Skip to main content

In this article

SnykのJSDelivrインテグレーションでパッケージの脆弱性を確認

snyk jsdelivr feature

2020年6月8日

0 分で読めます

JSDelivr.comのセキュリティバッジをSnykが提供することになりました!

JSDelivrは、オープンソースやnpmパッケージ向けの主要なCDNの1つです。SnykとJSDelivrの新しいインテグレーションにより、特定のライブラリの検索ページにセキュリティバッジが表示されます。

Snykは、開発者が開発のスピードを落とすことなく、コードが依存するパッケージを慎重に選ぶことが重要だと考えています。JSDelivrインテグレーションはまさにそれを実現し、開発者が最初からより速く、より優れた、より安全なソフトウェアを提供できるよう支援します。

JSDelivrのウェブサイトで検索すると、パッケージの特定のバージョンにセキュリティ上の問題があるかどうかをすぐに確認できます。SnykのインテグレーションからSnykウェブサイトの該当する脆弱性ページに移動でき、問題の詳細を確認できます。

仕組み

バージョン3.5.1、MITライセンス、脆弱性ゼロ、npm CDNファイルを表示したJSDelivrのjQueryパッケージページ。

JSDelivrでnpmパッケージを検索すると、そのパッケージの脆弱性の数を示すセキュリティバッジが表示されます。たとえばjQueryの場合、執筆時点での最新バージョン(3.5.1)には問題がありません。

バージョンを3.4.1に変更すると、バッジがすぐに「脆弱性2件」に変わります。バッジをクリックすると、このライブラリの該当バージョンに関するSnykの脆弱性ページが開き、個々の問題について詳しく確認できます。

バージョン3.5.1、MITライセンス、脆弱性に関する通知、npm CDNのファイルが表示されたjsDelivrのjqueryパッケージページ

このインテグレーションの目的は、セキュリティに関する知見を提供し、開発者がセキュリティ上の問題に適切に対応しやすくすることです。

Snykの専門的なセキュリティ情報を活用してオープンソースプロジェクトを安全に保つために、無料のSnykアカウントをいつでも作成できることもお忘れなく!ぜひ今すぐお試しください。

Capture the Flagを始めよう

オンデマンドのバーチャル入門ワークショップを見て、Capture the Flagの課題の解き方を学びましょう。