Skip to main content

¡Ya es compatible con Maven!

Escrito por

18 de abril de 2017

0 minutos de lectura

El pasado noviembre anunciamos que, además de ser compatible con Node.js, agregaríamos compatibilidad con Ruby. Y ahora es momento de ampliar nuestro soporte una vez más. ¡Hoy nos entusiasma anunciar que Snyk es compatible con Java y otros lenguajes que usan Maven!

Protege tus proyectos Java sin complicaciones

Lanzamos la compatibilidad con Java tanto para la CLI como para la integración con GitHub. Analizar tus repositorios de GitHub en busca de dependencias de Maven vulnerables es tan fácil como hacer clic en un botón. Snyk encontrará los repositorios Java que usas y verificará cada dependencia con nuestra base de datos de vulnerabilidades de código abierto, que actualmente incluye más de 730 vulnerabilidades de Maven seleccionadas.

Panel del repositorio de GitHub de Snyk que muestra dos vulnerabilidades conocidas, dos rutas vulnerables, siete dependencias y una validación incorrecta de entradas de gravedad media en

Si se detecta una vulnerabilidad (como la reciente vulnerabilidad de ejecución de código arbitrario de gravedad alta en Struts), Snyk te avisará para que puedas tomar las medidas adecuadas y mantener segura tu aplicación.

Al igual que con Ruby y Node.js, Snyk también puede monitorear continuamente tus repositorios para avisarte de inmediato si se descubre una nueva vulnerabilidad después de tu último análisis.

También puedes usar la CLI para integrar Snyk con Jenkins, Travis o cualquier herramienta de compilación que prefieras.

Como siempre, Snyk es gratis para proyectos de código abierto

La integración de Java de Snyk es gratis para los proyectos de código abierto. Nuestro compromiso es ayudar a que el desarrollo de código abierto sea más seguro. Sin importar cuántos proyectos tengas, puedes y debes analizar tus repositorios y hacer clic en “Watch all” para las organizaciones correspondientes.

Puedes celebrar que ahora tienes más seguridad —y mostrarles a los demás que la seguridad te importa— agregando una insignia de GitHub.

Para empezar

Muchos usuarios nos han dicho que quieren compatibilidad con Java, ¡y nos entusiasma agregarla!

Por ahora, Maven es compatible de forma predeterminada. También puedes proteger tus proyectos de Gradle con una pequeña solución alternativa. Más adelante, haremos mejoras para que la experiencia con Gradle sea igual de sencilla.

Si usas Java (u otros lenguajes que usan Maven, como Clojure), prueba las nuevas funciones para Java. Si tienes comentarios, buenos o malos, o solicitudes específicas de funciones que te serían útiles, cuéntanos. Y sigue pendiente de este espacio. Estamos trabajando para agregar compatibilidad con Python y .NET, y habrá más novedades. Si te interesa registrarte para obtener acceso beta a alguno de los lenguajes, cuéntanos. Nos encanta recibir comentarios de los usuarios mientras desarrollamos Snyk para que sea lo mejor posible.

Empieza con los desafíos de Capture the Flag

Aprende a resolver desafíos de captura la bandera con nuestro taller virtual introductorio a pedido.

Leer más

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

feature insights context
Blog

¿La prevención es, en esencia, un problema ya resuelto?

La prevención en el código generado por agentes está resuelta desde el punto de vista arquitectónico, pero elegir controles que protejan la seguridad sin ralentizar el desarrollo sigue siendo el desafío.

Live Stream

Agentes de remediación, sin misterios: por qué solucionar es mejor que encontrar

Descubre cómo el agente de remediación de Snyk utiliza inteligencia de seguridad, análisis de explotabilidad y validación para convertir las vulnerabilidades en solicitudes de incorporación de cambios listas para fusionarse.