Skip to main content

Snyk Top 10: as vulnerabilidades que você deve conhecer

Descubra quais os tipos de vulnerabilidades mais propensos a aparecer em seus projetos de acordo com os resultados de verificação e as pesquisas de segurança da Snyk. Fique seguro, informado e fora das manchetes.

Resultados de 2022

Principais vulnerabilidades do código próprio

Segundo a pesquisa de inteligência de segurança da Snyk de 2022, o nosso Snyk Top 10: vulnerabilidades de código mostra os riscos mais comuns enfrentados pelas equipes de riscos. Estes são os três principais riscos.

Travessia de diretórios

Um ataque de travessia de diretório (também conhecido como travessia de caminho) pretende acessar arquivos e diretório armazenados fora da pasta autorizada.

Script entre sites (XSS)

O script entre sites (XSS) é um método de ataque a sites que utiliza injeção para implantar scripts maliciosos em sites confiáveis.

Credenciais definidas no código

As credenciais definidas no código, ou seja, escritas diretamente no código, permitem que qualquer pessoa que acesse o código-fonte obtenha essas credenciais

ESCOLHA SUA LINGUAGEM

Vulnerabilidades do código próprio por linguagem

Você está preocupado com uma ou duas linguagens? Conheça as principais vulnerabilidades de código encontradas por nossos pesquisadores de segurança no ecossistema que você mais usa.

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do Java

Conheça as principais vulnerabilidades de Java encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do JavaScript

Conheça as principais vulnerabilidades de JavaScript encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do C#

Conheça as principais vulnerabilidades de C# encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do Go

Conheça as principais vulnerabilidades do Go encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do PHP

Conheça as principais vulnerabilidades de PHP encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do Python

Conheça as principais vulnerabilidades de Python encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

CÓDIGO PRÓPRIO

Dez principais vulnerabilidades do Ruby

Conheça as principais vulnerabilidades do Ruby encontradas pelos pesquisadores do Snyk Code em 2022.

Baixar

Snyk Top 10

As principais vulnerabilidades de 2022

Leia nossos relatórios do Snyk Top 10 sobre as principais vulnerabilidades de código aberto e código próprio de 2022.

Resultados de 2022

Três principais vulnerabilidades críticas e altas de OSS

Segundo os resultados das verificações dos usuários de 2022, o nosso relatório Snyk Top 10: vulnerabilidades de código aberto mostra os riscos de OSS mais comuns enfrentados pelas equipes de riscos. Estes são os três principais riscos.

Negação de serviço (DoS)

Os ataques de DoS são usados para interromper o acesso a uma rede ou servidor, enviando uma enorme quantidade de solicitações ao alvo para exceder sua capacidade de processamento.

Execução remota de código (RCE)

Os ataques de RCE ocorrem quando um invasor consegue executar comandos de um sistema remoto ao qual não deveria ter acesso, resultando em malware, exploits e outros problemas.

Desserialização de dados não confiáveis

Quando um aplicativo desserializa dados não confiáveis sem verificação suficiente da validade desses dados, o estado ou fluxo da execução fica vulnerável a invasores.

ESCOLHA SUA LINGUAGEM

Vulnerabilidades de código aberto por linguagem

Você está preocupado com uma ou duas linguagens? Conheça as principais vulnerabilidades altas e críticas de código aberto no ecossistema que você mais usa.

CÓDIGO ABERTO

Dez principais vulnerabilidades do Java

Conheça as principais vulnerabilidades altas e críticas de código aberto no Java.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do JavaScript

Conheça as principais vulnerabilidades altas e críticas de código aberto no JavaScript.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do Go

Conheça as principais vulnerabilidades altas e críticas de código aberto no Go.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do .NET

Conheça as principais vulnerabilidades altas e críticas de código aberto no .NET.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do PHP

Conheça as principais vulnerabilidades altas e críticas de código aberto no PHP.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do Python

Conheça as principais vulnerabilidades altas e críticas de código aberto no Python.

Baixar

CÓDIGO ABERTO

Dez principais vulnerabilidades do Ruby

Conheça as principais vulnerabilidades altas e críticas de código aberto no Ruby.

Baixar

Inteligência de segurança, do código até a nuvem

A inteligência de segurança da Snyk combina fontes públicas, dados da comunidade de desenvolvedores, pesquisa especializada proprietária, machine learning e IA com o envolvimento de humanos.

Base de conhecimento do Snyk Code

O Snyk Code usa as informações mais atualizadas sobre segurança de código, reduzindo falsos positivos e entregando correções acionáveis.

Mecanismo de políticas unificadas

mecanismo de políticas unificadas da Snyk leva as mesmas políticas de segurança a arquivos de infraestrutura como código (IaC) e recursos da nuvem em runtime.

Comece a usar a inteligência de segurança abrangente

Veja como você pode usar a Snyk e o banco de dados de vulnerabilidades para acompanhar as falhas e acelerar sua correção.