Skip to main content

Anunciamos Snyk para Ruby

Escrito por

10 de noviembre de 2016

0 minutos de lectura

En el año transcurrido desde el lanzamiento de Snyk, nos hemos dedicado a proteger aplicaciones de Node.js. Desde entonces, nuestra base de datos de vulnerabilidades de paquetes npm de código abierto ha crecido hasta alcanzar 165 vulnerabilidades, nuestros usuarios han ejecutado casi un millón de pruebas y protegemos continuamente miles de proyectos. Trabajamos con nuestros usuarios para crear los flujos de trabajo y las funciones adecuados para ayudarlos a mantenerse seguros, desde simplificar la corrección hasta una integración profunda con GitHub y mucho más.

Ahora estamos listos para aplicar lo aprendido a nuevos ecosistemas. Por eso, hoy anunciamos que Snyk es compatible con Ruby: ¡pruébalo!

Ruby y Snyk, por fin juntos

Con solo hacer clic en un botón, puedes analizar todos tus repositorios de GitHub en busca de gems vulnerables. Snyk identificará los repositorios de Ruby y comparará las gems que usan con nuestra base de datos de vulnerabilidades de Ruby de código abierto, que actualmente reúne más de 280 vulnerabilidades conocidas en gems.

Si encontramos gems vulnerables, puedes elegir que se envíe automáticamente un PR para corregirlas. Abriremos un pull request con los cambios necesarios para corregir la vulnerabilidad y te guiaremos para corregir las vulnerabilidades que no podamos resolver automáticamente. Aquí tienes un pull request de ejemplo para que veas mejor en qué consiste.

Por último, puedes supervisar continuamente esos repositorios para evitar agregar gems vulnerables a medida que evoluciona tu código y recibir alertas cuando se descubran nuevas vulnerabilidades en las gems que usas.

El código abierto es gratis

Nos comprometemos a ayudar a que el código abierto sea más seguro. Al igual que nuestra integración con Node, la integración de Snyk con Ruby es gratuita para los proyectos de código abierto. Ya sea que tengas 1 o 100 repositorios públicos de GitHub, puedes y debes supervisarlos todos sin costo. Solo analiza tus repositorios y haz clic en “Watch all” para las organizaciones correspondientes.

Si proteges tu proyecto de código abierto con Snyk o crees que la seguridad del código abierto es importante, ayúdanos a difundir el mensaje agregando una insignia de GitHub.

¡Esto es solo el comienzo!

Nos entusiasma lanzar la compatibilidad de Snyk con Ruby y nos encantaría que verifiques si usas gems vulnerables.

Por el momento, Snyk es compatible con aplicaciones Ruby que administran sus gems mediante Bundler y tienen un archivo Gemfile.lock registrado en la raíz del repositorio. Corregiremos las gems vulnerables proponiendo cambios en tu Gemfile.lock, sin modificar el archivo Gemfile (respetando las reglas que especificaste allí). Ya estamos trabajando para ampliar la compatibilidad con bibliotecas de gems y ofrecer más formas de corregirlas. ¡Mantente al tanto!

Si usas Ruby, prueba las nuevas funciones para Ruby. Si tienes comentarios, buenos o malos, o solicitudes específicas de funciones que te serían útiles, cuéntanos.

Empieza con los desafíos de Capture the Flag

Aprende a resolver desafíos de captura la bandera con nuestro taller virtual introductorio a pedido.