" aria-label="Direct link to Dart and Flutter" title="Direct link to Dart and Flutter" translate="no">​</a></h4>
<ul>
<li class="">Dart 3.3 and Flutter 3.19 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-26">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-26" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">JDK 22 support</li>
<li class="">Improved CWE-259 and 798 flaw detection for Spring Boot applications, resulting in a reduction in false positives</li>
<li class="">Improved Generic modeling, which impacts all CWEs</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-16">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-16" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">JavaScript cleansers for CWE-80, 93, 113, and 117</li>
<li class="">Improved CWE-73 detection, resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="php-6">PHP<a href="https://docs.veracode.com/updates/r/c_all_static#php-6" class="hash-link" aria-label="Direct link to PHP" title="Direct link to PHP" translate="no">​</a></h4>
<ul>
<li class="">PHP 8.2 and 8.3 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-20">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-20" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 flaw detection, resulting in a reduction in false positives for all languages</li>
<li class="">Improved CWE-416 detection in iOS</li>
<li class="">Improved third-party detection in Android</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-28-2024">March 28, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#march-28-2024" class="hash-link" aria-label="Direct link to March 28, 2024" title="Direct link to March 28, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-19">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-19" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-25">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-25" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-1174 flaw detection resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="android-9">Android<a href="https://docs.veracode.com/updates/r/c_all_static#android-9" class="hash-link" aria-label="Direct link to Android" title="Direct link to Android" translate="no">​</a></h4>
<ul>
<li class="">Enhanced Android 14 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="apex-12">Apex<a href="https://docs.veracode.com/updates/r/c_all_static#apex-12" class="hash-link" aria-label="Direct link to Apex" title="Direct link to Apex" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-80 flaw detection resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-9">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-9" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-190 flaw detection resulting in a reduction in false positives</li>
<li class="">CentOS/RHEL 9 (x64) support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-13">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-13" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improved parsing for COBOL</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="go-11">Go<a href="https://docs.veracode.com/updates/r/c_all_static#go-11" class="hash-link" aria-label="Direct link to Go" title="Direct link to Go" translate="no">​</a></h4>
<ul>
<li class="">Go 1.22 support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-27">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-27" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 flaw detection for Java</li>
<li class="">Improved processing of shaded JAR files</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-17">JavaScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-17" class="hash-link" aria-label="Direct link to JavaScript" title="Direct link to JavaScript" translate="no">​</a></h4>
<ul>
<li class="">Improved processing of large JS files</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="kotlin-7">Kotlin<a href="https://docs.veracode.com/updates/r/c_all_static#kotlin-7" class="hash-link" aria-label="Direct link to Kotlin" title="Direct link to Kotlin" translate="no">​</a></h4>
<ul>
<li class="">Improved source file name parsing for Kotlin results</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="plsql-11">PL/SQL<a href="https://docs.veracode.com/updates/r/c_all_static#plsql-11" class="hash-link" aria-label="Direct link to PL/SQL" title="Direct link to PL/SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved scan times for PL/SQL</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="python-14">Python<a href="https://docs.veracode.com/updates/r/c_all_static#python-14" class="hash-link" aria-label="Direct link to Python" title="Direct link to Python" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-80 handling for Python resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="react-native">React Native<a href="https://docs.veracode.com/updates/r/c_all_static#react-native" class="hash-link" aria-label="Direct link to React Native" title="Direct link to React Native" translate="no">​</a></h4>
<ul>
<li class="">Improved React Native handling of IPA files</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="t-sql-12">T-SQL<a href="https://docs.veracode.com/updates/r/c_all_static#t-sql-12" class="hash-link" aria-label="Direct link to T-SQL" title="Direct link to T-SQL" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-89 detection for T-SQL resulting in a reduction in false positives</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-12-2024">March 12, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#march-12-2024" class="hash-link" aria-label="Direct link to March 12, 2024" title="Direct link to March 12, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-pipeline-scan-language-support-3">Updated Pipeline Scan language support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-pipeline-scan-language-support-3" class="hash-link" aria-label="Direct link to Updated Pipeline Scan language support" title="Direct link to Updated Pipeline Scan language support" translate="no">​</a></h3>
<p>Pipeline Scan now supports <a href="https://docs.veracode.com/r/Pipeline_Scan_Supported_Languages" target="_blank" rel="noopener noreferrer" class="">Ruby on Rails</a>.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-22-2024">February 22, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#february-22-2024" class="hash-link" aria-label="Direct link to February 22, 2024" title="Direct link to February 22, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-20">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-20" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-26">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-26" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Enhanced .NET 8 support</li>
<li class="">Improved support for <code>CultureInfo.InvariantCulture</code></li>
<li class="">Improved CWE-78 flaw detection</li>
<li class="">Improved CWE-117 flaw detection resulting in a reduction in false positives</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-10">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-10" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-121 flaw detection resulting in a reduction in false positives</li>
<li class="">Improved CWE-125, 129, 134, 170, 190, 191, 195, and 196 flaw detection</li>
<li class="">Improved CWE-477 flaw detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cobol-14">COBOL<a href="https://docs.veracode.com/updates/r/c_all_static#cobol-14" class="hash-link" aria-label="Direct link to COBOL" title="Direct link to COBOL" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw analysis for CWE-78, 89, 114, 201, 209, 242, 248, 252, 489, and 798</li>
<li class="">Improved parsing for COBOL</li>
<li class="">Improved scan performance for COBOL</li>
<li class="">Improved scan size calculations</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-28">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-28" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-80 fix detection with modern Spring Framework versions</li>
<li class="">Improved generic modeling and modeling of Spring Framework applications, which impacts all CWEs</li>
<li class="">Improved CWE-916 detection</li>
<li class="">Improved Java third-party detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="javascript-and-typescript-3">JavaScript and TypeScript<a href="https://docs.veracode.com/updates/r/c_all_static#javascript-and-typescript-3" class="hash-link" aria-label="Direct link to JavaScript and TypeScript" title="Direct link to JavaScript and TypeScript" translate="no">​</a></h4>
<ul>
<li class="">Improved analysis for numeric and boolean datatypes, which impacts all CWEs</li>
<li class="">Improved type detection to prevent false positives for CWE-601 and all other CWEs</li>
<li class="">Detect and ignore webpack-generated files that are concatenated or minified</li>
<li class="">Improved support for <code>fs/promises</code>, which impacts all CWEs</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-21">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-21" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved CWE-259 and 798 flaw detection resulting in a reduction in false positives for all languages</li>
<li class="">Improved analysis of conditionals for all languages</li>
<li class="">Improved CWE-89 flaw detection for Classic ASP</li>
<li class="">Improve support for <code>error_log</code>, which impacts CWE-73, 88, 93 and 117 for PHP</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-25-2024">January 25, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#january-25-2024" class="hash-link" aria-label="Direct link to January 25, 2024" title="Direct link to January 25, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-21">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-21" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h3>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="net-27">.NET<a href="https://docs.veracode.com/updates/r/c_all_static#net-27" class="hash-link" aria-label="Direct link to .NET" title="Direct link to .NET" translate="no">​</a></h4>
<ul>
<li class="">Improved third-party detection</li>
<li class="">Enhanced .NET 8 support</li>
<li class="">Improved CWE-80, 89, 404, 501, and 1174 detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="java-29">Java<a href="https://docs.veracode.com/updates/r/c_all_static#java-29" class="hash-link" aria-label="Direct link to Java" title="Direct link to Java" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection</li>
<li class="">Improved third-party detection</li>
<li class="">Improved CWE-117, 327, and 749 detection</li>
<li class="">Added ‘jsi’ filetype support</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="cc-11">C/C++<a href="https://docs.veracode.com/updates/r/c_all_static#cc-11" class="hash-link" aria-label="Direct link to C/C++" title="Direct link to C/C++" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection</li>
<li class="">Added openSUSE (x86) version 12 support</li>
<li class="">Improved CWE-121 and 190 detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="dart">Dart<a href="https://docs.veracode.com/updates/r/c_all_static#dart" class="hash-link" aria-label="Direct link to Dart" title="Direct link to Dart" translate="no">​</a></h4>
<ul>
<li class="">Improved flaw detection</li>
<li class="">Improved third-party detection</li>
<li class="">Improved CWE-331 detection</li>
</ul>
<h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="other-languages-22">Other languages<a href="https://docs.veracode.com/updates/r/c_all_static#other-languages-22" class="hash-link" aria-label="Direct link to Other languages" title="Direct link to Other languages" translate="no">​</a></h4>
<ul>
<li class="">Improved Android third-party detection</li>
<li class="">Improved JavaScript flaw detection</li>
<li class="">Updated JavaScript third-party detection</li>
<li class="">Improved CWE-99 and 918 detection for Python</li>
<li class="">Improved CWE-259, 798 detection for PHP</li>
<li class="">Improved CWE-252, 259, 311, 522, 614, and 798 detection in iOS</li>
<li class="">Improved CWE-321 detection for all languages</li>
<li class="">Added CWE-639 support for COBOL</li>
</ul>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-18-2024">January 18, 2024<a href="https://docs.veracode.com/updates/r/c_all_static#january-18-2024" class="hash-link" aria-label="Direct link to January 18, 2024" title="Direct link to January 18, 2024" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="the-veracode-cli-now-supports-autopackaging-for-veracode-static-analysis">The Veracode CLI now supports autopackaging for Veracode Static Analysis<a href="https://docs.veracode.com/updates/r/c_all_static#the-veracode-cli-now-supports-autopackaging-for-veracode-static-analysis" class="hash-link" aria-label="Direct link to The Veracode CLI now supports autopackaging for Veracode Static Analysis" title="Direct link to The Veracode CLI now supports autopackaging for Veracode Static Analysis" translate="no">​</a></h3>
<p>The <a href="https://docs.veracode.com/r/Veracode_CLI" target="_blank" rel="noopener noreferrer" class="">Veracode CLI</a> now supports Static Analysis autopackaging for Java, JavaScript, and Python. The <a href="https://docs.veracode.com/r/veracode_package" target="_blank" rel="noopener noreferrer" class=""><code>package</code></a> command removes manual packaging steps to streamline your application security tests.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="previous-updates">Previous updates<a href="https://docs.veracode.com/updates/r/c_all_static#previous-updates" class="hash-link" aria-label="Direct link to Previous updates" title="Direct link to Previous updates" translate="no">​</a></h2>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2023-updates">2023 updates<a href="https://docs.veracode.com/updates/r/c_all_static#2023-updates" class="hash-link" aria-label="Direct link to 2023 updates" title="Direct link to 2023 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2023 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-27-2023">December 27, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#december-27-2023" class="hash-link" aria-label="Direct link to December 27, 2023" title="Direct link to December 27, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-cobol-scanner-for-static-analysis">New COBOL scanner for Static Analysis<a href="https://docs.veracode.com/updates/r/c_all_static#new-cobol-scanner-for-static-analysis" class="hash-link" aria-label="Direct link to New COBOL scanner for Static Analysis" title="Direct link to New COBOL scanner for Static Analysis" translate="no">​</a></h5><p>The new COBOL scanner for Veracode Static Analysis includes advanced pattern recognition and static analysis techniques, allowing for more accurate and efficient detection of security vulnerabilities in COBOL code.</p><p>The improved detection may result in the identification of additional vulnerabilities and potential threats. The updates may also impact flaw matching for your applications. If you need help resolving these changes, contact <a href="mailto:support@veracode.com" target="_blank" rel="noopener noreferrer" class="">Veracode Technical Support</a>.</p><p>All COBOL scans now use the upgraded scanner.</p><p>More details are available in the <a href="https://community.veracode.com/s/question/0D53n00009krtpKCAQ/-coming-soon-new-and-improved-sast-cobol-scanner" target="_blank" rel="noopener noreferrer" class="">Veracode Community</a>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-14-2023">December 14, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#december-14-2023" class="hash-link" aria-label="Direct link to December 14, 2023" title="Direct link to December 14, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-22">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-22" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h5><ul>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">.NET 8</a> initial support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">JavaScript / ECMAScript 2023 (ES14)</a> support</li>
<li class="">Added Config support from <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">AWS SDK for Go</a></li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 13</a> support</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Node.js v20</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/Dart_and_Flutter_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">Dart 3.2 and Flutter 3.16</a> support</li>
<li class="">Improved CWE-327 (Use of Broken or Risky Cryptographic Algorithm) and CWE-352 (Cross-Site Request Forgery (CSRF)) detection for Ruby on Rails</li>
<li class="">Improved CWE-566 (Authorization Bypass Through User-Controlled SQL Primary Key) detection for .NET</li>
<li class="">Improved CWE-352 (Unchecked Return Value) and CWE-915 (Improperly Controlled Modification of Dynamically-Determined Object Attributes) detection for .NET</li>
<li class="">Improved accuracy of modeling Python method calls resulting in a reduction in false positives</li>
<li class="">Improved CWE-926 (Improper Export of Android Application Components) detection for Android</li>
<li class="">Improved CWE-321 (Use of Hard-coded Cryptographic Key) detection for all languages</li>
<li class="">Improved CWE-331 (Insufficient Entropy) detection for Java</li>
<li class="">Improved CWE-601 (URL Redirection to Untrusted Site ('Open Redirect')) detection for PHP</li>
<li class="">Improved parsing for PL/SQL</li>
<li class="">Improved Python <code>jsonify</code> cleanser support for flaw class CWE-80 (Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS))</li>
<li class="">Improved support for JavaScript crypto APIs</li>
<li class="">Improved iOS detection of CWE-252 (Unchecked Return Value)</li>
<li class="">Improved support for JavaScript Axios library</li>
<li class="">Improved .NET third-party detection</li>
<li class="">Improved mixed-Java/Kotlin analysis</li>
<li class="">Improved Java third-party detection</li>
<li class="">Improved Android version detection</li>
<li class="">Improved CWE-326 (Inadequate Encryption Strength) accuracy in .NET</li>
<li class="">Improved accuracy for CWE-259 (Use of Hard-coded Password)and CWE-798 (Use of Hard-coded Credentials)</li>
<li class="">Added detection of CWE-489 (Active Debug Code) in Go</li>
<li class="">Improved analysis of JavaScript listeners</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-15-2023">November 15, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#november-15-2023" class="hash-link" aria-label="Direct link to November 15, 2023" title="Direct link to November 15, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-23">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-23" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h5><ul>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Javax to Jakarta</a> transition support</li>
<li class="">Added support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Java Records</a></li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Spring Boot 3</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Spring Security 6</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Spring Core 6</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 14</a> Initial support</li>
<li class="">Added KMS support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">AWS SDK for Go</a></li>
<li class="">Improved flaw detection for Dart apps</li>
<li class="">Improved CWE-259 (Use of Hard-coded Password) and CWE-798 (Use of Hard-coded Credentials) detection for all languages</li>
<li class="">Improved CWE-1174 (ASP.NET Misconfiguration: Improper Model Validation), CWE-352 (Cross-Site Request Forgery), and CWE-915 (Improperly Controlled Modification of Dynamically-Determined Object Attributes) detection for .NET</li>
<li class="">Improved third-party detection for Android, C/C++, Dart, and JavaScript</li>
<li class="">Improved CWE-73 (External Control of File Name or Path) detection for Java</li>
<li class="">Improved third-party detection in Java WAR files</li>
<li class="">Improved CWE-252 (Unchecked Return Value), CWE-201(Insertion of Sensitive Information Into Sent Data), and CWE-297 (Improper Validation of Certificate with Host Mismatch) detection for iOS</li>
<li class="">No longer report MemoryStream for CWE-404 in .NET</li>
<li class="">Improved detection for unsupported mobile applications</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-26-2023">October 26, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#october-26-2023" class="hash-link" aria-label="Direct link to October 26, 2023" title="Direct link to October 26, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-24">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-24" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h5><ul>
<li class="">Added <a href="https://docs.veracode.com/r/Dart_and_Flutter_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">Dart 3.1 and Flutter 3.13</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">JDK 21 (LTS)</a> support</li>
<li class="">Improved CWE-259 (Use of Hard-coded Password) and CWE-798 (Use of Hard-coded Credentials)  detection for Kotlin</li>
<li class="">Improved .NET analysis to ignore .NET ClickOnce  “.deploy” files</li>
<li class="">Improved third-party detection for Java, JavaScript, PHP, iOS, PL/SQL and C++</li>
<li class="">Improved parsing for PL/SQL</li>
<li class="">Improved CWE-798 (Use of Hard-coded Credentials) detection for PHP</li>
<li class="">Enhanced Python analysis to treat modules consisting of all third-party code as first-party modules</li>
<li class="">Improved Groovy analysis of objects</li>
<li class="">Improved CWE-252 (Unchecked Return Value) detection for iOS</li>
<li class="">Improved JavaScript analysis of objects</li>
<li class="">Improved analysis of iOS apps to reduce CWE-284 (Improper Access Control) false positives</li>
<li class="">Improved CWE-693 (Protection Mechanism Failure), CWE-926 (Improper Export of Android Application Components), CWE-327 (Use of a Broken or Risky Cryptographic Algorithm) and CWE-798 (Use of Hard-coded Credentials) detection for Android</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-2-2023">October 2, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#october-2-2023" class="hash-link" aria-label="Direct link to October 2, 2023" title="Direct link to October 2, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-25">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-25" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h5><ul>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_ios" target="_blank" rel="noopener noreferrer" class="">iOS 17</a> initial support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Go 1.21</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP Laravel 10</a> support</li>
<li class="">Added .NET Minimal API support</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">.NET 7</a> support</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/c_compilation_groovy" target="_blank" rel="noopener noreferrer" class="">Groovy 3</a> support</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">AWS SDK for Go</a> support</li>
<li class="">Enhanced <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 13</a> support</li>
<li class="">Improved third-party detection for JavaScript</li>
<li class="">Improved CWE-80 detection for Vue.js</li>
<li class="">Improved CWE-259 detection for all languages</li>
<li class="">Improved CWE-89 detection for Transact-SQL</li>
<li class="">Improved third-party detection for C++</li>
<li class="">Improved symmetric-key parsing rules for Transact-SQL</li>
<li class="">Improved attribute idiomatic transformation support for Jakarta</li>
<li class="">Improved CWE-693 detection for Android</li>
<li class="">Improved scan performance for Micronaut framework</li>
<li class="">Improved Node.js modeling to reduce false positives</li>
<li class="">Improved handling of explicitly typed generic function calls in Go</li>
<li class="">Improved data path quality for JavaScript</li>
<li class="">Improved reporting of CWE-352 and CWE-915 in .NET to consolidate flaws reported on the same line and file as separate flaws into one flaw</li>
<li class="">Added CWE-566 (Authorization Bypass Through User-Controlled SQL Primary Key) detection for .NET applications</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="deprecated-support-for-some-net-cleansing-functions">Deprecated support for some .NET cleansing functions<a href="https://docs.veracode.com/updates/r/c_all_static#deprecated-support-for-some-net-cleansing-functions" class="hash-link" aria-label="Direct link to Deprecated support for some .NET cleansing functions" title="Direct link to Deprecated support for some .NET cleansing functions" translate="no">​</a></h5><p>Veracode has deprecated support of .NET cleansers for the following functions for flaw classes CWE-93, CWE-113, and CWE-117:</p><ul>
<li class="">antixsslibrary.dll : Microsoft.Security.Application.AntiXss.HtmlAttributeEncode</li>
<li class="">antixsslibrary.dll : Microsoft.Security.Application.AntiXssEncoder.HtmlAttributeEncode</li>
<li class="">antixsslibrary.dll : Microsoft.Security.Application.Encoder.HtmlAttributeEncode</li>
<li class="">antixsslibrary.dll : Microsoft.Security.Application.Encoder.HtmlEncode</li>
<li class="">mscorlib.dll : System.Security.SecurityElement.Escape</li>
<li class="">system.dll : System.Net.WebUtility.HtmlEncode</li>
<li class="">system.web.dll : System.Web.HttpServerUtility.HtmlEncode</li>
<li class="">system.web.dll : System.Web.Security.AntiXss.AntiXssEncoder.HtmlEncode</li>
<li class="">system.web.dll : System.Web.Util.HttpEncoder.HtmlAttributeEncode</li>
<li class="">system.web.dll : System.Web.Util.HttpEncoder.HtmlEncode</li>
<li class="">system.web.mvc.dll : System.Web.Mvc.HtmlHelper.AttributeEncode</li>
<li class="">system.web.mvc.dll : System.Web.Mvc.HtmlHelper.Encode</li>
<li class="">system.windows.browser.dll : System.Windows.Browser.HttpUtility.HtmlEncode</li>
<li class="">system.windows.dll : System.Net.HttpUtility.HtmlEncode</li>
<li class="">System.Runtime.dll : System.Net.WebUtility.HtmlEncode</li>
</ul><p>These cleansing functions are insufficient for addressing their targeted flaw classes and better alternatives are available.</p><p>For more details on why Veracode deprecated support for these functions and how to protect your applications against CRLF injection attacks, see the <a href="https://community.veracode.com/s/question/0D53n00009dZNTvCAO/-static-analysis-update-veracode-is-deprecating-support-of-net-cleansers-for-cwe93-113-and-117" target="_blank" rel="noopener noreferrer" class="">Veracode Community</a>.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-11-2023">September 11, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#september-11-2023" class="hash-link" aria-label="Direct link to September 11, 2023" title="Direct link to September 11, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="fixed-bug-causing-false-positives-for-cwe-798">Fixed bug causing false positives for CWE-798<a href="https://docs.veracode.com/updates/r/c_all_static#fixed-bug-causing-false-positives-for-cwe-798" class="hash-link" aria-label="Direct link to Fixed bug causing false positives for CWE-798" title="Direct link to Fixed bug causing false positives for CWE-798" translate="no">​</a></h5><p>In last month’s release, Veracode added improved support for CWE-798 (Use of Hard-coded Credentials) detection. However, a bug in the pattern matching caused a significant number of <a href="https://docs.veracode.com/r/Veracode_Glossary#false-positive" target="_blank" rel="noopener noreferrer" class="">false positives</a> for some users. Veracode has resolved this issue and the improvement should result in significantly fewer CWE-798 false positives.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-23-2023">August 23, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#august-23-2023" class="hash-link" aria-label="Direct link to August 23, 2023" title="Direct link to August 23, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="updated-language-and-framework-support-26">Updated language and framework support<a href="https://docs.veracode.com/updates/r/c_all_static#updated-language-and-framework-support-26" class="hash-link" aria-label="Direct link to Updated language and framework support" title="Direct link to Updated language and framework support" translate="no">​</a></h5><ul>
<li class="">Added <a href="https://docs.veracode.com/r/c_compilation_kotlin" target="_blank" rel="noopener noreferrer" class="">Kotlin 1.9</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">TypeScript 5.x</a> support</li>
<li class="">Added <a href="https://docs.veracode.com/r/compilation_nix" target="_blank" rel="noopener noreferrer" class="">GCC 12 (RHEL 8)</a> support</li>
<li class="">Improved CWE-1174 (ASP.NET Misconfiguration: Improper Model Validation) detection on controller-derived classes</li>
<li class="">Improved support for JavaScript URLSearchParams API</li>
<li class="">Improved support for Spring <code>produces</code> annotation attribute</li>
<li class="">Improved third-party detection for JavaScript</li>
<li class="">Improved third-party detection for Android</li>
<li class="">Improved third-party detection for Java</li>
<li class="">Improved hardcoded password/credential detection (CWE-259 and 798)</li>
<li class="">Improved .NET CWE-80 basic XSS detection</li>
<li class="">Improved JavaScript detection of document elements</li>
<li class="">Improved performance for Vue applications</li>
<li class="">Improved .NET Entity Framework support</li>
<li class="">Added ability to allow third-party PHP software if the entire upload is third-party</li>
<li class="">Improved detection of Java CWE-611 XXE</li>
<li class="">Improved support for Python Django views</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-25-2023">July 25, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#july-25-2023" class="hash-link" aria-label="Direct link to July 25, 2023" title="Direct link to July 25, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has added support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Quarkus</a>, a Kubernetes-native Java stack tailored for OpenJDK HotSpot and GraalVM.</p><p>Veracode has improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class=""><a href="https://docs.veracode.com/r/Dart_and_Flutter_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">Dart 3</a></li>
<li class=""><a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Angular 16</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-detection-of-cwe-259-and-cwe-798">Improved Detection of CWE-259 and CWE-798<a href="https://docs.veracode.com/updates/r/c_all_static#improved-detection-of-cwe-259-and-cwe-798" class="hash-link" aria-label="Direct link to Improved Detection of CWE-259 and CWE-798" title="Direct link to Improved Detection of CWE-259 and CWE-798" translate="no">​</a></h5><p>Improvements to the detection methods Veracode uses to identify CWE-259 (Use of Hard-coded Password), and CWE-798 (Use of Hard-coded Credentials) vulnerabilities should reduce the number of false positives during static analysis. Improved CWE-259 coverage for Python language submissions.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-22-2023">June 22, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#june-22-2023" class="hash-link" aria-label="Direct link to June 22, 2023" title="Direct link to June 22, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-1">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-1" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has added support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Micronaut 3.8.x</a>, which is a JVM-based framework you use to build lightweight, modular applications.</p><p>Veracode has improved static analysis by enhancing support for <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 12</a>.</p><p>Veracode has improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class=""><a href="https://docs.veracode.com/r/compilation_ruby" target="_blank" rel="noopener noreferrer" class="">Ruby 3.2</a></li>
<li class=""><a href="https://docs.veracode.com/r/c_compilation_kotlin" target="_blank" rel="noopener noreferrer" class="">Kotlin 1.8</a></li>
<li class=""><a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Python Django 4.x</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-cwe-259-use-of-hard-coded-password-and-cwe-798-use-of-hard-coded-credentials-detection">Improved CWE-259 (Use of Hard-coded Password) and CWE-798 (Use of Hard-coded Credentials) Detection<a href="https://docs.veracode.com/updates/r/c_all_static#improved-cwe-259-use-of-hard-coded-password-and-cwe-798-use-of-hard-coded-credentials-detection" class="hash-link" aria-label="Direct link to Improved CWE-259 (Use of Hard-coded Password) and CWE-798 (Use of Hard-coded Credentials) Detection" title="Direct link to Improved CWE-259 (Use of Hard-coded Password) and CWE-798 (Use of Hard-coded Credentials) Detection" translate="no">​</a></h5><p>Improvements to the detection methods utilized to identify CWE-259 and CWE-798 vulnerabilities should reduce the number of false positives found during static analysis.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="additional-cwe-693-coverage-for-android">Additional CWE-693 Coverage for Android<a href="https://docs.veracode.com/updates/r/c_all_static#additional-cwe-693-coverage-for-android" class="hash-link" aria-label="Direct link to Additional CWE-693 Coverage for Android" title="Direct link to Additional CWE-693 Coverage for Android" translate="no">​</a></h5><p>Veracode has added an additional CWE-693 (Protection Mechanism Failure) check for Android applications to ensure that the Play Integrity API is used appropriately.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-23-2023">May 23, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#may-23-2023" class="hash-link" aria-label="Direct link to May 23, 2023" title="Direct link to May 23, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-2">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-2" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Full support for <a href="https://docs.veracode.com/r/compilation_ios" target="_blank" rel="noopener noreferrer" class="">iOS 16</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Java 20</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-cwe-89-coverage-for-java-and-javascripttypescript">Improved CWE-89 Coverage for Java and JavaScript/TypeScript<a href="https://docs.veracode.com/updates/r/c_all_static#improved-cwe-89-coverage-for-java-and-javascripttypescript" class="hash-link" aria-label="Direct link to Improved CWE-89 Coverage for Java and JavaScript/TypeScript" title="Direct link to Improved CWE-89 Coverage for Java and JavaScript/TypeScript" translate="no">​</a></h5><p>The improved coverage increases the number of potential CWE-89 flaws that Veracode discovers in Java and JavaScript/TypeScript applications, which might affect your scan results.</p><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="added-cwe-451-coverage-for-android">Added CWE-451 Coverage for Android<a href="https://docs.veracode.com/updates/r/c_all_static#added-cwe-451-coverage-for-android" class="hash-link" aria-label="Direct link to Added CWE-451 Coverage for Android" title="Direct link to Added CWE-451 Coverage for Android" translate="no">​</a></h5><p>Veracode has added CWE-451 (Tapjacking) coverage for Android applications.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-18-2023">May 18, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#may-18-2023" class="hash-link" aria-label="Direct link to May 18, 2023" title="Direct link to May 18, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-adds-support-for-module-selection">Pipeline Scan Adds Support for Module Selection<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-adds-support-for-module-selection" class="hash-link" aria-label="Direct link to Pipeline Scan Adds Support for Module Selection" title="Direct link to Pipeline Scan Adds Support for Module Selection" translate="no">​</a></h5><p>Pipeline Scan adds a new <code>--include</code> <a href="https://docs.veracode.com/r/r_pipeline_scan_commands" target="_blank" rel="noopener noreferrer" class="">parameter</a>. You use this parameter to specify the top-level modules to include during scanning. The scan results now show both the modules that Veracode identified during prescan and the modules included in the scan.</p><p>This update is available with <a href="https://docs.veracode.com/r/Install_the_Veracode_CLI" target="_blank" rel="noopener noreferrer" class="">Veracode CLI</a> version 23.4.3-0 and <a href="https://docs.veracode.com/r/Use_Veracode_Docker_Images" target="_blank" rel="noopener noreferrer" class="">Veracode Docker image</a> version 23.4.3.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-27-2023">April 27, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#april-27-2023" class="hash-link" aria-label="Direct link to April 27, 2023" title="Direct link to April 27, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-3">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-3" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">JDK 20</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">.NET 7</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Python SQLAlchemy</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/c_compilation_react" target="_blank" rel="noopener noreferrer" class="">React Native 0.7x</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">AWS SDK for Go v2</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-static-analysis-for-python-language-submissions">Improved Static Analysis for Python Language Submissions<a href="https://docs.veracode.com/updates/r/c_all_static#improved-static-analysis-for-python-language-submissions" class="hash-link" aria-label="Direct link to Improved Static Analysis for Python Language Submissions" title="Direct link to Improved Static Analysis for Python Language Submissions" translate="no">​</a></h5><p>Static analysis of Python applications inaccurately reports certain CWE-918 (Server-Side Request Forgery (SSRF)) flaws as CWE-201 (Insertion of Sensitive Information Into Sent Data) flaws. This update recategorizes these incorrectly reported flaws as CWE-918. This update might impact existing flaw matching and you might need to apply new mitigations to these flaws.</p><p>After you apply this update, any Python applications that contain CWE-201 flaws and have any of the following policy requirements might fail your security policy:</p><ul>
<li class="">
<p>Security Standard rule for Auto-Update CWE Top 25</p>
</li>
<li class="">
<p>Findings by Severity rule for Medium or higher</p>
</li>
<li class="">
<p>Minimum Scan Score rule</p>
</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-23-2023">March 23, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#march-23-2023" class="hash-link" aria-label="Direct link to March 23, 2023" title="Direct link to March 23, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-4">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-4" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Vue 3.x</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/c_compilation_react" target="_blank" rel="noopener noreferrer" class="">React Native 0.7x</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Python Flask 2.x</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-static-analysis-for-webmethodattribute-use-in-aspnet-classic">Improved Static Analysis for WebMethodAttribute use in ASP.NET Classic<a href="https://docs.veracode.com/updates/r/c_all_static#improved-static-analysis-for-webmethodattribute-use-in-aspnet-classic" class="hash-link" aria-label="Direct link to Improved Static Analysis for WebMethodAttribute use in ASP.NET Classic" title="Direct link to Improved Static Analysis for WebMethodAttribute use in ASP.NET Classic" translate="no">​</a></h5><p>Veracode has improved static analysis for <code>WebMethodAttribute</code> use in ASP.NET Classic (non MVC and/or MVC Core) WebForms and WebServices. This will affect the flaws found and associated policy results for customers by reducing the number of FPs found.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-23-2023">February 23, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#february-23-2023" class="hash-link" aria-label="Direct link to February 23, 2023" title="Direct link to February 23, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-5">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-5" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Go 1.20</a></li>
<li class="">Support for  <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Angular 14 &amp; 15</a></li>
<li class="">Support for  <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">React 18</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/Dart_and_Flutter_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">Dart 2.17, 2.18, 2.19 and Flutter 3.0, 3.3, 3.7</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-cobol-parser-error-handling">Improved COBOL Parser Error Handling<a href="https://docs.veracode.com/updates/r/c_all_static#improved-cobol-parser-error-handling" class="hash-link" aria-label="Direct link to Improved COBOL Parser Error Handling" title="Direct link to Improved COBOL Parser Error Handling" translate="no">​</a></h5><p>Veracode no longer reports parser errors in standalone copybook files that COBOL files do not include. These files are not relevant for security scanning unless COBOL files reference them.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-26-2023">January 26, 2023<a href="https://docs.veracode.com/updates/r/c_all_static#january-26-2023" class="hash-link" aria-label="Direct link to January 26, 2023" title="Direct link to January 26, 2023" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-6">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-6" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Initial Support for <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">.NET 7</a></li>
</ul><p>Veracode has improved static analysis by adding support for:</p><ul>
<li class="">Server-side request forgery (SSRF) reporting for JavaScript</li>
</ul><p>Veracode has released a new version of our new iOS packaging tool:</p><ul>
<li class="">Gen IR version 0.2.1: <a href="https://github.com/veracode/gen-ir" target="_blank" rel="noopener noreferrer" class="">gen-ir</a></li>
</ul></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2022-updates">2022 updates<a href="https://docs.veracode.com/updates/r/c_all_static#2022-updates" class="hash-link" aria-label="Direct link to 2022 updates" title="Direct link to 2022 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2022 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-15-2022">December 15, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#december-15-2022" class="hash-link" aria-label="Direct link to December 15, 2022" title="Direct link to December 15, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-7">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-7" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Node.js 18</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP Laravel 6-9</a></li>
<li class="">Initial Support for <a href="https://docs.veracode.com/r/compilation_kotlin" target="_blank" rel="noopener noreferrer" class="">Kotlin 1.7</a></li>
<li class="">Initial Support for <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 13</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Python Flask 2.x</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Go 1.18-1.19</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_react" target="_blank" rel="noopener noreferrer" class="">React Native 0.67</a></li>
</ul><p>Veracode improved static analysis by adding support for these new languages and frameworks:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/Dart_and_Flutter_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">Dart and Flutter</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/NET_MAUI_Application_Packaging" target="_blank" rel="noopener noreferrer" class="">.NET MAUI</a></li>
</ul><p>Veracode has improved static analysis by adding a new iOS packaging tool to support Xcode 14 without the <code>Enable_Bitcode</code> setting:</p><ul>
<li class="">New iOS packaging tool: <a href="https://github.com/veracode/gen-ir" target="_blank" rel="noopener noreferrer" class="">gen-ir</a></li>
<li class="">Updated documentation: <a href="https://docs.veracode.com/r/compilation_ios" target="_blank" rel="noopener noreferrer" class="">iOS and tvOS Application Packaging</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-17-2022">November 17, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#november-17-2022" class="hash-link" aria-label="Direct link to November 17, 2022" title="Direct link to November 17, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-8">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-8" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these languages and frameworks:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">JDK 19</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">Azure Functions v4 for .NET</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-27-2022">October 27, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#october-27-2022" class="hash-link" aria-label="Direct link to October 27, 2022" title="Direct link to October 27, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-9">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-9" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these languages and frameworks:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_winccpp" target="_blank" rel="noopener noreferrer" class="">Visual C++ 14.3.x for Visual Studio 2022</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Azure Functions for Python</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-19-2022">October 19, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#october-19-2022" class="hash-link" aria-label="Direct link to October 19, 2022" title="Direct link to October 19, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-packaging-guidance-tool">New Packaging Guidance Tool<a href="https://docs.veracode.com/updates/r/c_all_static#new-packaging-guidance-tool" class="hash-link" aria-label="Direct link to New Packaging Guidance Tool" title="Direct link to New Packaging Guidance Tool" translate="no">​</a></h5><p>You can use the new <a href="https://docs.veracode.com/cheatsheet/?utm_source=docs&amp;utm_medium=article&amp;utm_campaign=packaging-guidance" target="_blank" rel="noopener noreferrer" class="">Veracode Packaging Cheat Sheet</a> to generate language-specific packaging guidance for Static Analysis.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-4-2022">October 4, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#october-4-2022" class="hash-link" aria-label="Direct link to October 4, 2022" title="Direct link to October 4, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-10">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-10" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode improved static analysis by adding support for these languages and frameworks:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">JDK 18</a></li>
<li class="">Full support for <a href="https://docs.veracode.com/r/compilation_net" target="_blank" rel="noopener noreferrer" class="">.NET 6</a></li>
<li class="">Initial support for <a href="https://docs.veracode.com/r/compilation_ios" target="_blank" rel="noopener noreferrer" class="">iOS 16</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Golang Gorilla</a></li>
<li class="">Enhanced support for <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">React and React Router</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-25-2022">August 25, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#august-25-2022" class="hash-link" aria-label="Direct link to August 25, 2022" title="Direct link to August 25, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-11">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-11" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Full support for <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP Symfony 5.x</a></li>
<li class="">Initial support for <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP Symfony 6.x</a></li>
<li class="">Support for PL/SQL for <a href="https://docs.veracode.com/r/c_compilation_plsql" target="_blank" rel="noopener noreferrer" class="">Oracle 19c and 21c</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-1-2022">August 1, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#august-1-2022" class="hash-link" aria-label="Direct link to August 1, 2022" title="Direct link to August 1, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-12">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-12" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Initial support for <a href="https://docs.veracode.com/r/compilation_ruby" target="_blank" rel="noopener noreferrer" class="">Rails 7.0 and Ruby 3.x</a></li>
<li class="">Full support for <a href="https://docs.veracode.com/r/compilation_ios" target="_blank" rel="noopener noreferrer" class="">iOS 15</a></li>
<li class="">Initial support for <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP Symfony</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-24-2022">June 24, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#june-24-2022" class="hash-link" aria-label="Direct link to June 24, 2022" title="Direct link to June 24, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-13">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-13" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_ruby" target="_blank" rel="noopener noreferrer" class="">Ruby on Rails 6.1</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-28-2022">April 28, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#april-28-2022" class="hash-link" aria-label="Direct link to April 28, 2022" title="Direct link to April 28, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-14">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-14" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP 8 and 8.1</a></li>
<li class="">Support of <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Python Flask 1.1</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-28-2022">March 28, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#march-28-2022" class="hash-link" aria-label="Direct link to March 28, 2022" title="Direct link to March 28, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-15">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-15" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_python" target="_blank" rel="noopener noreferrer" class="">Django 3.x</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android Jetpack</a></li>
<li class="">Support for <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Go Gin-Gonic</a></li>
<li class="">Support of <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Azure DevOps functions for JavaScript and TypeScript</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-24-2022">February 24, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#february-24-2022" class="hash-link" aria-label="Direct link to February 24, 2022" title="Direct link to February 24, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-16">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-16" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Full support of <a href="https://docs.veracode.com/r/compilation_xamarin" target="_blank" rel="noopener noreferrer" class="">Xamarin platform versions and Xamarin.Essentials namespace</a></li>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_java" target="_blank" rel="noopener noreferrer" class="">Azure Functions for Java</a></li>
</ul><p>Veracode has improved static analysis by adding support for these new versions:</p><ul>
<li class="">Full support of <a href="https://docs.veracode.com/r/compilation_go" target="_blank" rel="noopener noreferrer" class="">Go 1.17</a></li>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_jscript" target="_blank" rel="noopener noreferrer" class="">Angular 13</a></li>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_nix" target="_blank" rel="noopener noreferrer" class="">GCC 11</a></li>
<li class="">Initial support of <a href="https://docs.veracode.com/r/compilation_php" target="_blank" rel="noopener noreferrer" class="">PHP 7.4</a></li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-3-2022">February 3, 2022<a href="https://docs.veracode.com/updates/r/c_all_static#february-3-2022" class="hash-link" aria-label="Direct link to February 3, 2022" title="Direct link to February 3, 2022" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-17">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-17" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Full support of <a href="https://docs.veracode.com/r/compilation_android" target="_blank" rel="noopener noreferrer" class="">Android 11</a></li>
</ul><p>Veracode has improved static analysis by adding support for these new versions:</p><ul>
<li class="">Initial support of <a href="https://docs.veracode.com/r/c_compilation_kotlin" target="_blank" rel="noopener noreferrer" class="">Kotlin 1.5</a></li>
<li class="">Initial support of <a href="https://docs.veracode.com/r/c_compilation_kotlin" target="_blank" rel="noopener noreferrer" class="">Kotlin 1.6</a></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-static-analysis-improvements">Veracode Static Analysis Improvements<a href="https://docs.veracode.com/updates/r/c_all_static#veracode-static-analysis-improvements" class="hash-link" aria-label="Direct link to Veracode Static Analysis Improvements" title="Direct link to Veracode Static Analysis Improvements" translate="no">​</a></h5><p>Veracode has improved accuracy of hard-coded Passwords. You can expect:</p><ul>
<li class="">Fewer false positives where local files are in known valid locations</li>
<li class="">Better identification of sensitive variable names</li>
</ul><p>Veracode has improved modeling for TypeScript support. You can expect:</p><ul>
<li class="">Fewer false positives, and more true positives in TypeScript applications where type information is specified.</li>
</ul></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2021-updates">2021 updates<a href="https://docs.veracode.com/updates/r/c_all_static#2021-updates" class="hash-link" aria-label="Direct link to 2021 updates" title="Direct link to 2021 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2021 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-20-2021">December 20, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#december-20-2021" class="hash-link" aria-label="Direct link to December 20, 2021" title="Direct link to December 20, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-18">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-18" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for:</p><ul>
<li class="">Azure Functions used in .NET</li>
<li class="">Thymeleaf templates for Spring Boot</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-has-improved-static-analysis-by-adding-support-for-these-new-versions">Veracode has improved static analysis by adding support for these new versions:<a href="https://docs.veracode.com/updates/r/c_all_static#veracode-has-improved-static-analysis-by-adding-support-for-these-new-versions" class="hash-link" aria-label="Direct link to Veracode has improved static analysis by adding support for these new versions:" title="Direct link to Veracode has improved static analysis by adding support for these new versions:" translate="no">​</a></h5><ul>
<li class="">Initial support of .NET 6.0</li>
<li class="">Initial support of Android 12</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-18-2021">November 18, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#november-18-2021" class="hash-link" aria-label="Direct link to November 18, 2021" title="Direct link to November 18, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Full support for JDK 17</li>
<li class="">Full support for ColdFusion 2016</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-21-2021">October 21, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#october-21-2021" class="hash-link" aria-label="Direct link to October 21, 2021" title="Direct link to October 21, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-1">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-1" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for Apex 52.0.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has further improved its accuracy in its detection of hard-coded credentials in applications. You might see a decrease in false positives related to hard-coded credentials.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-20-2021">October 20, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#october-20-2021" class="hash-link" aria-label="Direct link to October 20, 2021" title="Direct link to October 20, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-european-region-now-available-">Veracode European Region now available <img decoding="async" loading="lazy" src="data:image/png;base64,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" width="22" height="22" class="img_ev3q"><a href="https://docs.veracode.com/updates/r/c_all_static#veracode-european-region-now-available-" class="hash-link" aria-label="Direct link to veracode-european-region-now-available-" title="Direct link to veracode-european-region-now-available-" translate="no">​</a></h5><p><a href="https://docs.veracode.com/r/Region_Domains_for_Veracode_APIs" target="_blank" rel="noopener noreferrer" class="">The Veracode European Region is now available</a> for new customers. This region, which initially supports Veracode Static Analysis and Veracode Software Composition Analysis, provides European data residency for Veracode customers.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-28-2021">September 28, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#september-28-2021" class="hash-link" aria-label="Direct link to September 28, 2021" title="Direct link to September 28, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-2">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-2" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis by adding:</p><ul>
<li class="">Initial support for iOS 15</li>
<li class="">Full support for .NET 5.0</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-1">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-1" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved its detection of hard-coded passwords in applications. You might see an increase in findings related to hard-coded passwords.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-26-2021">August 26, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#august-26-2021" class="hash-link" aria-label="Direct link to August 26, 2021" title="Direct link to August 26, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-support-for-gcc-10-on-red-hat-enterprise-linux-8">New Support for GCC 10 on Red Hat Enterprise Linux 8<a href="https://docs.veracode.com/updates/r/c_all_static#new-support-for-gcc-10-on-red-hat-enterprise-linux-8" class="hash-link" aria-label="Direct link to New Support for GCC 10 on Red Hat Enterprise Linux 8" title="Direct link to New Support for GCC 10 on Red Hat Enterprise Linux 8" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for the GCC 10 compiler on Red Hat Enterprise Linux.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-static-analysis-support">Improved Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-static-analysis-support" class="hash-link" aria-label="Direct link to Improved Static Analysis Support" title="Direct link to Improved Static Analysis Support" translate="no">​</a></h5><p>Veracode has made several improvements to static analysis, including:</p><ul>
<li class="">Prevention of reporting hard-coded credentials for variables related to mock libraries</li>
<li class="">Prevention of reporting hard-coded credentials for nonsensitive data in JavaScript dictionaries</li>
<li class="">Improved recognition of password keywords in concatenated strings</li>
<li class="">Improved heuristics to identify potentially sensitive data</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-22-2021">July 22, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#july-22-2021" class="hash-link" aria-label="Direct link to July 22, 2021" title="Direct link to July 22, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-3">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-3" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for Angular 12 applications.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-results">Improved Veracode Static Analysis Results<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-results" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Results" title="Direct link to Improved Veracode Static Analysis Results" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis for Node.js 13 and 14 applications.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-16-2021">June 16, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#june-16-2021" class="hash-link" aria-label="Direct link to June 16, 2021" title="Direct link to June 16, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-supports-uploading-larger-files">Pipeline Scan Supports Uploading Larger Files<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-supports-uploading-larger-files" class="hash-link" aria-label="Direct link to Pipeline Scan Supports Uploading Larger Files" title="Direct link to Pipeline Scan Supports Uploading Larger Files" translate="no">​</a></h5><ul>
<li class="">Veracode Pipeline Scan now supports the analysis of applications up to 200 MB.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-2-2021">June 2, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#june-2-2021" class="hash-link" aria-label="Direct link to June 2, 2021" title="Direct link to June 2, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-4">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-4" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for these new technologies:</p><ul>
<li class="">Initial Support of Java 16</li>
<li class="">tvOS</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="compatibility-updates-for-ios-and-tvos-application-packager">Compatibility Updates for iOS and tvOS Application Packager<a href="https://docs.veracode.com/updates/r/c_all_static#compatibility-updates-for-ios-and-tvos-application-packager" class="hash-link" aria-label="Direct link to Compatibility Updates for iOS and tvOS Application Packager" title="Direct link to Compatibility Updates for iOS and tvOS Application Packager" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the mobile application packager used for preparing iOS and tvOS applications to support the latest versions of macOS. This update also includes several usability improvements based on user feedback.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-distribution-method-for-the-ruby-gem-packager">New Distribution Method for the Ruby Gem Packager<a href="https://docs.veracode.com/updates/r/c_all_static#new-distribution-method-for-the-ruby-gem-packager" class="hash-link" aria-label="Direct link to New Distribution Method for the Ruby Gem Packager" title="Direct link to New Distribution Method for the Ruby Gem Packager" translate="no">​</a></h5><ul>
<li class="">Veracode began distributing the Gem file required for preparing Ruby on Rails applications. For the latest updates to the Gem file, retrieve the file from <a href="http://rubygems.org/" target="_blank" rel="noopener noreferrer" class="">rubygems.org</a> using these Veracode instructions.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-3-2021">May 3, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#may-3-2021" class="hash-link" aria-label="Direct link to May 3, 2021" title="Direct link to May 3, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-5">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-5" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for AWS SDK for .NET.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-results-1">Improved Veracode Static Analysis Results<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-results-1" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Results" title="Direct link to Improved Veracode Static Analysis Results" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of Java applications by identifying additional security flaws related to deserialization vulnerabilities.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-6-2021">April 6, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#april-6-2021" class="hash-link" aria-label="Direct link to April 6, 2021" title="Direct link to April 6, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-for-android-applications">Improved Veracode Static Analysis Support for Android Applications<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-for-android-applications" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support for Android Applications" title="Direct link to Improved Veracode Static Analysis Support for Android Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of Android applications by adding support for Android applications packaged as Android App Bundles (AAB).</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-1-2021">April 1, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#april-1-2021" class="hash-link" aria-label="Direct link to April 1, 2021" title="Direct link to April 1, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="deprecated-support-for-older-versions-of-veracode-pipeline-scan">Deprecated Support for Older Versions of Veracode Pipeline Scan<a href="https://docs.veracode.com/updates/r/c_all_static#deprecated-support-for-older-versions-of-veracode-pipeline-scan" class="hash-link" aria-label="Direct link to Deprecated Support for Older Versions of Veracode Pipeline Scan" title="Direct link to Deprecated Support for Older Versions of Veracode Pipeline Scan" translate="no">​</a></h5><ul>
<li class="">
<p>On April 1 2021, Veracode will no longer support versions of pipeline-scan.jar that you have downloaded before September 2020. These versions are 20.9.1 and earlier. To identify the version of the pipeline-scan.jar that you are using, you can run it with the --version option at the command line.</p>
</li>
<li class="">
<p>To transition to a supported version of the JAR file, replace the version that you are using with the latest one, which you can download here: <a href="https://downloads.veracode.com/securityscan/pipeline-scan-LATEST.zip" target="_blank" rel="noopener noreferrer" class="">https://downloads.veracode.com/securityscan/pipeline-scan-LATEST.zip</a> Veracode also provides Pipeline Scan as a Docker image on ##### Docker Hub](<a href="https://hub.docker.com/r/veracode/pipeline-scan" target="_blank" rel="noopener noreferrer" class="">https://hub.docker.com/r/veracode/pipeline-scan</a>).</p>
</li>
<li class="">
<p>Updating to the latest version of pipeline-scan.jar ensures that you are working with the latest version of the Veracode software, which includes many new features and bug fixes.</p>
</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-31-2021">March 31, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#march-31-2021" class="hash-link" aria-label="Direct link to March 31, 2021" title="Direct link to March 31, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-6">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-6" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for Blazor WebAssembly for.NET applications.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-results-2">Improved Veracode Static Analysis Results<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-results-2" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Results" title="Direct link to Improved Veracode Static Analysis Results" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of .NET Core 3.1 applications.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="remediation-guidance-added-to-pipeline-scan-results">Remediation Guidance Added to Pipeline Scan Results<a href="https://docs.veracode.com/updates/r/c_all_static#remediation-guidance-added-to-pipeline-scan-results" class="hash-link" aria-label="Direct link to Remediation Guidance Added to Pipeline Scan Results" title="Direct link to Remediation Guidance Added to Pipeline Scan Results" translate="no">​</a></h5><ul>
<li class="">The Pipeline Scan results now include links to the <a href="https://www.veracode.com/security" target="_blank" rel="noopener noreferrer" class="">Veracode Knowledge Base</a>, which provides suggestions for remediating issues.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-2-2021">March 2, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#march-2-2021" class="hash-link" aria-label="Direct link to March 2, 2021" title="Direct link to March 2, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-for-languages-and-frameworks-19">New Veracode Static Analysis Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-for-languages-and-frameworks-19" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" title="Direct link to New Veracode Static Analysis Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Transact-SQL 15.x</li>
<li class="">Ember.js 3.x for JavaScript</li>
</ul><p>Veracode has improved static analysis by adding initial support for these versions of supported technologies:</p><ul>
<li class="">.NET 5</li>
<li class="">Kotlin 1.4</li>
<li class="">Groovy 3</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-for-ios">Improved Veracode Static Analysis Support for iOS<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-for-ios" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support for iOS" title="Direct link to Improved Veracode Static Analysis Support for iOS" translate="no">​</a></h5><ul>
<li class="">Veracode has provided additional security checks for applications built using iOS 14. You may see additional findings for applications as a result of these improvements.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-results-for-cryptography-findings-for-java-applications">Improved Results for Cryptography Findings for Java Applications<a href="https://docs.veracode.com/updates/r/c_all_static#improved-results-for-cryptography-findings-for-java-applications" class="hash-link" aria-label="Direct link to Improved Results for Cryptography Findings for Java Applications" title="Direct link to Improved Results for Cryptography Findings for Java Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of Java applications by updating the list of acceptable cryptography algorithms.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-4-2021">February 4, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#february-4-2021" class="hash-link" aria-label="Direct link to February 4, 2021" title="Direct link to February 4, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-7">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-7" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for these new technologies:</p><ul>
<li class="">C++ applications built with GCC 9 on RedHat 8</li>
<li class="">Koa.js version 2.13</li>
<li class="">Hibernate framework version 5</li>
<li class="">Autofac framework. Static analysis of .NET applications that use Autofac may report additional findings as a result of these improvements.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-results-3">Improved Veracode Static Analysis Results<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-results-3" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Results" title="Direct link to Improved Veracode Static Analysis Results" translate="no">​</a></h5><p>Veracode provides these improvements for supported technologies:</p><ul>
<li class="">Additional security checks for applications built using functions specific to Android 10. You may see additional findings for applications as a result of these improvements.</li>
<li class="">Enhanced accuracy of scan results of PHP and Python applications. The scan results now provide more emphasis on custom first-party components rather than third-party libraries.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-prescan-warning-messages">Improved Prescan Warning Messages<a href="https://docs.veracode.com/updates/r/c_all_static#improved-prescan-warning-messages" class="hash-link" aria-label="Direct link to Improved Prescan Warning Messages" title="Direct link to Improved Prescan Warning Messages" translate="no">​</a></h5><ul>
<li class="">
<p>Veracode has improved warning messages to identify applications that do not meet Veracode packaging requirements.</p>
</li>
<li class="">
<p>Veracode has also improved the accuracy of warning messages for several languages and file types by providing more descriptive error resolution recommendations.</p>
</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-results-consistency-for-java-applications">Improved Results Consistency for Java Applications<a href="https://docs.veracode.com/updates/r/c_all_static#improved-results-consistency-for-java-applications" class="hash-link" aria-label="Direct link to Improved Results Consistency for Java Applications" title="Direct link to Improved Results Consistency for Java Applications" translate="no">​</a></h5><ul>
<li class="">
<p>Veracode has improved static analysis of Java web applications packaged as WAR and EAR files. Veracode provides more consistent results between subsequent scans and more accurately recognizes first-party components in the applications.</p>
</li>
<li class="">
<p>You may notice a one-time change to scan results as a result of this improvement.</p>
</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-results-accuracy-within-jsp-files">Improved Results Accuracy Within JSP Files<a href="https://docs.veracode.com/updates/r/c_all_static#improved-results-accuracy-within-jsp-files" class="hash-link" aria-label="Direct link to Improved Results Accuracy Within JSP Files" title="Direct link to Improved Results Accuracy Within JSP Files" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of JSP applications to prevent static analysis from reporting duplicate flaws.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-12-2021">January 12, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#january-12-2021" class="hash-link" aria-label="Direct link to January 12, 2021" title="Direct link to January 12, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="compilation-guide-renamed">Compilation Guide Renamed<a href="https://docs.veracode.com/updates/r/c_all_static#compilation-guide-renamed" class="hash-link" aria-label="Direct link to Compilation Guide Renamed" title="Direct link to Compilation Guide Renamed" translate="no">​</a></h5><ul>
<li class="">To more accurately describe its contents, the Compilation Guide is now called Veracode Packaging Requirements.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-7-2021">January 7, 2021<a href="https://docs.veracode.com/updates/r/c_all_static#january-7-2021" class="hash-link" aria-label="Direct link to January 7, 2021" title="Direct link to January 7, 2021" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-integration-with-veracode-security-policies">Pipeline Scan Integration with Veracode Security Policies<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-integration-with-veracode-security-policies" class="hash-link" aria-label="Direct link to Pipeline Scan Integration with Veracode Security Policies" title="Direct link to Pipeline Scan Integration with Veracode Security Policies" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the Pipeline Scan to support the use of policy rules defined in the Veracode Platform. This enhancement allows you to assess applications against consistent rules for pass or fail.</li>
</ul></div></div></details>
<h3 class="anchor anchorTargetStickyNavbar_Vzrq" id="2020-updates">2020 updates<a href="https://docs.veracode.com/updates/r/c_all_static#2020-updates" class="hash-link" aria-label="Direct link to 2020 updates" title="Direct link to 2020 updates" translate="no">​</a></h3>
<details class="details_lb9f alert alert--info details_b_Ee collapse-component" data-collapsed="true"><summary>2020 updates</summary><div><div class="collapsibleContent_i85q"><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-17-2020">December 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#december-17-2020" class="hash-link" aria-label="Direct link to December 17, 2020" title="Direct link to December 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-pipeline-scan-support-for-php-applications">New Veracode Pipeline Scan Support for PHP Applications<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-pipeline-scan-support-for-php-applications" class="hash-link" aria-label="Direct link to New Veracode Pipeline Scan Support for PHP Applications" title="Direct link to New Veracode Pipeline Scan Support for PHP Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the Pipeline Scan by adding support for PHP applications.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="december-15-2020">December 15, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#december-15-2020" class="hash-link" aria-label="Direct link to December 15, 2020" title="Direct link to December 15, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-support-for-languages-and-frameworks">New Support for Languages and Frameworks<a href="https://docs.veracode.com/updates/r/c_all_static#new-support-for-languages-and-frameworks" class="hash-link" aria-label="Direct link to New Support for Languages and Frameworks" title="Direct link to New Support for Languages and Frameworks" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Android 11</li>
<li class="">C++ Support for Red Hat Enterprise Linux 8</li>
<li class="">Grails 4</li>
<li class="">Java 15</li>
<li class="">Slick Library for Scala</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-support-for-java">Improved Support for Java<a href="https://docs.veracode.com/updates/r/c_all_static#improved-support-for-java" class="hash-link" aria-label="Direct link to Improved Support for Java" title="Direct link to Improved Support for Java" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis of Java applications by adding support for JNDI injection flaws. See the <a href="https://www.veracode.com/blog/research/exploiting-jndi-injections-java" target="_blank" rel="noopener noreferrer" class="">Veracode blog post</a> for details about these types of flaws.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-prescan-warning-messages-1">Improved Prescan Warning Messages<a href="https://docs.veracode.com/updates/r/c_all_static#improved-prescan-warning-messages-1" class="hash-link" aria-label="Direct link to Improved Prescan Warning Messages" title="Direct link to Improved Prescan Warning Messages" translate="no">​</a></h5><ul>
<li class="">
<p>Veracode has improved its warning messages to notify you when the JavaScript and TypeScript files you submit have parsing errors. Parsing errors can affect the quality of the prescan results.</p>
</li>
<li class="">
<p>Veracode has also improved the accuracy of warning messages for several other languages and file types.</p>
</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="simplified-packaging-requirements-for-ios-applications">Simplified Packaging Requirements for iOS Applications<a href="https://docs.veracode.com/updates/r/c_all_static#simplified-packaging-requirements-for-ios-applications" class="hash-link" aria-label="Direct link to Simplified Packaging Requirements for iOS Applications" title="Direct link to Simplified Packaging Requirements for iOS Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the user experience of analyzing iOS applications by simplifying the requirements for packaging.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="november-24-2020">November 24, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#november-24-2020" class="hash-link" aria-label="Direct link to November 24, 2020" title="Direct link to November 24, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-support-for-gcc-83-on-red-hat-enterprise-linux-7">New Support for GCC 8.3 on Red Hat Enterprise Linux 7<a href="https://docs.veracode.com/updates/r/c_all_static#new-support-for-gcc-83-on-red-hat-enterprise-linux-7" class="hash-link" aria-label="Direct link to New Support for GCC 8.3 on Red Hat Enterprise Linux 7" title="Direct link to New Support for GCC 8.3 on Red Hat Enterprise Linux 7" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for the GCC 8.3 compiler on Red Hat Enterprise Linux.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-30-2020">October 30, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#october-30-2020" class="hash-link" aria-label="Direct link to October 30, 2020" title="Direct link to October 30, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-pipeline-scan-support-for-react-native-titanium-and-cordova-applications">New Pipeline Scan Support for React Native, Titanium, and Cordova Applications<a href="https://docs.veracode.com/updates/r/c_all_static#new-pipeline-scan-support-for-react-native-titanium-and-cordova-applications" class="hash-link" aria-label="Direct link to New Pipeline Scan Support for React Native, Titanium, and Cordova Applications" title="Direct link to New Pipeline Scan Support for React Native, Titanium, and Cordova Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the Pipeline Scan by adding support for React Native, Titanium, and Cordova applications.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-29-2020">October 29, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#october-29-2020" class="hash-link" aria-label="Direct link to October 29, 2020" title="Direct link to October 29, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-results-4">Improved Veracode Static Analysis Results<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-results-4" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Results" title="Direct link to Improved Veracode Static Analysis Results" translate="no">​</a></h5><p>Veracode has improved static analysis of these supported technologies:</p><ul>
<li class="">Angular templates</li>
<li class="">Apache Commons</li>
<li class="">AWS SDK for Java</li>
<li class="">JavaScript</li>
<li class="">Python</li>
</ul><p>New Pipeline Scan Reporting Options:</p><ul>
<li class="">Veracode has improved the Pipeline Scan to support reporting a filtered list in JSON format of issues that caused the analysis to fail.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-21-2020">October 21, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#october-21-2020" class="hash-link" aria-label="Direct link to October 21, 2020" title="Direct link to October 21, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-supports-custom-gitlab-domains">Pipeline Scan Supports Custom GitLab Domains<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-supports-custom-gitlab-domains" class="hash-link" aria-label="Direct link to Pipeline Scan Supports Custom GitLab Domains" title="Direct link to Pipeline Scan Supports Custom GitLab Domains" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the Pipeline Scan to support custom GitLab domains when creating GitLab issues.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-6-2020">October 6, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#october-6-2020" class="hash-link" aria-label="Direct link to October 6, 2020" title="Direct link to October 6, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-pipeline-scan-error-messages-and-logging">Improved Pipeline Scan Error Messages and Logging<a href="https://docs.veracode.com/updates/r/c_all_static#improved-pipeline-scan-error-messages-and-logging" class="hash-link" aria-label="Direct link to Improved Pipeline Scan Error Messages and Logging" title="Direct link to Improved Pipeline Scan Error Messages and Logging" translate="no">​</a></h5><p>Veracode has improved pipeline scans to include these enhancements:</p><ul>
<li class="">Improved error message content</li>
<li class="">Integration with Log4j to log debug messages</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="october-2-2020">October 2, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#october-2-2020" class="hash-link" aria-label="Direct link to October 2, 2020" title="Direct link to October 2, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-pipeline-scan-support-for-python-applications">New Pipeline Scan Support for Python Applications<a href="https://docs.veracode.com/updates/r/c_all_static#new-pipeline-scan-support-for-python-applications" class="hash-link" aria-label="Direct link to New Pipeline Scan Support for Python Applications" title="Direct link to New Pipeline Scan Support for Python Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved Pipeline Scan to include support for Python applications.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-26-2020">September 26, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#september-26-2020" class="hash-link" aria-label="Direct link to September 26, 2020" title="Direct link to September 26, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="packaging-improvements-for-net-applications">Packaging Improvements for .NET Applications<a href="https://docs.veracode.com/updates/r/c_all_static#packaging-improvements-for-net-applications" class="hash-link" aria-label="Direct link to Packaging Improvements for .NET Applications" title="Direct link to Packaging Improvements for .NET Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has improved the user experience of analyzing .NET applications by adding support for .NET applications submitted as standard NuGet packages.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-24-2020">September 24, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#september-24-2020" class="hash-link" aria-label="Direct link to September 24, 2020" title="Direct link to September 24, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-pipeline-scan-support">New Pipeline Scan Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-pipeline-scan-support" class="hash-link" aria-label="Direct link to New Pipeline Scan Support" title="Direct link to New Pipeline Scan Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved Pipeline Scan to include support for Android applications.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-8">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-8" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has added support for new versions of these technologies:</p><ul>
<li class="">Angular 9 and 10</li>
<li class="">Visual Studio 2019 for Visual C++</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-2">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-2" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">
<p>Veracode has improved static analysis of AWS SDK for JavaScript.</p>
</li>
<li class="">
<p>Veracode has improved static analysis of .NET and JVM-based applications. Veracode reduced the number of prescan warning messages that it sends for components that are common third-party libraries.</p>
</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-17-2020">September 17, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#september-17-2020" class="hash-link" aria-label="Direct link to September 17, 2020" title="Direct link to September 17, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-static-analysis-support-for-ios-14">New Static Analysis Support for iOS 14<a href="https://docs.veracode.com/updates/r/c_all_static#new-static-analysis-support-for-ios-14" class="hash-link" aria-label="Direct link to New Static Analysis Support for iOS 14" title="Direct link to New Static Analysis Support for iOS 14" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding initial support for iOS 14.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="september-1-2020">September 1, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#september-1-2020" class="hash-link" aria-label="Direct link to September 1, 2020" title="Direct link to September 1, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-9">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-9" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has added static analysis support for these technologies:</p><ul>
<li class="">React Native 0.6x</li>
<li class="">Ruby on Rails 6</li>
<li class="">Jinja2 Template Library for Python</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="veracode-static-analysis-recognized-cleansers">Veracode Static Analysis Recognized Cleansers<a href="https://docs.veracode.com/updates/r/c_all_static#veracode-static-analysis-recognized-cleansers" class="hash-link" aria-label="Direct link to Veracode Static Analysis Recognized Cleansers" title="Direct link to Veracode Static Analysis Recognized Cleansers" translate="no">​</a></h5><p>As a result of updated security research, Veracode has added several CRLF cleansing functions to the list of supported cleansing functions. Veracode also removed these CRLF functions:</p><ul>
<li class=""><code>com.google.gwt.safehtml.shared.SafeHtmlUtils.htmlEscape</code></li>
<li class=""><code>com.google.gwt.safehtml.shared.SafeHtmlUtils.htmlEscapeAllowEntities</code></li>
<li class=""><code>com.google.gwt.safehtml.shared.SafeHtmlUtils.fromString</code></li>
<li class=""><code>org.springframework.web.util.HtmlUtils.htmlEscape</code></li>
<li class=""><code>org.springframework.web.util.HtmlUtils.htmlEscapeDecimal</code></li>
<li class=""><code>org.springframework.web.util.HtmlUtils.htmlEscapeHex</code></li>
<li class=""><code>org.apache.axis.components.encoding.XMLEncoder.encode</code></li>
<li class=""><code>com.liferay.portal.kernel.util.HtmlUtil.escapeAttribute</code></li>
<li class=""><code>com.liferay.portal.kernel.util.HtmlUtil.escape</code></li>
<li class=""><code>com.liferay.portal.kernel.util.HtmlUtil.escapeHREF</code></li>
<li class=""><code>com.liferay.portal.kernel.util.HtmlUtil.escapeXPath</code></li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-user-experience">Improved Veracode Static Analysis User Experience<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-user-experience" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis User Experience" title="Direct link to Improved Veracode Static Analysis User Experience" translate="no">​</a></h5><p>Veracode has improved the user experience of static analysis by providing:</p><ul>
<li class="">More consistent naming for the submitted components</li>
<li class="">More information added to some prescan error messages</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="august-7-2020">August 7, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#august-7-2020" class="hash-link" aria-label="Direct link to August 7, 2020" title="Direct link to August 7, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-pipeline-scan-rest-apis">New Pipeline Scan REST APIs<a href="https://docs.veracode.com/updates/r/c_all_static#new-pipeline-scan-rest-apis" class="hash-link" aria-label="Direct link to New Pipeline Scan REST APIs" title="Direct link to New Pipeline Scan REST APIs" translate="no">​</a></h5><ul>
<li class="">The new Pipeline Scan REST APIs allow you to submit pipeline scans directly using an API.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-improvements">Pipeline Scan Improvements<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-improvements" class="hash-link" aria-label="Direct link to Pipeline Scan Improvements" title="Direct link to Pipeline Scan Improvements" translate="no">​</a></h5><p>Veracode Static Analysis using pipeline scanning includes these enhancements:</p><ul>
<li class="">New command parameters for creating GitLab issues and vulnerabilities from scan output:<!-- -->
<ul>
<li class=""><code>--gl_issue_generation</code></li>
<li class=""><code>--gl_vulnerability_generation</code></li>
</ul>
</li>
<li class="">New GitLab examples added to the pipeline scan README and the Veracode Help Center</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-10-2020">July 10, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#july-10-2020" class="hash-link" aria-label="Direct link to July 10, 2020" title="Direct link to July 10, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-pipeline-scan-support-for-net-applications">New Pipeline Scan Support for .NET Applications<a href="https://docs.veracode.com/updates/r/c_all_static#new-pipeline-scan-support-for-net-applications" class="hash-link" aria-label="Direct link to New Pipeline Scan Support for .NET Applications" title="Direct link to New Pipeline Scan Support for .NET Applications" translate="no">​</a></h5><ul>
<li class="">Veracode has added pipeline scan support for .NET applications.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="july-1-2020">July 1, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#july-1-2020" class="hash-link" aria-label="Direct link to July 1, 2020" title="Direct link to July 1, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-10">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-10" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has added static analysis support for these technologies:</p><ul>
<li class="">AWS SDK for</li>
<li class="">Ruby 2.6 and 2.7</li>
<li class="">AcuCOBOL-GT 10.3</li>
<li class="">Xcode 11.5</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-3">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-3" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis of these technologies:</p><ul>
<li class="">AWS SDK for Python (Boto3).</li>
<li class="">Additional security checks for applications built using Java 12, 13, and 14. You may see additional findings for applications as a result of these improvements.</li>
<li class="">Additional security checks for applications built using .NET Core 3.1. You may see additional findings for applications as a result of these improvements.</li>
<li class="">Additional security checks for applications using Apache Commons libraries. You may see additional findings for applications as a result of these improvements.</li>
<li class="">Additional security checks for applications using Go templates. You may see additional findings for applications as a result of these improvements.</li>
<li class="">Improved scan coverage for iOS application submissions. Veracode now analyzes all components submitted with an iOS application, including standalone frameworks, extensions, and watchOS extensions. After a prescan, you can select these components from a list of modules.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-video---review-static-analysis-flaws">New Video - Review Static Analysis Flaws<a href="https://docs.veracode.com/updates/r/c_all_static#new-video---review-static-analysis-flaws" class="hash-link" aria-label="Direct link to New Video - Review Static Analysis Flaws" title="Direct link to New Video - Review Static Analysis Flaws" translate="no">​</a></h5><p>This video shows you how to:</p><ul>
<li class="">Access static flaw information in the Triage Flaws view of the Veracode Platform.</li>
<li class="">Use the Source Code view to load source code from your local system into the Triage Flaws page so that you can view information about the flaw in the context of your original source.</li>
<li class="">Document a proposed mitigation for review.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="june-13-2020">June 13, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#june-13-2020" class="hash-link" aria-label="Direct link to June 13, 2020" title="Direct link to June 13, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-11">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-11" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has added static analysis support for these technologies:</p><ul>
<li class="">Improved analysis of Go applications by adding support for the Gorilla framework, and improving overall results quality.</li>
<li class="">Improved analysis of JavaScript applications using AWS Lambda and other functions by adding support for the AWS SDK.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-4">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-4" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis of these technologies:</p><ul>
<li class="">Improved static analysis of iOS applications by improving the results of scans, to better focus the results on custom first-party components, instead of third-party libraries.</li>
<li class="">Improved static analysis of .NET and Java applications to more accurately report the analysis size of dependent modules. These changes may result in smaller reported sizes for scan submissions.</li>
<li class="">Veracode now reads the contents of the go.mod file included in an application submission to more accurately identify which Go components to analyze.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-13-2020">May 13, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#may-13-2020" class="hash-link" aria-label="Direct link to May 13, 2020" title="Direct link to May 13, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="pipeline-scan-improvements-1">Pipeline Scan Improvements<a href="https://docs.veracode.com/updates/r/c_all_static#pipeline-scan-improvements-1" class="hash-link" aria-label="Direct link to Pipeline Scan Improvements" title="Direct link to Pipeline Scan Improvements" translate="no">​</a></h5><p>Veracode Static Analysis using pipeline scanning includes these enhancements:</p><ul>
<li class="">New command parameters for storing information about the application you are scanning:<!-- -->
<ul>
<li class=""><code>--app_id</code></li>
<li class=""><code>--development_stage</code></li>
</ul>
</li>
<li class="">New code examples that show how to integrate a pipeline scan with GitHub actions and Azure DevOps. These examples are included in both the pipeline scan Readme file and the Veracode Help Center.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="may-4-2020">May 4, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#may-4-2020" class="hash-link" aria-label="Direct link to May 4, 2020" title="Direct link to May 4, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-12">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-12" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode now supports static analysis of these libraries for Apex:</p><ul>
<li class="">Visualforce</li>
<li class="">Lightning</li>
<li class="">Aura components for Salesforce</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-5">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-5" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode now supports static analysis of these technologies:</p><ul>
<li class="">Apex version 49.</li>
<li class="">Java applications built on Java 14.</li>
<li class="">Version 2.6 and 2.7 of the Play framework for Scala. You may see additional findings for Play applications as a result of these improvements.</li>
<li class="">Python application analysis improvements, including additional security checks for risks related to certificate management and cryptography settings. You may see additional findings for Python applications as a result of these improvements.</li>
<li class="">Updated CWE definitions for flaws that had been reported previously as CWE 100 and 391. MITRE is deprecating these CWEs. MITRE is recategorizing CWE 100 flaws as CWE 1174, and recategorizing CWE 391 flaws as either CWE 252 or CWE 273, depending on the details of the flaw.</li>
</ul><p>Veracode has updated policy rules that included entries for CWE 100 and CWE 391 to include the new CWEs.</p><p>After you run the next scan of affected applications, the Veracode Platform reports and analytics reflect the new CWE values. Data for previous scans still include the historical values.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-23-2020">April 23, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#april-23-2020" class="hash-link" aria-label="Direct link to April 23, 2020" title="Direct link to April 23, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-with-pipeline-scanning">Improved Veracode Static Analysis Support with Pipeline Scanning<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-with-pipeline-scanning" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support with Pipeline Scanning" title="Direct link to Improved Veracode Static Analysis Support with Pipeline Scanning" translate="no">​</a></h5><p>Veracode static analysis using pipeline scanning now includes these features:</p><ul>
<li class="">Support for Scala, Kotlin, and Groovy applications</li>
<li class="">Veracode authentication using the API credentials file</li>
<li class="">Human user accounts with the required user roles can run pipeline scans</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-14-2020">April 14, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#april-14-2020" class="hash-link" aria-label="Direct link to April 14, 2020" title="Direct link to April 14, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-video---run-a-pipeline-scan-in-your-cicd-environment">New Video - Run a Pipeline Scan in Your CI/CD Environment<a href="https://docs.veracode.com/updates/r/c_all_static#new-video---run-a-pipeline-scan-in-your-cicd-environment" class="hash-link" aria-label="Direct link to New Video - Run a Pipeline Scan in Your CI/CD Environment" title="Direct link to New Video - Run a Pipeline Scan in Your CI/CD Environment" translate="no">​</a></h5><ul>
<li class="">This video shows you how the pipeline scan runs directly within a CI/CD environment.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="april-2-2020">April 2, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#april-2-2020" class="hash-link" aria-label="Direct link to April 2, 2020" title="Direct link to April 2, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-13">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-13" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for AWS Lambda functions for Java, .NET, Node.js, and Python.</li>
</ul><p>#####Improved Veracode Static Analysis Support</p><p>Veracode has improved static analysis of these technologies:</p><ul>
<li class="">Improved results quality for iOS 13 applications</li>
<li class="">Support for iOS applications built with Xcode 11.4</li>
</ul><p>Veracode has changed reporting of CWE 404 flaws to be more specific about where they occur, which may result in additional findings. Veracode has also changed the severity of CWE 404 to Informational.</p><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="march-16-2020">March 16, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#march-16-2020" class="hash-link" aria-label="Direct link to March 16, 2020" title="Direct link to March 16, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="announcing-general-availability-of-pipeline-scan-for-veracode-static-analysis">Announcing General Availability of Pipeline Scan for Veracode Static Analysis<a href="https://docs.veracode.com/updates/r/c_all_static#announcing-general-availability-of-pipeline-scan-for-veracode-static-analysis" class="hash-link" aria-label="Direct link to Announcing General Availability of Pipeline Scan for Veracode Static Analysis" title="Direct link to Announcing General Availability of Pipeline Scan for Veracode Static Analysis" translate="no">​</a></h5><ul>
<li class="">Veracode is pleased to announce the general availability release of the pipeline scan, a purpose-built tool for DevOps engineers. The pipeline scan directly embeds into your CI tools and provides fast feedback on flaws after each commit.</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="february-20-2020">February 20, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#february-20-2020" class="hash-link" aria-label="Direct link to February 20, 2020" title="Direct link to February 20, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-14">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-14" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><ul>
<li class="">Veracode has improved static analysis by adding support for a new version of Visual C++ applications built for Windows 10, Server 2016, and Server 2019.</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-6">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-6" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis of these supported technologies:</p><ul>
<li class="">Apache Struts 2</li>
<li class="">Safe cryptography libraries in PHP</li>
<li class="">Apex triggers submitted with the TGR file extension</li>
</ul><h4 class="anchor anchorTargetStickyNavbar_Vzrq" id="january-30-2020">January 30, 2020<a href="https://docs.veracode.com/updates/r/c_all_static#january-30-2020" class="hash-link" aria-label="Direct link to January 30, 2020" title="Direct link to January 30, 2020" translate="no">​</a></h4><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="new-veracode-static-analysis-support-15">New Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#new-veracode-static-analysis-support-15" class="hash-link" aria-label="Direct link to New Veracode Static Analysis Support" title="Direct link to New Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis by adding support for these new versions of supported technologies:</p><ul>
<li class="">Java applications built on Java 13</li>
<li class="">Initial support for .NET Core 3.1</li>
</ul><h5 class="anchor anchorTargetStickyNavbar_Vzrq" id="improved-veracode-static-analysis-support-7">Improved Veracode Static Analysis Support<a href="https://docs.veracode.com/updates/r/c_all_static#improved-veracode-static-analysis-support-7" class="hash-link" aria-label="Direct link to Improved Veracode Static Analysis Support" title="Direct link to Improved Veracode Static Analysis Support" translate="no">​</a></h5><p>Veracode has improved static analysis of these supported technologies:</p><ul>
<li class="">APIs and language features specific to .NET Core 3.0, .NET Standard 2.1, and C# 8. You may see additional findings in .NET applications that use these new features.</li>
<li class="">log4net, Serilog, and NLog logging technologies in .NET for detecting log injection flaws in .NET applications. You may see additional findings in .NET applications that use these technologies.</li>
<li class="">Additional security checks for Android 9 applications. You may see additional findings for Android applications as a result of these improvements.</li>
</ul></div></div></details>]]></content:encoded>
        </item>
  </channel>
</rss>