Skip to main content

Die Schwachstellendatenbank von Snyk versorgt JFrog Xray nicht mehr

Artikel von

3. Januar 2019

0 Min. Lesezeit

Bis Anfang 2019 nutzte die Xray-Plattform von JFrog die Schwachstellendatenbank von Snyk. Xray-Kunden, die ihre Artefakte auf Open-Source-Schwachstellen scannten, erhielten Schwachstellendaten aus der umfassenden Datenbank von Snyk (Basic oder Premium) und wurden für weiterführende Informationen zu den einzelnen Schwachstellen auf die Snyk-Website verwiesen.

Ab Januar 2019 wird die Schwachstellendatenbank von Snyk nicht mehr in die Xray-Plattform integriert. Bei Scans vor Januar 2019 gefundene Snyk-Schwachstellen sowie Schwachstellen aus Datenbanken, die seitdem nicht aktualisiert wurden, bleiben im Xray-Dashboard sichtbar. Neue Scans ab Januar 2019 enthalten keine Snyk-Schwachstellen mehr.

Kunden, die sowohl Snyk als auch Xray nutzen, können beide Plattformen weiterhin unabhängig voneinander verwenden. Mit Snyk können Anwendungen und Docker-Images bereits früher im Entwicklungsprozess, während der Programmier- und Build-Phase und noch vor der Übertragung in Artifactory, auf Schwachstellen gescannt werden. Erkannte Schwachstellen lassen sich mithilfe der Fix-Pull-Requests und Precision Patches von Snyk automatisch beheben.

Artifactory- und Xray-Kunden, die ihre Sicherheit weiter nach links verlagern, die Verantwortung für Sicherheit den Entwicklern übertragen und von automatisierten Fehlerbehebungen sowie branchenführender Sicherheitstiefe profitieren möchten, können sich an sales@snyk.io wenden oder hier mehr erfahren.

Snyk und JFrog arbeiten weiterhin eng zusammen und freuen sich darauf, unsere gemeinsamen Kunden dabei zu unterstützen, Open-Source-Software zu nutzen und Software sicherer und schneller als je zuvor zu verteilen.

Gepostet in: