Skip to main content

Was gibt es Neues bei Snyk?

Artikel von
Headshot of Rachel Cheyfitz

Rachel Cheyfitz

Release notes Feature

10. Juni 2019

0 Min. Lesezeit

21. Mai – 9. Juni 2019

Hier kommt die erste Ausgabe unserer zweiwöchentlichen Updates zu den Neuigkeiten bei Snyk.

Was gibt es Neues?

Container-Sicherheit

Anfang dieses Jahres haben wir unsere Integration mit Docker Hub eingeführt. Seitdem arbeiten wir daran, immer mehr Funktionen und Verbesserungen bereitzustellen, die Ihnen dabei helfen, die Sicherheit Ihrer Container zu verwalten:

  • Beim Importieren von Container-Projekten können Sie jetzt den Namen eines einzelnen Images einschließlich Image-Tag manuell eingeben. Wenn Sie keinen Tag angeben, wird standardmäßig „latest“ verwendet (also my/image statt my/image:1.0.2). Wenn Sie fertig sind, klicken Sie auf Add selected repositories.

  • Wir haben Anleitungen zur Behebung von Dockerfile-Schwachstellen direkt in der Benutzeroberfläche ergänzt. Die Anleitungen werden für jede Schwachstelle in jedem Projekt angezeigt. Führen Sie dazu npm install -g snyk aus und aktualisieren Sie Ihre Snyk CLI auf mindestens Version 1.168.0.

    Sicherheits-Dashboard mit einer Denial-of-Service-Schwachstelle mit hohem Schweregrad, die einer Dockerfile-Anweisung „RUN apt-get install“ zugeordnet ist.

  • Linux- und Upstream-Schwachstellen, für die eine Version fixedIn verfügbar ist, werden jetzt berechnet und in Reports als Behebbar angezeigt.

    Tabelle mit gemeldeten Problemen zu XML-External-Entity-Injection-Schwachstellen und hervorgehobener Spalte „Behebbar“ mit den Statusangaben „Nein“ und „Upgrade“

Integrationen und Plugins

Bitbucket Cloud

Um die Konfiguration von Integrationen zu vereinfachen, haben wir einen neuen Ablauf für neue Nutzer und für Anleitungen zur Konfiguration von Integrationen in der App für Bitbucket Cloud-Repositories eingeführt.

Bitbucket-Cloud-Verbindungsformular mit Feldern für Benutzername und App-Passwort sowie einer Anleitung zum Erstellen eines App-Passworts mit Berechtigungen.

Jenkins

Version 2 unseres Jenkins-Plugins wurde vor Kurzem veröffentlicht und lässt sich jetzt noch einfacher integrieren. Fügen Sie in nur fünf Minuten einen Snyk-Schritt zu Ihren Jenkins-Projekten hinzu und verankern Sie Sicherheitsprüfungen in Ihrem laufenden CI/CD-Workflow.

Weitere Informationen finden Sie in der Integrationsdokumentation von Snyk.

Verbesserungen der Benutzeroberfläche

  • Falls wir die von Ihnen verwendeten Tools noch nicht unterstützen, freuen wir uns über Ihre Vorschläge und Anfragen! Auf unserer Seite Integrations können Sie uns jetzt direkt Vorschläge für neue Integrationen senden, während Sie mit Snyk arbeiten.

  • Auf der Seite Integrations gibt es außerdem ein neues Suchfeld, mit dem Sie die benötigte Integration schneller finden.

Neue Möglichkeiten mit der Snyk API

  • Unsere API Import Projects unterstützt jetzt Bitbucket Cloud und Azure Repos. Weitere Informationen finden Sie auf unserer API-Dokumentationsseite.

  • Die Projects API gibt jetzt das Datum des letzten Tests für Projekte zurück. Weitere Informationen finden Sie auf unserer API-Dokumentationsseite.