Skip to main content

O suporte a Maven chegou!

Escrito por

18 de abril de 2017

0 minutos de leitura

Em novembro passado, anunciamos que, além do suporte a Node.js, adicionaríamos suporte a Ruby. Agora é hora de ampliar ainda mais esse suporte. Hoje temos o prazer de anunciar que o Snyk oferece suporte a Java e a outras linguagens compatíveis com Maven!

Mantenha seus projetos Java seguros, sem complicações

Estamos lançando o suporte a Java tanto para a CLI quanto para a integração com o GitHub. Testar seus repositórios do GitHub em busca de dependências Maven vulneráveis é tão simples quanto clicar em um botão. O Snyk encontra todos os repositórios Java que você usa e verifica cada dependência em nosso banco de dados de vulnerabilidades de código aberto, que atualmente inclui mais de 730 vulnerabilidades Maven selecionadas.

Painel do repositório do GitHub no Snyk mostrando duas vulnerabilidades conhecidas, dois caminhos vulneráveis, sete dependências e uma falha de validação inadequada de entrada de gravidade média em

Se uma vulnerabilidade for encontrada (como a recente vulnerabilidade de alta gravidade de execução arbitrária de código no Struts), o Snyk avisará você para que possa tomar as medidas necessárias para manter seu aplicativo seguro.

Assim como com Ruby e Node.js, o Snyk também pode monitorar seus repositórios continuamente. Assim, se uma nova vulnerabilidade for descoberta depois da sua última verificação, você receberá um alerta imediatamente.

Como alternativa, você pode usar a CLI para integrar o Snyk ao Jenkins, Travis ou à ferramenta de build que preferir.

Como sempre, o Snyk é gratuito para projetos de código aberto

A integração do Snyk com Java é gratuita para projetos de código aberto. Nosso compromisso é ajudar a tornar o desenvolvimento de código aberto mais seguro. Não importa quantos projetos você tenha: você pode e deve testar seus repositórios e clicar em “Observar tudo” nas organizações relevantes.

Você pode comemorar sua nova segurança — e mostrar a outras pessoas que segurança é importante para você — adicionando um selo do GitHub.

Comece agora

Muitos usuários têm nos dito que querem suporte a Java, e estamos muito animados para oferecê-lo!

No momento, o Maven já conta com suporte nativo. Também é possível proteger seus projetos Gradle com uma pequena solução alternativa. No futuro, vamos aprimorar o suporte para que a experiência com Gradle seja igualmente simples.

Se você usa Java (ou outras linguagens que usam Maven, como Clojure), experimente os novos recursos para Java. Se tiver algum comentário, positivo ou negativo, ou pedidos específicos de recursos que seriam úteis para você, fale com a gente. E fique de olho por aqui. Estamos trabalhando para adicionar suporte a Python e .NET, entre outras linguagens. Se quiser se inscrever para ter acesso beta a alguma linguagem, fale com a gente. Adoramos receber comentários dos usuários enquanto desenvolvemos o Snyk para torná-lo o melhor possível.

Comece a resolver desafios de capture the flag

Aprenda a resolver desafios de capture the flag assistindo sob demanda ao nosso workshop virtual introdutório.