Skip to main content

Blog Archive

Narrow your search

Topic

Audience

Réinitialiser les filtres

Affichage 1 - 20 sur 20 publications

feature-snyk-platform-learn-getting-snyk-setup

Sécurité des conteneurs

Abusing Ubuntu 24.04 features for root privilege escalation

9 septembre 2024

feature-snyk-platform-learn-getting-snyk-setup

IA

Agent hijacking: The true impact of prompt injection attacks

28 août 2024

feature-snyk-platform-learn-using-snyk-with-CI-CD

Security Labs

Vulnerabilities in NodeJS C/C++ add-on extensions

14 août 2024

blog-feature-open-source-security

Sécurité du code

Repo Jacking: The Great Source-code Swindle

25 juillet 2024

wordpress-sync/blog-feature-toolkit

Sécurité des applications

Breaking caches and bypassing Istio RBAC with HTTP response header injection

20 juin 2024

feature-getting-snyk-setup

Sécurité open source

À la découverte des vulnérabilités de GitHub Actions

6 juin 2024

feature-leaky-vessels-deep-dive

Sécurité des conteneurs

Leaky Vessels deep dive: Escaping from Docker one syscall at a time

6 février 2024

feature-leaky-vessels-2024-21626

Sécurité des conteneurs

Vulnérabilité : évasion de conteneur avec runc, process.cwd et des descripteurs de fichiers (CVE-2024-21626)

31 janvier 2024

feature-leaky-vessels-2024-23651

Sécurité des conteneurs

Buildkit mount cache race: Build-time race condition container breakout (CVE-2024-23651)

31 janvier 2024

feature-leaky-vessels-2024-23652

Sécurité des conteneurs

Buildkit build-time container teardown arbitrary delete (CVE-2024-23652)

31 janvier 2024

feature-leaky-vessels-2024-23653

Sécurité des conteneurs

Buildkit GRPC SecurityMode privilege check: Build-time container breakout (CVE-2024-23653)

31 janvier 2024

feature-insights-context

Sécurité des applications

SocketSleuth: Improving security testing for WebSocket applications

6 septembre 2023

blog-feature-pypi-spoof

Sécurité des applications

Vulnérabilité 0-day d’exécution de code à distance sur Gitpod via WebSocket

27 février 2023

wordpress-sync/feature-openssl-blue

Informations sur les vulnérabilités

Breaking down the ’critical’ OpenSSL vulnerability

4 novembre 2022

Informations sur les vulnérabilités

Phony PyPi package imitates known developer

5 octobre 2022

wordpress-sync/blog-hero-pypi-malware-discord

Informations sur les vulnérabilités

Snyk détecte le malware PyPi, qui dérobe les identifiants et informations de paiement sur Discord et Roblox

16 août 2022

wordpress-sync/blog-banner-google-play

Informations sur les vulnérabilités

Mitigating and remediating intent-based Android security vulnerabilities

2 juin 2021

Informations sur les vulnérabilités

Hunting intent-based Android security vulnerabilities with Snyk Code

27 mai 2021

Informations sur les vulnérabilités

Deep dive into Visual Studio Code extension security vulnerabilities

26 mai 2021

Informations sur les vulnérabilités

Exploring intent-based Android security vulnerabilities on Google Play

18 mai 2021

1

Subscribe to our newsletter

Get all latest content from Snyk directly to your mailbox.