La base de datos de vulnerabilidades de Snyk ya no impulsa Xray de JFrog
3 de enero de 2019
0 minutos de lecturaHasta principios de 2019, la base de datos de vulnerabilidades de Snyk era utilizada por la plataforma Xray de JFrog. Los clientes de Xray que analizaban sus artefactos en busca de vulnerabilidades de código abierto recibían datos de vulnerabilidades de la completa base de datos de Snyk (básica o prémium) y eran dirigidos al sitio web de Snyk para obtener información más detallada sobre cada vulnerabilidad.
A partir de enero de 2019, la base de datos de vulnerabilidades de Snyk dejará de estar integrada en la plataforma Xray. Las vulnerabilidades de Snyk detectadas en análisis realizados antes de enero de 2019, o en bases de datos que no se hayan actualizado desde entonces, seguirán visibles en el panel de Xray. Los nuevos análisis realizados después de enero de 2019 no incluirán vulnerabilidades de Snyk.
Los clientes que usan tanto Snyk como Xray pueden seguir usando cada plataforma por separado. Con Snyk, es posible analizar aplicaciones e imágenes de Docker en busca de vulnerabilidades en una etapa más temprana del proceso de desarrollo, durante la fase de programación y compilación, antes de que lleguen a Artifactory. Las vulnerabilidades detectadas se pueden corregir automáticamente mediante los pull request de corrección y los parches de precisión de Snyk.
Los clientes de Artifactory y Xray que quieran seguir incorporando la seguridad desde etapas tempranas, lograr que los desarrolladores se responsabilicen de la seguridad y aprovechar las correcciones automatizadas y una profundidad de seguridad líder en la industria pueden comunicarse con sales@snyk.io o consultar más información aquí.
Snyk y JFrog mantienen una estrecha colaboración y esperan seguir ayudando a sus clientes en común a consumir código abierto y distribuir software de forma más segura y rápida que nunca.