Skip to main content

Articles

Restez informé des analyses et des bonnes pratiques en matière de sécurité partagées par les experts de Snyk.

Affichage 361 - 379 sur 379 articles

blog hero global service

Nomenclature logicielle (SBOM) : pourquoi les SBOM sont essentiels à la cybersécurité

Découvrez pourquoi les nomenclatures logicielles (SBOM) sont de plus en plus importantes pour les experts en cybersécurité qui cherchent à sécuriser les chaînes d’approvisionnement et à garantir la conformité.

feature code scan blue

Améliorer votre application Java avec les Records

Les Records Java révolutionnent la création de classes centrées sur les données en Java, en offrant une approche concise et sécurisée. Adoptez les Records Java pour développer plus efficacement un code facile à maintenir.

blog hero pentesting green

Comprendre les techniques de test en boîte grise

Découvrez ce qu’est le test en boîte grise, comment le réaliser, ainsi que ses avantages et ses inconvénients.

Docker blog header

Tout savoir pour débuter avec la sécurité des conteneurs

Découvrez les bases de la sécurité des conteneurs dans différents écosystèmes et apprenez à sécuriser vos conteneurs, de la création à l’exécution. Familiarisez-vous avec les termes essentiels et obtenez des réponses à vos questions.

La sécurité des applications mobiles expliquée

Avec l’utilisation croissante des applications mobiles, le besoin de développer des applications mobiles sécurisées augmente lui aussi. Découvrez les principaux risques, outils et conseils pour sécuriser vos applications mobiles.

blog feature snyk container pink

Qu’est-ce que l’orchestration de conteneurs ?

L’orchestration consiste à automatiser le déploiement des conteneurs, leur fonctionnement et la gestion de leur cycle de vie. Cette approche automatise le provisionnement, le déploiement, la mise à l’échelle, la surveillance et le remplacement des conteneurs en cours d’exécution, ainsi que la gestion de leur stockage.

blog feature snyk container party

Tout ce qu’il faut savoir sur la sécurité des conteneurs à l’exécution

Dans cet article, découvrez tout ce qu’il faut savoir sur la sécurité des conteneurs à l’exécution, notamment comment protéger vos images de conteneurs.

learn threat intelligence hero

Cycle du renseignement sur les menaces | Phases et bonnes pratiques expliquées

Découvrez les différentes phases du cycle du renseignement sur les menaces ainsi que les bonnes pratiques à appliquer à chacune d’elles.

Kubernetes Blog

Guide de la surveillance Kubernetes

Découvrez tout ce qu’il faut savoir sur la surveillance Kubernetes : outils, bonnes pratiques, indicateurs clés à suivre et bien plus encore.

feature java dto

Comment prévenir les vulnérabilités liées à la pollution des prototypes en JavaScript

Protégez vos applications JavaScript contre les vulnérabilités liées à la pollution des prototypes. Découvrez comment empêcher les attaquants d’injecter du code malveillant dans les prototypes d’objets, au risque de compromettre vos données et la sécurité de vos applications. Découvrez des stratégies efficaces, tirez parti des puissants outils de Snyk et protégez vos projets JavaScript contre cette menace critique.

blog feature fast sast

Premiers pas avec l’analyse statique JavaScript

Les outils d’analyse statique sont indispensables aux développeurs JavaScript. Ils analysent automatiquement votre code pour repérer les erreurs, les vulnérabilités de sécurité et les problèmes de formatage. Vous pouvez ainsi écrire un meilleur code plus rapidement et améliorer l’ensemble de votre processus de développement.

Oups, j’ai créé une fonctionnalité et introduit une vulnérabilité de redirection ouverte dans une application Deno

Créez votre première application web Deno grâce à ce guide pas à pas. Découvrez comment implémenter une fonctionnalité de redirection tout en évitant les pièges de sécurité courants, comme les vulnérabilités de redirection ouverte. Sécurisez votre application Deno en appliquant les bonnes pratiques et découvrez comment configurer un environnement de développement Deno dans GitHub Codespaces.

Sécuriser une API Java Spring Boot contre la vulnérabilité de sérialisation JSONObject CVE-2023-5072

Cet article explique comment une vulnérabilité critique (CVE-2023-5072) dans la bibliothèque JSONObject peut entraîner des attaques par déni de service contre des applications Java Spring Boot, et présente les mesures à prendre pour réduire le risque.

Blog Headers java logging

La sécurité Java expliquée

Découvrez les bases de la cybersécurité dans l’écosystème Java, notamment la cryptographie, l’authentification des applications et bien plus encore.

feature snyk code orange

Analyse statique JavaScript avec ESLint et Biome

Biome, un nouvel outil de l’écosystème JavaScript, associe formatage du code et analyse de qualité. Il offre des gains de vitesse et de performances par rapport aux outils traditionnels comme ESLint et Prettier, ce qui en fait une alternative intéressante. Grâce à son intégration dans des environnements de développement comme VS Code et à son adoption potentielle par de grands projets, Biome pourrait transformer la façon dont les développeurs JavaScript abordent la qualité et le formatage du code.

blog feature pypi spoof

Comment réagir à la découverte d’une nouvelle vulnérabilité

Découvrez comment réagir efficacement à la découverte de nouvelles vulnérabilités grâce à une approche structurée fondée sur le cycle de gestion des vulnérabilités. Découvrez pourquoi des outils comme Snyk sont essentiels pour centraliser, analyser et corriger les vulnérabilités tout au long du cycle de développement logiciel.

Comment sécuriser les applications Node.js contre les vulnérabilités de redirection ouverte

Sécurisez vos applications Node.js contre les vulnérabilités de redirection ouverte. Découvrez comment prévenir les attaques de redirection malveillante, protéger les données des utilisateurs et maintenir une solide posture de sécurité. Découvrez les bonnes pratiques, des outils comme Snyk et des conseils pratiques pour protéger vos applications Node.js.

Go Blog feature

Éviter les vulnérabilités SSRF dans les applications Go

Dans cet article, découvrez comment les vulnérabilités SSRF se manifestent dans les applications Go et comment les développeurs peuvent mettre en place des mesures de sécurité efficaces pour protéger leurs applications et leurs données.

feature python linting

Empoisonnement de Pickle Python et portes dérobées dans les fichiers Pth

Découvrez les risques de sécurité du module pickle de Python et apprenez comment du code malveillant peut exploiter les fichiers .pth de PyTorch. Explorez des exemples pratiques, des protections comme safetensors et des conseils pour sécuriser vos workflows de machine learning.