La base de données de vulnérabilités de Snyk n’alimente plus Xray de JFrog
3 janvier 2019
0 minutes de lectureJusqu’au début de 2019, la plateforme Xray de JFrog utilisait la base de données de vulnérabilités de Snyk. Les clients Xray qui analysaient leurs artefacts à la recherche de vulnérabilités open source recevaient les données de vulnérabilité de la base de données complète de Snyk (versions Basic ou Premium) et étaient redirigés vers le site web de Snyk pour obtenir des informations détaillées sur chaque vulnérabilité.
À partir de janvier 2019, la base de données de vulnérabilités de Snyk ne sera plus intégrée à la plateforme Xray. Les vulnérabilités Snyk détectées lors d’analyses effectuées avant janvier 2019, ou dans des bases de données qui n’ont pas été mises à jour depuis, resteront visibles dans le tableau de bord Xray. Les nouvelles analyses effectuées après janvier 2019 ne comprendront aucune vulnérabilité Snyk.
Les clients qui utilisent à la fois Snyk et Xray peuvent continuer à utiliser chaque plateforme séparément. Avec Snyk, les applications et les images Docker peuvent être analysées à la recherche de vulnérabilités plus tôt dans le processus de développement, pendant les phases de codage et de build, avant leur envoi vers Artifactory. Les vulnérabilités détectées peuvent être corrigées automatiquement grâce aux demandes de pull Fix de Snyk et aux correctifs de précision.
Les clients d’Artifactory et de Xray qui souhaitent intégrer la sécurité plus tôt dans le cycle de développement, responsabiliser les développeurs en matière de sécurité et profiter de correctifs automatisés ainsi que d’une profondeur d’analyse de sécurité de premier plan peuvent contacter sales@snyk.io ou en savoir plus ici.
Snyk et JFrog restent des partenaires étroitement liés et se réjouissent d’aider leurs clients communs à utiliser des logiciels open source et à distribuer leurs logiciels de manière plus sécurisée et plus rapide que jamais.