Skip to main content

Maven-Unterstützung ist da!

Artikel von

18. April 2017

0 Min. Lesezeit

Im vergangenen November haben wir angekündigt, dass wir zusätzlich zur Unterstützung für Node.js auch Ruby unterstützen. Und jetzt erweitern wir unser Angebot erneut. Heute freuen wir uns, die Unterstützung von Snyk für Java und weitere Sprachen mit Maven-Unterstützung anzukündigen!

Java-Projekte nahtlos schützen

Wir bieten Java-Unterstützung sowohl für die CLI als auch für die GitHub-Integration. Ihre GitHub-Repositories auf anfällige Maven-Abhängigkeiten zu testen, ist so einfach wie ein Klick. Snyk findet alle Java-Repositories, die Sie verwenden, und prüft jede Abhängigkeit anhand unserer Open-Source-Schwachstellendatenbank, die derzeit mehr als 730 sorgfältig kuratierte Maven-Schwachstellen umfasst.

Snyk-GitHub-Repository-Dashboard mit zwei bekannten Sicherheitslücken, zwei anfälligen Pfaden, sieben Abhängigkeiten und einer unsachgemäßen Eingabevalidierung mittleren Schweregrads in

Wird eine Schwachstelle gefunden (wie die kürzlich entdeckte kritische Schwachstelle in Struts, die die Ausführung beliebigen Codes ermöglicht), benachrichtigt Snyk Sie, damit Sie geeignete Maßnahmen ergreifen und Ihre Anwendung schützen können.

Wie bei Ruby und Node.js kann Snyk Ihre Repositories auch kontinuierlich überwachen. So werden Sie sofort benachrichtigt, wenn nach Ihrem letzten Scan eine neue Schwachstelle entdeckt wird.

Alternativ können Sie die CLI verwenden, um Snyk in Jenkins, Travis oder Ihr bevorzugtes Build-Tool einzubinden.

Wie immer ist Snyk für Open Source kostenlos

Die Java-Integration von Snyk ist für Open-Source-Projekte kostenlos. Wir setzen uns dafür ein, die Open-Source-Entwicklung sicherer zu machen. Ganz gleich, wie viele Projekte Sie haben: Sie können und sollten Ihre Repositories testen und für die betreffenden Organisationen auf „Alle beobachten“ klicken.

Feiern Sie Ihre neu gewonnene Sicherheit und zeigen Sie anderen, dass Ihnen Sicherheit wichtig ist, indem Sie ein GitHub-Badge hinzufügen.

Erste Schritte

Viele unserer Nutzerinnen und Nutzer haben uns mitgeteilt, dass sie Java-Unterstützung wünschen. Wir freuen uns, sie jetzt anbieten zu können!

Maven wird derzeit standardmäßig unterstützt. Mit einem kleinen Workaround können Sie auch Ihre Gradle-Projekte schützen. Künftig werden wir die Unterstützung verbessern, damit die Arbeit mit Gradle genauso reibungslos funktioniert.

Wenn Sie Java oder andere Sprachen mit Maven verwenden, etwa Clojure, probieren Sie die neuen Java-Funktionen aus. Wenn Sie Feedback haben – ob positiv oder kritisch – oder sich bestimmte hilfreiche Funktionen wünschen, lassen Sie es uns wissen. Und behalten Sie diese Seite im Blick. Wir arbeiten daran, Python und .net zu unterstützen; weitere Sprachen werden folgen. Wenn Sie sich für den Beta-Zugang zu einer der Sprachen anmelden möchten, lassen Sie es uns wissen. Wir freuen uns über Feedback von Nutzerinnen und Nutzern, während wir Snyk weiterentwickeln und so gut wie möglich machen.

Starten Sie mit Capture-the-Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.

Weiterlesen

feature insights context
Blog

Autonome Angriffe sind bereits Realität. Die Verteidigung muss Schritt halten.

Autonome Angreifer verkürzen das Zeitfenster für die Verteidigung. Erfahren Sie, wie kontinuierliches Erkennen, Beheben, Validieren und Verhindern Sicherheitsteams helfen kann, Schritt zu halten.

feature insights context
Blog

Ist Prävention im Grunde ein gelöstes Problem?

Die Prävention in von Agenten generiertem Code ist architektonisch gelöst – die Herausforderung besteht jedoch weiterhin darin, Kontrollen zu wählen, die die Sicherheit schützen, ohne die Entwicklung zu verlangsamen.

Live Stream

Remediation-Agenten verständlich erklärt: Warum Beheben besser ist als Finden

Erfahren Sie, wie der Remediation Agent von Snyk Sicherheitsinformationen, Analysen zur Ausnutzbarkeit und Validierung nutzt, um Schwachstellen in zusammenführbare Pull Requests zu verwandeln.