<div dir="ltr"><p style="margin-top:0px;font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">Product:</span><br><span style="font-weight:bolder">BigFix Compliance</span></p><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">Title:</span><br><span style="font-weight:bolder">Enhanced Security for SCM Middleware and Unix Checklists</span></p><p style="font-family:Arial,sans-serif;font-size:16px">At BigFix, we continuously invest in strengthening the security, consistency, and reliability of our platform. As part of this ongoing initiative, we’ve introduced key enhancements to the security of SCM Middleware and Unix checklists, along with improvements that promote more consistent compliance assessments and simplify the management of checklist content.</p><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">What’s New?</span></p><ul style="margin:1em 0px 1em 1.25em;padding:0px 0px 0px 1.25em;clear:both;font-family:Arial,sans-serif;font-size:16px"><li>We have introduced a more secure content delivery model for Middleware and Unix checklists.<ul style="margin:0px;padding:0px 0px 0px 1.25em;clear:both"><li>With this enhancement, when the Environment Setup task Action is executed, it will securely download a sqlite_detect.db file from the external site - only after verifying the file’s integrity through a hash and SHA-256 checksum. This file contains all relevant detect scripts.</li><li>Using relevance, the agent will retrieve the IDs of all fixlets in the current checklist and extract the corresponding detect scripts for each ID, then execute them sequentially on the endpoint.</li></ul></li><li>We added Desired Values for all checks across the checklists listed below in the table.</li><li>The Synchronize Custom Checks wizard is now supported for Unix and Middleware checklists.</li></ul><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">Why This Matters</span></p><ul style="margin:1em 0px 1em 1.25em;padding:0px 0px 0px 1.25em;clear:both;font-family:Arial,sans-serif;font-size:16px"><li>This enhancement ensures that detect scripts are securely delivered at runtime and are no longer persistently stored or modifiable on endpoints. This adds an extra layer of protection by enabling compliance content to be executed in a secure, controlled, and verifiable manner, strengthening the reliability and trustworthiness of compliance checks across SCM Middleware and Unix checklists.</li><li>Inclusion of Desired Values across all checklists and support for synchronization of Middleware and Unix checklists via the Synchronize Custom Checks wizard, helps in achieving more consistent compliance assessments and streamlined content management.</li></ul><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">What’s Covered</span><br>This enhancement applies to the following SCM checklists:</p><h3 style="font-family:Arial,sans-serif;margin:2rem 0px 0.67rem;line-height:1.2;font-size:18.3792px"><a name="p-172074-released-checklists-1" class="gmail-anchor" href="https://forum.bigfix.com/t/enhanced-security-for-scm-middleware-and-unix-checklists/51883#p-172074-released-checklists-1" style="background-color:rgba(0,0,0,0);color:rgb(0,136,204);text-decoration-line:none;opacity:0"></a>Released Checklists</h3><div class="gmail-md-table gmail-fullscreen-table-wrapper" style="overflow-y:auto;margin:1em 0px;font-family:Arial,sans-serif;font-size:16px"><div class="gmail-fullscreen-table-wrapper__buttons" style="top: 0.5rem; right: 0.5rem;"><button class="gmail-open-popup-link gmail-btn-default gmail-btn gmail-btn-icon gmail-no-text gmail-btn-edit-table" title="Edit Table" style="font-family:inherit;font-size:16px;margin:0px;overflow:visible;color:rgb(34,34,34);font-weight:normal;border-width:1px;border-style:solid;border-color:rgba(0,0,0,0);padding:0.5em 0.65em;display:inline;background-color:rgb(233,233,233);background-image:linear-gradient(rgba(0,0,0,0),rgba(0,0,0,0));border-radius:2px;opacity:0"></button></div><table style="border-collapse:collapse;border-spacing:0px"><thead><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><th style="padding:0.5em 0.5em 2px;text-align:left">SL Number</th><th style="padding:0.5em 0.5em 2px;text-align:left">Checklist Name</th><th style="padding:0.5em 0.5em 2px;text-align:left">Site Version</th><th style="padding:0.5em 0.5em 2px;text-align:left">Platform</th><th style="padding:0.5em 0.5em 2px;text-align:left">Published Date</th></tr></thead><tbody style="border-top:2.13333px solid rgb(233,233,233)"><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">1</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for AIX 7.x</td><td style="padding:3px 3px 3px 0.5em">5</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">2</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for AIX 7.x</td><td style="padding:3px 3px 3px 0.5em">11</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">3</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Solaris 11.4</td><td style="padding:3px 3px 3px 0.5em">7</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">4</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Solaris 11.1</td><td style="padding:3px 3px 3px 0.5em">3</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">5</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Solaris 11</td><td style="padding:3px 3px 3px 0.5em">20</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">6</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MacOS 15</td><td style="padding:3px 3px 3px 0.5em">4</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">7</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MacOS 14</td><td style="padding:3px 3px 3px 0.5em">9</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">8</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MacOS 13</td><td style="padding:3px 3px 3px 0.5em">10</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">9</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MacOS 12</td><td style="padding:3px 3px 3px 0.5em">9</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">10</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for MacOS 15</td><td style="padding:3px 3px 3px 0.5em">2</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">11</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for MacOS 14</td><td style="padding:3px 3px 3px 0.5em">5</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">12</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Mac OS 13</td><td style="padding:3px 3px 3px 0.5em">4</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">13</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Mac OS 12</td><td style="padding:3px 3px 3px 0.5em">7</td><td style="padding:3px 3px 3px 0.5em">Unix</td><td style="padding:3px 3px 3px 0.5em">28th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">14</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS SQL Server 2016</td><td style="padding:3px 3px 3px 0.5em">14</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">15</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS SQL Server 2014</td><td style="padding:3px 3px 3px 0.5em">7</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">16</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS SQL Server 2017</td><td style="padding:3px 3px 3px 0.5em">11</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">17</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS SQL Server 2019</td><td style="padding:3px 3px 3px 0.5em">18</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">18</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS SQL Server 2022</td><td style="padding:3px 3px 3px 0.5em">7</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">19</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for MS SQL Server 2014</td><td style="padding:3px 3px 3px 0.5em">6</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">20</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for MS SQL Server 2016</td><td style="padding:3px 3px 3px 0.5em">8</td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">29th May 2025</td></tr></tbody></table></div><h3 style="font-family:Arial,sans-serif;margin:2rem 0px 0.67rem;line-height:1.2;font-size:18.3792px"><a name="p-172074-to-be-released-checklists-2" class="gmail-anchor" href="https://forum.bigfix.com/t/enhanced-security-for-scm-middleware-and-unix-checklists/51883#p-172074-to-be-released-checklists-2" style="background-color:rgba(0,0,0,0);color:rgb(0,136,204);text-decoration-line:none;opacity:0"></a>To be Released Checklists</h3><div class="gmail-md-table gmail-fullscreen-table-wrapper" style="overflow-y:auto;margin:1em 0px;font-family:Arial,sans-serif;font-size:16px"><div class="gmail-fullscreen-table-wrapper__buttons" style="top: 0.5rem; right: 0.5rem;"><button class="gmail-open-popup-link gmail-btn-default gmail-btn gmail-btn-icon gmail-no-text gmail-btn-edit-table" title="Edit Table" style="font-family:inherit;font-size:16px;margin:0px;overflow:visible;color:rgb(34,34,34);font-weight:normal;border-width:1px;border-style:solid;border-color:rgba(0,0,0,0);padding:0.5em 0.65em;display:inline;background-color:rgb(233,233,233);background-image:linear-gradient(rgba(0,0,0,0),rgba(0,0,0,0));border-radius:2px;opacity:0"></button></div><table style="border-collapse:collapse;border-spacing:0px"><thead><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><th style="padding:0.5em 0.5em 2px;text-align:left">SL Number</th><th style="padding:0.5em 0.5em 2px;text-align:left">Checklist Name</th><th style="padding:0.5em 0.5em 2px;text-align:left">Site Version</th><th style="padding:0.5em 0.5em 2px;text-align:left">Platform</th><th style="padding:0.5em 0.5em 2px;text-align:left">Planned Release Date</th></tr></thead><tbody style="border-top:2.13333px solid rgb(233,233,233)"><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">21</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for IBM DB2 11 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">22</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for IBM DB2 11 on Windows</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">23</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for MS IIS 10</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">24</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for MS IIS 10.0</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">25</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Apache Server 2_4 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">26</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Apache Server 2_4 on Windows</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">27</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Apache Server 2.4 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">28</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Apache Tomcat 10.1 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">29</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Apache Tomcat 10 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">30</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Apache Tomcat 9 on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">31</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Apache Tomcat 9 Server on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">32</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Oracle 19C database on Windows</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">33</td><td style="padding:3px 3px 3px 0.5em">DISA STIG Checklist for Oracle Database 19c on Windows</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">34</td><td style="padding:3px 3px 3px 0.5em">CIS Checklist for Oracle 19C database on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr><tr style="border-bottom:1.06667px solid rgb(233,233,233)"><td style="padding:3px 3px 3px 0.5em">35</td><td style="padding:3px 3px 3px 0.5em">DISA Checklist for Oracle 19C database on Linux</td><td style="padding:3px 3px 3px 0.5em"></td><td style="padding:3px 3px 3px 0.5em">Middleware</td><td style="padding:3px 3px 3px 0.5em">2nd June 2025</td></tr></tbody></table></div><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">What Stays Unchanged:</span></p><ul style="margin:1em 0px 1em 1.25em;padding:0px 0px 0px 1.25em;clear:both;font-family:Arial,sans-serif;font-size:16px"><li>No changes to directory structures, script paths, or log file locations.</li><li>The way compliance is evaluated remains the same.</li><li>No SQLite installation is required on endpoints.</li></ul><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">Actions to take</span>:</p><ul style="margin:1em 0px 1em 1.25em;padding:0px 0px 0px 1.25em;clear:both;font-family:Arial,sans-serif;font-size:16px"><li>To subscribe to the above site, you can use the License Overview Dashboard to enable and gather the site. Note that you must be entitled to the BigFix Compliance product, and you must be using BigFix version 10 and later.<br><span style="font-weight:bolder">Steps:</span> Dashboard –> License Overview –> Select and Enable Site --> Gather Site</li><li>If you use custom sites, please update them to incorporate the latest content. You can do this using the <span style="font-weight:bolder">Synchronize Custom Checks</span> wizard.<br><span style="font-weight:bolder">Note:</span> <em>During the initial synchronization, you will notice that all checks are removed and then re-added.</em><br><span style="font-weight:bolder">Note:</span> <em>Ensure that the Environment Setup Tasks are manually copied from the external site and remove the old environmental setup task for the first time. Starting with the next release, synchronization for these checklists will be fully seamless.</em></li></ul><p style="font-family:Arial,sans-serif;font-size:16px"><span style="font-weight:bolder">More information:</span><br>To know more about the BigFix Compliance SCM checklists, please see the following resources:</p><ul style="margin:1em 0px 1em 1.25em;padding:0px 0px 0px 1.25em;clear:both;font-family:Arial,sans-serif;font-size:16px"><li><a href="https://forum.bigfix.com/c/release-announcements/compliance" style="background-color:rgba(0,0,0,0);color:rgb(0,136,204);text-decoration-line:none">BigFix Forum 1</a></li><li><a href="https://bigfix-wiki.hcltechsw.com/wikis/home?lang=enus#!/wiki/BigFix%20Wiki/page/SCM%20Checklists" style="background-color:rgba(0,0,0,0);color:rgb(0,136,204);text-decoration-line:none">BigFix Compliance SCM Checklists 2 <span class="gmail-badge gmail-badge-notification gmail-clicks" title="1 click" style="display:inline-block;border-radius:10px;padding:0.21em 0.42em;min-width:0.5em;color:rgb(145,145,145);font-size:12.1264px;line-height:1;text-align:center;background-color:rgb(233,233,233);border:none">1</span></a></li></ul><p style="font-family:Arial,sans-serif;font-size:16px"><em>– The BigFix Compliance team</em></p></div>