Skip to main content

Retrospectiva de fevereiro: relatório do ecossistema JVM, novidades para Python e containers e muito mais

Escrito por
Headshot of Hayley Denbraver

Hayley Denbraver

28 de fevereiro de 2020

0 minutos de leitura

Para fechar fevereiro, confira o relatório do ecossistema JVM, acompanhe os aprendizados de DevSecOps, fique por dentro das novidades em Snyk Product Updates e marque na agenda a KubeCon EU!

Notícias de segurança

Novidade! Relatório do ecossistema JVM 2020

Dados de uma pesquisa global com a comunidade de desenvolvedores mostram que:

  • No último ano, 36% dos desenvolvedores migraram do Oracle JDK para outra distribuição do OpenJDK

  • 64% dos desenvolvedores dizem que o Java 8 continua sendo a versão mais usada

  • E muito mais! Leia o relatório completo

As bibliotecas JavaScript quase nunca são atualizadas depois de instaladas

As bibliotecas que você publica podem permanecer em sites para sempre. Por isso, a plataforma web subjacente precisa oferecer suporte a convenções antigas indefinidamente para continuar atendendo a toda a diversidade da web. Saiba mais.

Ataque Ghostcat afeta todas as versões do Tomcat

O Tomcat é um dos ambientes de servidor web HTTP Java mais populares. Saiba tudo sobre a vulnerabilidade Ghostcat, de alta gravidade, encontrada nele e conheça as correções para reduzir os riscos associados.  Saiba mais.

Novidades da Snyk

Atualizações de produtos

PRs de correção para Python - Automatizamos pull requests de correção para oferecer mais suporte à segurança das suas dependências Python. Saiba mais.

Orientações práticas para correção- Agora você recebe orientações resumidas para corrigir vulnerabilidades no seu código, com uma visão geral clara.  Saiba mais.

Relatórios com experiência aprimorada - Melhoramos o visual e a usabilidade dos nossos relatórios.  Saiba mais.

Suporte ao registro de containers do Artifactory - O Snyk Container agora verifica imagens de containers armazenadas no JFrog Artifactory. O Snyk Container vai além de detectar vulnerabilidades nas suas imagens: também recomenda correções para ajudar você a otimizar rapidamente a forma como cria seus containers. Saiba mais.

Detecção e análise simplificadas de EKS + ECR - O Snyk Container agora detecta workloads assim que são criados no EKS e se conecta ao ECR para analisar a imagem do container em busca de vulnerabilidades e recomendar correções. Também alertamos você sobre possíveis problemas de configuração dos workloads que podem facilitar ataques à sua aplicação. Saiba mais sobre nossa integração com a AWS..

Confira nosso canal no YouTube

Prefere começar com vídeos? Confira nosso canal no YouTube e a novidade: Como integrar com o GitHub.

Fique por dentro com nosso widget no aplicativo

Acesse https://updates.snyk.io/ e não perca mais nenhum recurso que você estava esperando.

Comunidade

Webinar ao vivo do MyDevSecOps!

Acompanhe o webinar de Gareth Rushgrove sobre “Os perigos da segurança de configurações”.  5 de março | Inscreva-se aqui.

Webinar da CNCF: segurança do Helm — uma análise dos bastidores

Assista a esta sessão apresentada por Matt Farina, mantenedor do Helm na Samsung SDS; Hayley Denbraver, Developer Advocate na Snyk; e Raghavan "Rags" Srinivas, Lead Container Developer Advocate na Snyk. Assista à gravação

Vamos nos encontrar na KubeCon EU | 30 de março a 2 de abril

Visite o estande #S34, inscreva-se no nosso workshop gratuito do Day Zero com a CircleCI, “Automatizando a análise de segurança de código aberto," ou participe de uma das várias sessões imperdíveis:

DevSecCon 24

Participe da primeira conferência virtual DevSecCon, com conteúdo de ponta sobre DevSecOps durante 24 horas, sem sair de casa ou do escritório! O evento é gratuito: marque na agenda os dias 15 e 16 de junho e inscreva-se. https://www.devseccon.com/devseccon24-2020/