Skip to main content

Der März im Rückblick: Umfrage zum Status der Open-Source-Sicherheit, virtuelle All.The.Talks-Konferenz und mehr

Artikel von
Headshot of Eirini-Eleni Papadopoulou

Eirini-Eleni Papadopoulou

Open Source Blog

31. März 2020

0 Min. Lesezeit

Wir lassen diesen Monat Revue passieren und präsentieren Ihnen die interessantesten Highlights und Sicherheitsnachrichten aus dem März 2020, darunter den Start der Umfrage zum Status der Open-Source-Sicherheit und mehrere Produkt-Updates von Snyk.

Sicherheitsnachrichten

Unsere Umfrage zum Open-Source-Security-Status ist jetzt online!

Helfen Sie uns, Trends bei der Nutzung und Absicherung von Open-Source-Software und Cloud-nativen Technologien in Unternehmen zu analysieren. Sobald wir alle Ergebnisse zusammengetragen haben, erstellen wir unseren Bericht für 2020, den wir Ihnen und der Community zur Verfügung stellen!

Nehmen Sie hier an der Umfrage teil.

Update: Sehen Sie sich den neuen State of Open Source Security Report 2020 an!

So erkennen und beheben Sie die Kubernetes-Schwachstelle CVE-2019-11249 zur Zugriffsbeschränkung

Kubernetes ist nach wie vor ein leistungsstarkes Open-Source-System für Entwicklerinnen und Entwickler, muss aber wie jedes andere Tool sorgfältig eingesetzt werden. In diesem Beitrag geht es um zwei kürzlich entdeckte Schwachstellen (CVE-2019-11247 und CVE-2019-11249) und darum, wie Sie diese beheben können. Lesen Sie hier mehr.

Was ist eine Backdoor? Wir erstellen eine mit Node.js

Wir haben gesehen, dass Abhängigkeiten zum perfekten Ziel für Cyberkriminelle geworden sind und zahlreiche neue Angriffe verübt wurden, etwa Typosquatting-Angriffe oder der Vorfall um event-stream. In diesem Beitrag zeigen wir, wie eine schädliche Backdoor in das Ökosystem gelangen kann, und erörtern Ideen zur Risikominderung. Den vollständigen Artikel lesen Sie hier.

Neuigkeiten von Snyk

Produkt-Updates

  • Diese spannende neue Partnerschaft zwischen Snyk und Neighbourhoodie Software, den Machern von Greenkeeper und Innovatoren im Bereich Entwickler-Tools, hat es uns ermöglicht, unsere Funktion für automatische Dependency-Upgrades zu verbessern. Lesen Sie hier mehr.

  • Zusammengeführte Statusprüfungen für Pull-Request-Tests: Statt mehrerer Snyk-Sicherheits- und Lizenzprüfungen pro Snyk-Projekt (ein Snyk-Projekt entspricht einer Manifestdatei) sehen Sie jetzt nur noch zwei zusammengeführte Statusprüfungen pro Projekt. Legen Sie los

  • Verbesserungen für Snyk Container und erweiterte Plattformunterstützung: Erfahren Sie hier mehr über unsere Integration von Amazon ECR und EKS sowie die Unterstützung für Red Hat OpenShift 4 und hier.

  • Scannen von Kubernetes-Konfigurationen: Damit können Sie Probleme in Ihren Kubernetes-Konfigurationsdateien finden und beheben. Die erste Version lässt sich in Quellcodeverwaltungssysteme integrieren, um Kubernetes-Dateien zu erkennen und Lösungsempfehlungen bereitzustellen. Aktivieren Sie diese Funktion hier.

Videos

Wenn Sie Videos schriftlicher Dokumentation vorziehen, sind Sie bei uns richtig! Sehen Sie sich unsere Einführungsvideos zur Nutzung von Snyk an und machen Sie sich mit der Snyk-App und ihren grundlegenden Funktionen vertraut. Alle unsere Videos finden Sie hier.

Bleiben Sie über unser In-App-Widget auf dem Laufenden

Besuchen Sie https://updates.snyk.io/ und verpassen Sie nie wieder die Funktion, auf die Sie gewartet haben.

Wissen aus der Community

Security Boulevard: Sicherheit frühzeitig und regelmäßig integrieren – für erfolgreiches DevSecOps

Nehmen Sie an dieser Präsentation von Snyk und Rapid7 teil und erfahren Sie, wie Sicherheitsexperten die Anwendungssicherheit weiterentwickeln. 9. April | Hier anmelden.

Auf DevOps.com: Vertrauen Sie Ihrer DevSecOps-Pipeline?

Patrick Debois, DevOps-Evangelist bei Snyk und Mitautor von „The DevOps Handbook“, und Anders Wallgren, Field CTO bei CloudBees, geben Tipps, wie Entwickler und Operations-Teams die Bereitstellung beschleunigen und ihre Pipelines absichern können. 16. April | Hier anmelden.

MyDevSecOps-Webinar: Erkennung von Cloud-Fehlkonfigurationen – Laufzeitanalyse im Vergleich zur statischen Analyse

Nehmen Sie am Webinar von Barak Schoster zum Thema „Erkennung von Cloud-Fehlkonfigurationen – Laufzeitanalyse im Vergleich zur statischen Analyse“ teil. 2. April.

DevSecCon 24 Virtual Conference

Seien Sie bei der allerersten virtuellen DevSecCon-Konferenz dabei und erleben Sie 24 Stunden lang erstklassige DevSecOps-Inhalte – ganz bequem von zu Hause oder aus dem Büro! Die Veranstaltung ist kostenlos. Merken Sie sich den 15. und 16. Juni vor und melden Sie sich an.

Destination: Centralization Conference

Seien Sie am 16. April bei dieser digitalen Konferenz von Kong dabei. Erfahren Sie, wie sich die Nutzung von Containern und Microservices auf Softwarearchitekturen auswirkt.

Melden Sie sich an und erfahren Sie von Liran Tal, Developer Advocate bei Snyk, wie Sie APIs testen – ob GraphQL, REST oder ereignisgesteuert – und so die kontinuierliche Bereitstellung von Microservices vereinfachen.