Retrospectiva de fevereiro: relatório do ecossistema JVM, novidades para Python e containers e muito mais
Hayley Denbraver
28 de fevereiro de 2020
0 minutos de leituraPara fechar fevereiro, confira o relatório do ecossistema JVM, acompanhe os aprendizados de DevSecOps, fique por dentro das novidades em Snyk Product Updates e marque na agenda a KubeCon EU!
Notícias de segurança
Novidade! Relatório do ecossistema JVM 2020
Dados de uma pesquisa global com a comunidade de desenvolvedores mostram que:
No último ano, 36% dos desenvolvedores migraram do Oracle JDK para outra distribuição do OpenJDK
64% dos desenvolvedores dizem que o Java 8 continua sendo a versão mais usada
E muito mais! Leia o relatório completo
As bibliotecas JavaScript quase nunca são atualizadas depois de instaladas
As bibliotecas que você publica podem permanecer em sites para sempre. Por isso, a plataforma web subjacente precisa oferecer suporte a convenções antigas indefinidamente para continuar atendendo a toda a diversidade da web. Saiba mais.
Ataque Ghostcat afeta todas as versões do Tomcat
O Tomcat é um dos ambientes de servidor web HTTP Java mais populares. Saiba tudo sobre a vulnerabilidade Ghostcat, de alta gravidade, encontrada nele e conheça as correções para reduzir os riscos associados. Saiba mais.
Novidades da Snyk
Atualizações de produtos
PRs de correção para Python - Automatizamos pull requests de correção para oferecer mais suporte à segurança das suas dependências Python. Saiba mais.
Orientações práticas para correção- Agora você recebe orientações resumidas para corrigir vulnerabilidades no seu código, com uma visão geral clara. Saiba mais.
Relatórios com experiência aprimorada - Melhoramos o visual e a usabilidade dos nossos relatórios. Saiba mais.
Suporte ao registro de containers do Artifactory - O Snyk Container agora verifica imagens de containers armazenadas no JFrog Artifactory. O Snyk Container vai além de detectar vulnerabilidades nas suas imagens: também recomenda correções para ajudar você a otimizar rapidamente a forma como cria seus containers. Saiba mais.
Detecção e análise simplificadas de EKS + ECR - O Snyk Container agora detecta workloads assim que são criados no EKS e se conecta ao ECR para analisar a imagem do container em busca de vulnerabilidades e recomendar correções. Também alertamos você sobre possíveis problemas de configuração dos workloads que podem facilitar ataques à sua aplicação. Saiba mais sobre nossa integração com a AWS..
Confira nosso canal no YouTube
Prefere começar com vídeos? Confira nosso canal no YouTube e a novidade: Como integrar com o GitHub.
Fique por dentro com nosso widget no aplicativo
Acesse https://updates.snyk.io/ e não perca mais nenhum recurso que você estava esperando.
Comunidade
Webinar ao vivo do MyDevSecOps!
Acompanhe o webinar de Gareth Rushgrove sobre “Os perigos da segurança de configurações”. 5 de março | Inscreva-se aqui.
Webinar da CNCF: segurança do Helm — uma análise dos bastidores
Assista a esta sessão apresentada por Matt Farina, mantenedor do Helm na Samsung SDS; Hayley Denbraver, Developer Advocate na Snyk; e Raghavan "Rags" Srinivas, Lead Container Developer Advocate na Snyk. Assista à gravação
Vamos nos encontrar na KubeCon EU | 30 de março a 2 de abril
Visite o estande #S34, inscreva-se no nosso workshop gratuito do Day Zero com a CircleCI, “Automatizando a análise de segurança de código aberto," ou participe de uma das várias sessões imperdíveis:
Quão seguro é seu build/servidor? - Patrick Debois
Territórios inexplorados: descobrindo vulnerabilidades em charts públicos do Helm - Hayley Denbraver
Kubernetes e segurança cloud native: um panorama - Snyk, Red Hat, IBM e Microsoft
DevSecCon 24
Participe da primeira conferência virtual DevSecCon, com conteúdo de ponta sobre DevSecOps durante 24 horas, sem sair de casa ou do escritório! O evento é gratuito: marque na agenda os dias 15 e 16 de junho e inscreva-se. https://www.devseccon.com/devseccon24-2020/