search

Articles

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
cybersecurity

Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.

Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.

BleepingComputer ·
Eclipse Dataspace komponensek az AWS-en: Költséghatékony stratégiák
architect

Eclipse Dataspace komponensek az AWS-en: Költséghatékony stratégiák

Amikor Eclipse Dataspace Components (EDC) csatlakozókat AWS-en telepítesz, az egyik első kihívás az szükséges infrastruktúra költségének előre megjósolása és irányítása. Ha nincsenek világos mérőszámok, nehéz tájékozott döntéseket hozni a feladatméret, a környezet konfigurációja és a hosszú távú befektetés tekintetében. Az “Eclipse Dataspace Components (EDC)” blogsor első része a alapokat foglalta magában

AWS Architecture Blog ·
Eclipse Dataspace-komponensek az AWS-en: A termelési környezetben alkalmazott architektúrák
architect

Eclipse Dataspace-komponensek az AWS-en: A termelési környezetben alkalmazott architektúrák

Az Eclipse Dataspace Components (EDC) csatlakoztatók működtatása a termelési környezetben az AWS-en, átgondolt architektúra-döntéseket igényel az izoláció, a felügyelt szolgáltatások és a biztonsági réteg tekintetében. Az “Eclipse Dataspace Components (EDC)” sorozat első részében a dátum tér architektúrájának alapjait és az International Data Space Association (IDSA) szabványai szerint az EDC-t ismertük. Ha még nem ismeritek az EDC-t, akkor ajánljuk, hogy azzal kezdjenek.

AWS Architecture Blog ·
Eclipse Dataspace Alapvető elemek az AWS-en: Adatmegosztás alapjai
architect

Eclipse Dataspace Alapvető elemek az AWS-en: Adatmegosztás alapjai

Ez háromrészes blogsor egy átfogó útmutatót nyújt az Eclipse Dataspace Components (EDC) AWS-en történő implementációjára. Az első rész elméleti hátteret nyújt, bemutatja az IDSA szabványokat, a Dataspace Protokollját (DSP) és az EDC alapvető architektúráját. A második rész pedig a termelési környezetbe alkalmas gyakorlati beállítási lehetőségekre összpontosít, és kihasználja az Amazon Elastic Container Service (ECS) és az Amazon Aurora szolgáltatásait. A sorozat célja, hogy segítse az EDC sikeres implementációját az AWS-en.

AWS Architecture Blog ·
13 gyakorlati bemutató, amelyek segítségével a Gemini Enterprise Agent Platformot fel lehet építeni.
architect

13 gyakorlati bemutató, amelyek segítségével a Gemini Enterprise Agent Platformot fel lehet építeni.

A Gemini Enterprise Agent Platform most 13 bemutatót kínál, amelyek azt mutatják be, hogyan lehet építeni, bővíteni, irányítani és optimalizálni az AI-agentokat. A felhasználók különböző programozási agentokkal használhatják az Agents CLI-t, hogy hatékonyan hozzanak létre intelligens agentokat. A bemutatók magukban foglalják a alapvető agentok létrehozását, eseményvezérelt folyamokat, és az agentok életciklusa biztonságát, valamint más témákat. A részletes oktatóanyagok a felhasználókat a kezdeti beállításától a telepítésen és optimalizáson keresztül vezetik, hangsúlyozva a gyakorlati alkalmazásokat és az egyszerű integrációt vállalati környezetekben. Kezdjen agentokat építeni ezzel a sokoldalú platformmal még ma.

Cloud Blog ·
Emelje a kolom szintű biztonságot: Használja a BigQuery-ban lévő IAM adatalapú címkékkel.
architect

Emelje a kolom szintű biztonságot: Használja a BigQuery-ban lévő IAM adatalapú címkékkel.

A BigQuery olyan adatkezelési címkeket vezet be, amelyek egy fejlettebb módot biztosít a bizalmas információk védelmére, figyelembe véve a változó adatkomplexitást. Ezek a címkék lehetővé teszik a felhasználóknak, hogy kolumn-szintű biztonságot biztosító hierarchikus címkefát hozzanak létre, lehetővé téve a globális alkalmazást és az automatikus helyreállításot region szinten. Az implementáció három lépésből áll: a címkék kulcsának és értékekének létrehozása, a címkék hozzáadása a kolumnokhoz JSON-szémával, és a hozzáférési szabályok meghatározása. Ez a rendszer rugalmasságot biztosít és fokozza az adatvédelem, így jelentős fejlesztést jelent a korábbi szabályozási címkékhez képest. A jövőbeli frissítések tovább fejlesztik ezeket a funkciókat.

Cloud Blog ·
Belső keresés tiszta lakossági proxy-k után a Carding-hoz
cybersecurity

Belső keresés tiszta lakossági proxy-k után a Carding-hoz

Az ingatlan proxy-k már nem a korábbi megoldás, amellyel egyszerűen lehetett “személyi adatokat” szerezni. A Flare elmagyarázza, hogy a kibertámadók egyre inkább tisztán lévő ingatlan proxy-kat keresik, és ezeket kombinálják böngésző-ujításokkal, eszközprofilokkal és más azonosító jelekkel, hogy elkerüljék a modern csalás-felderítést.

BleepingComputer ·
Interjú: Dan Cherowbrier, Formula E technológiai igazgatója
architect

Interjú: Dan Cherowbrier, Formula E technológiai igazgatója

Az elektromos autó versenyző szervezetek vezetőjének számára az innováció magában foglalja az összes digitális eszközt és a technológiai elemeket, amelyek a motorsport tevékenység sikeréhez hozzájárulnak.

ComputerWeekly.com ·
A Spirals ransomware 24 órán belül bezárja a被害受者の rendszereit
cybersecurity

A Spirals ransomware 24 órán belül bezárja a被害受者の rendszereit

Új, Spirals néven elnevezett ransomware-t az IT szolgáltató cég elleni támadás során az északi-ázsiai régióban azonosítottak. Az támadók mindössze 24 ó alatt képesek voltak az első hozzáférés megszerzését a fájlok titkosításával és a hálózat átvételével párosítani. A Rust-ban fejlesztett Spirals minden fájlhoz egyedi AES-128 kulcsot használ, amelyet az támadók irányítják. Ez a gyors végrehajtás kiemeli a ransomware támadások egyre nagyobb komplexitását.

Help Net Security ·
A csalók a FaceTime-et használják, hogy a banki számlákat kifosztják
cybersecurity

A csalók a FaceTime-et használják, hogy a banki számlákat kifosztják

Az Apple figyelmeztette iPhone és iPad felhasználóit egy új csalásra, amely a FaceTime hívásokkal kapcsolatos. A csalók azt a dolgot teszik, hogy hiteles szervezetekként álcáznak, hogy az felhasználókat arra bírják, megosszák az érzékeny információkat, mint például a fiókjegyeket, a biztonsági kódot és a pénzügyi adatokat. Ők még telefonnummereket is álcázhatnak, így úgy tűnik, hogy a hívás valós forrásból érkezik, például az Apple-től vagy a bankoktól, ami tovább növeli a csalás hitelességét. Felhasználókat arra kérik, hogy legyenek óvatosak ezek ellen.

Help Net Security ·
AI tokenomics útmutató: 11 elv a hatékony token-alapú szoftverfejlesztéshez
architect

AI tokenomics útmutató: 11 elv a hatékony token-alapú szoftverfejlesztéshez

A token-fogyasztás optimalizálása elengedhetetlen a mesterséges intelligencia kódolási asszisztensek sebességének és pontosságának növeléséhez. A felhasználóknak strukturált szokásokat kell kialakítani, hogy biztosítsák a hatékony visszajelzést. A kulcsfontosságú stratégiák közé tartozik az alapmodellek használata, a felhasználható készségek alkalmazása, a feladatok automatizálása szkriptekkel, a nagy mennyiségű kimenetet generáló feladatok delegálása alcsoportokhoz, és a kontextus specifikus megfogalmazása. Emellett a felhasználóknak korán el kell kezdeni a tesztelést, a szabályokat szükség szerint frissíteni, elkerülni a szabálytalan visszacsatolódást, és különböző témákra létrehozni új üzemelő állapotokat. A hatékony token-kezelés egyensúlyt teremt a felhasználói irányítás és az automatizálás között, ami végül növeli a termelékenységet, miközben a költségeket is irányítja.

Cloud Blog ·
A Claude Chrome bővítmény hibája lehetővé teszi a rosszindulatú bővítmények számára, hogy AI tevékenységeket indítsanak el.
cybersecurity

A Claude Chrome bővítmény hibája lehetővé teszi a rosszindulatú bővítmények számára, hogy AI tevékenységeket indítsanak el.

Egy hibát a Anthropic Claude Chrome böngésző bővítményében, amely lehetővé tenné egy rosszindulatú bővítmény számára, hogy előre definiált AI műveleteket indítson el felhasználói kattintások szimulálásával, ezáltal potenciálisan lehetővé tenné, hogy a Claude hozzáférése olyan kapcsolódó szolgáltatásokhoz, például a Gmailhez, a Google Docs-hoz, a Google Calendarhez és a Salesforce-hez, rosszindulatú célokra használják.

BleepingComputer ·
A Google vezető szerepet tölt be és a legmesszebb helyezkedik el a Vízióban, valamint a legmagasabb a végrehajtásban a 2026-os Gartner® Magic Quadrant™ beszélgetési mesterséges intelligencia platformokért.
architect

A Google vezető szerepet tölt be és a legmesszebb helyezkedik el a Vízióban, valamint a legmagasabb a végrehajtásban a 2026-os Gartner® Magic Quadrant™ beszélgetési mesterséges intelligencia platformokért.

A Google-t a 2026-os Gartner Magic Quadrant-ban a Beszélgető AI Platformok vezetőjeként ismerték el, a Vízió és a Végrehajtás terén is a legmagasabb pontszámokat érte el. A Gemini Enterprise for Customer Experience platform lehetővé teszi a szervezetek számára, hogy túllépjenek az alapvető chatbotokon, és olyan AI ügynököket hozzanak létre, amelyek megértik az ügyfelek szándékát, indokolt döntéseket hoznak az üzleti tudás alapján, és cselekszenek. A platform, amely a Gemini modellek által működik és a Google Cloud AI stack-jén alapul, eszközöket kínál, mint például a CX Agent Studio, hogy AI ügynököket hozzanak létre és telepítsenek hang és chat felületeken, támogassák az emberi ügynököket, és felgyorsítsák a telepítést az iparágak, például a kiskereskedelem és az autóipar számára előre elkészített megoldásokkal. A Home Depot már most is kihasználja ezeket a képességeket az ügyféltámogatás javítására és a problémák gyorsabb megoldására.

Cloud Blog ·
Az AWS Continuum lehetővé teszi a vállalkozások számára, hogy agent alapú kódbiztonsági megoldást alkalmazzanak.
architect

Az AWS Continuum lehetővé teszi a vállalkozások számára, hogy agent alapú kódbiztonsági megoldást alkalmazzanak.

Az Amazon Web Services bevezette az AWS Continuum-t, egy integrált biztonsági platformot, amely automatizálja a kódalapok, a függőségek és az alkalmazásokban található biztonsági problémák feltárását, végrehajtását és javítását. A platform négy kulcsfontosságú funkciót kínál, amelyek a teljes biztonsági életciklust lefedik: a penetrációs teszt, a kódellenőrzés, a fenyegetésmodellezés és a kód biztonsági hibáinak azonosítása. Ez a kezdeményezés célja, hogy javítsa a fejlesztők és szervezetek biztonsági folyamatait.

InfoQ - Architecture & Design - News ·
Begun, a Patch Wars már
cybersecurity

Begun, a Patch Wars már

A nagy javítás, amiről régóta hallunk, elindult, és ez egy komoly dolog. Maradjtok velem, ahogy Joe elmeséli a történetet.

Cisco Talos Blog ·
10 önálló filmstúdió, amikből tanultunk a csapatmunka fontosságáról
architect

10 önálló filmstúdió, amikből tanultunk a csapatmunka fontosságáról

Egy Google-i belső hackathon tesztelte, hogy képesek-e az AI-agentek együttműködni rövid filmek létrehozásában. Az agentek csoportjai, amelyeknek meghatározott szerepei voltak, yhteűködtek üzenek átadásával és közös fájlok használatával egy nyílt forrású keretrendszerben, a Scion-ban. A verseny során tíz csapat 25+ filmet készített, amelyek összesen körülbelül 44 perc hosszúak voltak, különböző AI eszközök segítségével, amelyek a forgatókönyv, a vizuális elemek és a hangok létrehozására szolgáltak. Az kísérlet eredményei kiemelták a világos kommunikáció, a hatékony csapatstruktúrák és a specifikus irányelvek előnyeit a általános utasításokkal szemben az AI által generált médiában.

Cloud Blog ·
A CNCF megerősíti a Broadcommal való együttműködését, mint aranytag, hogy elősegítse az AI-re alkalmas, felhő alapú infrastruktúra fejlesztését.
architect

A CNCF megerősíti a Broadcommal való együttműködését, mint aranytag, hogy elősegítse az AI-re alkalmas, felhő alapú infrastruktúra fejlesztését.

A CNCF-fel連携 Broadcom folyamatos befektetését jelzi az nyílt forrású innováció, a felhő alapú alkalmazkodás és az mesterséges intelligencia következő generációs alkalmazásokhoz kapcsolódó technológiák terén. Kulcsfontosságú pontok SAN FRANCISCO, Kalifornia – 2026. július 16. – A Cloud…

Cloud Native Computing Foundation ·
Felhőszabályzatok: Hogyan használja a mesterséges intelligencia a mély kontextust a védelem erejébe?
architect

Felhőszabályzatok: Hogyan használja a mesterséges intelligencia a mély kontextust a védelem erejébe?

Az 2026 júliusi Cloud CISO Perspectives magazinban Francis deSouza, a Google Cloud operatív igazgatója, megbeszéli, hogy a mélyebb kontextus hogyan növeli az AI hatékonyságát a védekezésben, különösen a támadók felé, akik AI-t használva támadnak. Mivel az AI felgyorsítja a kibertámadásokat, a Google az AI Threat Defense keretrendszert fejlesztette ki, amely különböző biztonsági technológiákat egyesít, hogy proaktív védekezési stratégiát biztosítson. A kulcsfontosságú alapelvek közé tartozik a részletes előkészítés, az intelligens szkennelés, a hatékony helyreállítás automatizálás segítségével, és a folyamatos figyelem. A Morgan Stanley sikerének példája azt mutatja, hogy ezek a módszerek jelentősen csökkentik a fenyegetések azonosításának időtartamát. Emellett a szám is kiemeli a folyamatban lévő erőfeszítéseket a biztonsági gyakorlatok fejlesztésére, az újabb fenyegetések alkalmazkodására, és a kibertámadás elleni védekezésben való együttműködésre.

Cloud Blog ·
Három tanulság a nagyméretű modellek frissítésének felgyorsításában
architect

Három tanulság a nagyméretű modellek frissítésének felgyorsításában

Az új AI-modellekhoz való átállás bonyolult és időigényes lehet az mérnöki csapatok számára, gyakran kiterjedt tesztelést és manuális értékelést igényel. A Google Cloud-on működő Applied ML csapat egy új munkáltatófolyamot fejlesztett ki, amely lehetővé teszi, hogy a modellek frissítése hetek helyett órák alatt történjen, a Gemini Enterprise Agent Platform segítségével. Ők három tanulságot osztanak meg: a gyakorlati felfedezésben való részvétel, a szigorú automatizálástól való elválás és a rugalmas ügynök architektúra alkalmazása. Ezeknek a elveinek alkalmazásával a csapatok hatékony átállási munkáltatófolyamokat hozhatnak létre, és az Autoraters és Antigravity olyan eszközöket is felhasználhatnak az automatizáshoz, ami végül javítja az új AI-modellek alkalmazásának sebességét és minőségét.

Cloud Blog ·
SQL és Python közötti szakadást a BigQuery és a %%bqsql varázs segítségével lezárhatjuk
architect

SQL és Python közötti szakadást a BigQuery és a %%bqsql varázs segítségével lezárhatjuk

Adatkutatók gyakran használják a SQL-t és a Python-t az adatok feldolgozásához, de a két között problémák merülhetnek. Ezt megkönnyíteni érdekében a Google Cloud bevezette a SQL cellákat a Colab Enterprise-ben, ami javítja a munkafolyamatok integrációját az új %%bqsql IPython cellamaggal, így a SQL és a Python könnyen használhatóvá válnak. Ez lehetővé teszi a felhasználóknak, hogy mindkét nyelvet egyetlen feldolgozó folyamatban is hasznosítsák, például a Jupyter és a pandas segítségével. A felhasználók helyi környezeteket hozhatnak létre, vagy a Colab-ot használhatják a BigQuery erőforrásokhoz való hozzáféréshez. Ez a beépítés lehetővé teszi a helyi pandas DataFrames közvetlen SQL-kérdezését, valamint a SQL és a Python közötti műveletek sorozását, ami javítja a skálázhatóságot és a olvashatóságot. A felhasználók a SQL-alakítás után a Python-ban is megjeleníthetik az adatokat, így a hatékony munkafolyamatokat biztosítják. A BigFrames csapat kérni fogja a visszajelzéseket a kombinált élményről.

Cloud Blog ·
Prioritálja az AWS Health értesítéseit az AWS felhasználói értesítések segítségével
architect

Prioritálja az AWS Health értesítéseit az AWS felhasználói értesítések segítségével

Ha kritikus munkaterheket futtatsz az AWS-en, például egy kapcsolati központot az Amazon Connect Customer-en, adatbázis munkaterheket az Amazon Relational Database Service (Amazon RDS) szolgáltatáson, vagy hibrid kapcsolódást az AWS Direct Connect-en keresztül, a szolgáltatás állapotával kapcsolatos események a figyelmedet igénylik. De nem minden esemény egyenlő. Egy operatív probléma, egy ütemezett karbantartási ablak és egy visszavonási értesítés

AWS Architecture Blog ·
Az AI-agentok megtörték a biztonsági szabályokat. Íme, hogy helyettesítsák.
cybersecurity

Az AI-agentok megtörték a biztonsági szabályokat. Íme, hogy helyettesítsák.

A hagyományos biztonsági folyamatok olyan környezetekre voltak tervezve, amelyek az emberi tempóban változtak. A Token Security magyarázza el, miért igényelnek a mesterséges intelligenciás rendszerek új megközelítést: egy élő azonosítási alapra építve, miközben a biztonsági csapatok számára is biztosítják a saját környezethez igazított folyamatok létrehozásának lehetőségét.

BleepingComputer ·
Az AI-alapú kártyák feltárása: Egy terv az AI-alapú kártyakezeléshez
architect

Az AI-alapú kártyák feltárása: Egy terv az AI-alapú kártyakezeléshez

A Mandiant M-Trends 2026 jelentés megjegyzi, hogy a gyengeségek kihasználásához szükséges átlagos idő csökkent 7 napra. Ennek megoldására a biztonsági csapatok a fejlesztési folyamatokba nagy nyelvi modelok (LLM-ek) integrációját vizsgálják, hogy automatizálják a gyengeségek kezelését. A blog áttekintést ad a biztonságos AI integráció legjobb gyakorlatairól, hangsúlyozva az operatív irányítók fontosságát, az iparági szabványok, például a NIST AI Risk Management Framework betartását és az AI-agentok biztonságos helyének biztosítását kontrollált környezetben. Hangsúlyozza az AI kombinálását a humán felügyelettel a gyengeségek felismerésének növelése érdekében, miközben minimalizálja a kockázatokat. A beszélgetés a előzetes adatok védelmét, a feladatok szeparációját, a hatékony red teaminget és a folyamatos fejlesztés kulturájának ösztönzését is tartalmazza a gyengeségek kezelésében. Emellett kiemeli az AI integrációt a szoftverfejlesztési életciklusba, zarówno vállalati, úgy mint termékbiztonság szempontjából. Végső soron az szervezeteknek a alapvető biztonságot prioritizálni kell, és az LLM-ek alkalmazását stratégikusan kell kezelni, hogy az innovációt a kockázatkezeléssel egyenlítsék.

Cloud Blog ·
A CISA három ismert, már kihasználásra került gyengeséget a listájába vett
cybersecurity

A CISA három ismert, már kihasználásra került gyengeséget a listájába vett

A CISA három új sepreg hozzáadta a “Known Exploited Vulnerabilities” (KEV) katalógusához, amelyek aktív kihasználást mutatnak: két CVE Fortinet FortiSandbox OS Command Injection-hez és egy a Microsoft SharePoint-hoz, amely az elfogadhatatlan adatok deserializálására vonatkozik. Ezek a sepreg jelentős kockázatot jelentenek a kormányzati szervek számára, ezért sürgőssé válnak a 26-04-es “Binding Operational Directive” szerint meghatározott intézkedések. Bár ez a irányelv különösen a kormányzati szervekre vonatkozik, a CISA javasolja, hogy minden szervezet hasonló kockázati alapú hiba kezelési gyakorlatokat alkalmazzon. A CISA üdvözli a új sepreg beküldését a KEV katalógusába a bemutatási folyamaton keresztül.

All CISA Advisories ·
AutomationDirect termelési csomag
cybersecurity

AutomationDirect termelési csomag

Az AutomationDirect Productivity Suite 4.6.2.2 verziója több kritikus problémára van kitéve, amelyek lehetővé teszik a helyi támadók számára a memóriában történő hibákat, rendszerhibákat vagy szolgáltatáselhagyási helyzeteket okozni. A legfontosabb hiányosságok közé tartoznak a memória határokig történő olvasás/írás, és a nullával való osztás hibája. A felhasználóknak javasoljuk, hogy frissítsék a 4.7.0.47 vagy későbbi verzióra. Ha azonnali frissítések nem lehetségesek, az AutomationDirect javasolja különböző ellensúlyozó intézkedéseket, mint például a hálózati szeparáció, a hozzáférés korlátozása, és a szigorú megfigyelési gyakorlatok, amelyek csökkentik a kockázatokat. A CISA arra ösztönzi azokat az szervezeteket, hogy fenntarták a robusztus informatikai biztonsági gyakorlatokat, és jelentik minden rendellenességet.

All CISA Advisories ·
NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás
cybersecurity

NASA Core Flight System (cFS) egészség és biztonsági (HS) alkalmazás

Egy biztonsági rév a NASA Core Flight System (cFS) Health & Safety (HS) alkalmazásában okozhat szolgáltatáselhagyást. Az probléma egy üres pointer használatából ered, ami hibát okoz, amikor egy Housekeeping Telemetry kérést kell kezelni. Ez a rév a cFS Health & Safety alkalmazást érinti, és jelentős következményekkel jár a világon működő közlekedési rendszerek számára. A NASA a CVSS pontszámot 7.5-re értékelte ezt a biztonsági révet, ami azt jelzi, hogy milyen súlyos.

All CISA Advisories ·
Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT
cybersecurity

Rockwell Automation 1756-EN2, 1756-EN3, és 1756-ENBT

Az egyik sérülékenység (CVE-2026-9653) az Rockwell Automation 1756-EN2, 1756-EN3 és 1756-ENBT kommunikációs modulokban az nem megfelelő kapcsolatpaketek ellenőrzés miatt azonosítva. Az érintett verziók lehetővé tehetnek, hogy támadók a hálózaton zavarják a eszközök közötti kapcsolatot, bár ezek a kapcsolatok azonnal helyreállnak. A felhasználókat javasoljuk, hogy frissítsék az érintett eszközöket a 12.002 verzióra, mivel a 1756-ENBT már nem elérhető, és nincs hozzá tartozó javítás. A CISA javasolja, hogy fokozzuk a hálózati biztonságot, beleértve a tűzfalak és VPN-ek használatát, hogy csökkentsük a kockázatokat.

All CISA Advisories ·
Rockwell Automation Arena
cybersecurity

Rockwell Automation Arena

A Rockwell Automation által fejlesztett Arena szoftver verziói, amelyek V17.00.00-ig terjednek, több memóriában történő hibára érzékenyek, melyeket CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 és CVE-2026-8314 néven azonosítottak. A támadók kihasználhatják ezeket a hiányosságokat, hogy a felhasználókat arra bírják, hogy nyissák meg a rosszindulatú fájlokat. A felhasználókat arra hívják fel a figyelmet, hogy frissítsék a szoftvert V17.00.01 verzióra, hogy minimalizálják ezeket a kockázatokat. A CISA javasolja, hogy fokozzuk a hálózati biztonságot és a kibertámadások elleni legjobb gyakorlatokat alkalmazzák, hogy megvédjék magukat.

All CISA Advisories ·
Rockwell Automation FactoryTalk DataMosaix
cybersecurity

Rockwell Automation FactoryTalk DataMosaix

Egy biztonsági rést találtak a Rockwell Automation FactoryTalk DataMosaix Private Cloud (8.02 verzió és korábbi verziók) rendszerben, amely lehetővé teszi a jogosult támadók számára a rosszindulatú szkriptek beillesztését, ami a megfelelő bemeneti adatok tisztításának hiányában történt. Ez a probléma, amely egy tárolt keresztoldali szkripting-hibának (CVE-2026-9292) minősül, a fiókok átvételére és a felhasználónevek lopására vezethet. Az felhasználókat arra hívják fel a 8.03 vagy újabb verzióra való frissítésre. A CISA azt tanácsolja, hogy fokozottan figyeljék a hálózati biztonságot, és alkalmazzák a legjobb gyakorlatokat a kockázatok csökkentése érdekében, és azt is, hogy eddig nem jelentettek aktív támadásokat.

All CISA Advisories ·
SALTO ProAccess Space
cybersecurity

SALTO ProAccess Space

Egy kritikus hiányosság a SALTO ProAccess Space verzióiban, amelyek 6.13-nál korábbiak, lehetővé teszi az jogosztatott támadók számára, hogy feladják a jogosultságukat és hozzáférjenek a rendszerekben található korlátozott területekhez, feltéve, hogy léteznek érvényes üzemeltetői jelszavak és engedélyezve vannak a partíció funkciók. A kockázat enyhítése érdekében a felhasználókat javasoljuk, hogy frissítsék a verziót 6.13-ra, és alkalmazzák a biztonsági gyakorlatokat, beleértve az belső hálózatok használatát, a minimális jogosultság elv alkalmazását és külön példányok használatát a erős fogalom megőrzéséhez. A CISA hangsúlyozza a szükségességet, hogy ipari vezérlő rendszereket védő informatikai stratégiákat alkalmazzanak, és arra ösztönzi az szervezeteket, hogy jelentéseket tegyenek a tämän hiányossággal kapcsolatos gyanús tevékenységekről.

All CISA Advisories ·
Siemens SICAM 8
cybersecurity

Siemens SICAM 8

Több biztonsági hiányosságot azonosítottak a Siemens SICAM 8 termékekben, amelyek potenciálisan elakadhatnak a szolgáltatás elavításához és engedélytelen hozzáféréshez. A sérülékenyek különböző firmware verziók, amelyek konkrét hiányosságokat (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) okoznak a CPCI85 és SICORE rendszereknél, valamint más rendszereknél. A Siemens javasolja, hogy a felhasználók frissítsék a firmware-t a V26.20 verzióra vagy az azt követő verziókra, hogy csökkentsék ezeket a kockázatokat. A vállalat hangsúlyozza a kritikus infrastruktúra hálózatokban a védelem szükségességét, hogy növeljék a rendszer teljes biztonságát és rugalmasságát. A felhasználókat arra ösztönözik, hogy kövessék a biztonsági irányelveket és végezzék a megfelelő kockázatfelmérést az frissítések során.

All CISA Advisories ·
Palantir: Más is képes ilyenre?
architect

Palantir: Más is képes ilyenre?

A Palantir egy amerikai védelmi-kibocsátó cég, amely a CIA-nál létrehozott befektetési egységből származik, és jelenleg a brit közszektorban működik. Vizsgáljuk a felhogy, hogy a technológiája olyan dolgokat képes megtenni, amit más beszállító nem.

ComputerWeekly.com ·
Az AI-t vállalati méretben biztonságba helyezés: A Google Kubernetes Engine terv
architect

Az AI-t vállalati méretben biztonságba helyezés: A Google Kubernetes Engine terv

Az mesterséges intelligencia gyorsan fejlődik, ezért olyan robusztus biztonsági stratégiákra van szükség, amelyeket a hagyományos módszerek nem tudnak alkalmazni. A fő információs biztonsági igazgatóknak (CISOs) meg kell védeni a mesterséges intelligencia modelok súlyait, védeni kell a fenyegetések ellen, például a prompt-ok injekcióját, és betartani a szabályokat anélkül, hogy ez akadályozná a fejlesztést. A Google Cloud egy átfogó tervet kínál a mesterséges intelligencia feladatok biztonságának biztosítására a Google Kubernetes Engine (GKE) használatával, amely a szerkezet alapú biztonsági réteketől az alkalmazásbiztonságig hangsúlyoz. Ez a megközelítés magában foglalja a hardver-szintű titkosítást, a zero-trust hálózatot, a modell integritásának szabályozását és a mesterséges intelligéssel kapcsolatos fenyegetések ellen való védelem. Javasolja egy fázisú biztonsági stratégiát: alapvető konfigurációk telepítése, a termelő rendszerek megerősítése és a megfelelés automatizálása. A GKE használatával a csapatok biztosíthatják a fokozott biztonságot anélkül, hogy ez akadályozná a mesterséges intelligencia alkalmazásának sebességét.

Cloud Blog ·
Önmagában futó LLM-et Kubernetes-ben a vLLM segítségével
architect

Önmagában futó LLM-et Kubernetes-ben a vLLM segítségével

Nagy nyelvi model (LLM) feladatok futtatása belsőleg egyike a több mint néhány mintának, amelyeket a csapatok a kezelt API szolgáltatások mellett alkalmaznak. A kezelt API szolgáltatások kényelmesek és számos feladathoz alkalmasak. A saját szervereken futtatás egy kiegészítő lehetőség, amely egyes…

Cloud Native Computing Foundation ·
Az AI-alapú rendszerek, amelyek felhőalapú hitelesítéssel rendelkeznek, gyorsabban fejlődnek, mint az emberi hibákra tervezett számlázási rendszerek.
architect

Az AI-alapú rendszerek, amelyek felhőalapú hitelesítéssel rendelkeznek, gyorsabban fejlődnek, mint az emberi hibákra tervezett számlázási rendszerek.

Egy háromszemélyes cég 14 000 dolláros AWS számlát kapott egy napon, miután a támadók statikus hozzáférési kulcsokat szerztek, és a Claude-t a Bedrockon elhasználták. A májusban történt DN42 incidenshez hasonlóan, amikor egy autonóm agens 24 óra alatt 6 531 dolláros felesleges infrastruktúrát biztosított, a szakemberek figyelmeztetik, hogy az felhőszolgáltatások számlázása körülbelül egy napot lemarad az agens által végzett költségektől. Forrás: Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
A számítógépek ötöd része még a Windows 10-en fut
architect

A számítógépek ötöd része még a Windows 10-en fut

Bár a támogatás 2025 októberében véget, a Lansweeper által összegyűjtött, a felhasználók által közölt adatok azt mutatják, hogy a kisebb vállalkozások még mindig Windows 10-et használnak.

ComputerWeekly.com ·
A Microsoft túlzottan kihasználta a felhő rugalmasságát?
architect

A Microsoft túlzottan kihasználta a felhő rugalmasságát?

A Microsoft végtelen felhőskálázhatóságot ígért, de a kapacitásigények és a regionális visszavonások jelei azt sugallják, hogy ez túl nagy terhet jelenthet, ami arra kényszeríti az ügyfeleket, hogy átgondolják a beszállítófüggőségüket.

ComputerWeekly.com ·
A HAMi egy CNCF kezelt projekt lesz
architect

A HAMi egy CNCF kezelt projekt lesz

A CNCF Technikai Felügyeleti Bizottság (TOC) megszavalta, hogy a HAMi-t CNCF-ben kísérleti projektként fogadja el. A modern AI infrastruktúra csapatok ugyanazt a problémát újra és újra: a drága GPU-k gyakran fragmentáltan vannak…

Cloud Native Computing Foundation ·
Hogyan lehet nagyméretű adatokon BigQuery segítségével a Gemini Enterprise alkalmazás használatát analizálni és irányítani
architect

Hogyan lehet nagyméretű adatokon BigQuery segítségével a Gemini Enterprise alkalmazás használatát analizálni és irányítani

A Gemini Enterprise alkalmazás bevezetése jelentősen növeli az szervezeti termelékenységet, mivel fejlett AI eszközökkel és speciális megoldásokkal rendelkezik. Azonban, ahogy a használat növekszik, a telemetry adatok kezelése kihívást jelent a felügyelet, a szabályozás és az elemzés szempontjából. A Google Cloud ezt a előre számított táblákkal és a BigQuery integrációjával kezeli, amely lehetővé teszi a használat minták, a megfelelés ellenőrzése és a biztonsági ellenőrzések hatékonyabb elemzését. A BigQuery képességeit felhasználva az adminisztrátorok képesek vizualizálni az adatokat, egyszerűsíteni a kérdéseket és hatékonyan generálni betekintéseket, biztosítva ezzel a Gemini Enterprise alkalmazás sikeres integrációját és irányítását a vállalatokban.

Cloud Blog ·
Hogyan oldhatjuk meg a PostgreSQL的多語言全文搜索 제한사항okat az AlloyDB AI segítségével
architect

Hogyan oldhatjuk meg a PostgreSQL的多語言全文搜索 제한사항okat az AlloyDB AI segítségével

Az AlloyDB a cégadatbázis keresését fejleszti a fejlett hibrid funkciók segítségével, amelyek szöveges, vektor- és kulcsszó-keresést integrálnak egyetlen SQL-kérdésbe. A RUM index támogatás πρόσφατος hozzáadása tovább javítja a teljes szöveg-keresést, különösen a kínai, japán és koreai nyelvek esetében, ahol a hagyományos indexelés nehézségekkel küzd a whitespace hiánya miatt. Az AlloyDB AI Funkciók segítségével a felhasználók a Gemini soknyelvű modeljét használhatják hatékony szöveges elemzésre és szegmálásra, anélkül, hogy külső feldolgozó csatornák komplexitása problémát okozna. Ez a megközelítés nagy pontossággal történő keresést biztosít, amely optimalizálva van a folyamatos szövegkezeléshez. Az AlloyDB-ben történő natív integráció a működést optimalizálja, mivel a adatfeldolgozás a adatbázisban marad, ami javítja a teljesítményt és egyszerűsíti az adatkezelést.

Cloud Blog ·
IDC: Miért az megfelelő hálózati megközelítés elengedhetetlen a független AI számára?
architect

IDC: Miért az megfelelő hálózati megközelítés elengedhetetlen a független AI számára?

Az IDC 2026-os “AI in Networking” különjelentésének kérdőívje azt mutatja, hogy bár a vállalatok gyorsan tesztelik az AI megoldásokat, a tesztből a valódi használatba való átmenetet elsősorban az infrastruktúra problémái, különösen a hálózati területeken, akadályozzák. A legfontosabb problémák közé tartoznak a biztonsági kihívások (32,6%), az automatizálás nehézségei (26,8%) és a szakértők hiánya (24,7%). Az agentikus AI növekedése ezeket a problémákat tovább súlyozza, mivel komplex, elosztott természetű, ezért robusztus, konzisztens hálózatra van szükség a működési irányítás és a szabályozás támogatására. A vállalatoknak a platform alapú megoldásokkal, valamint a legjobb elérhető megoldások kombinációját kell alkalmazni, hogy biztosítsák a biztonságot, csökkentsék a komplexitást és lehetővé tegyék a gyors bevezetés. A rugalmas, bővíthető infrastruktúra elengedhetetlen a hatékony agentikus AI rendszerek igényeinek kielégítéséhez.

Cloud Blog ·
Hogyan méretezte a bitdrift a 121 millió egyidejű gRPC kapcsolatot az Amazon CloudFront-on élő telemetriai sporteseményekhez.
architect

Hogyan méretezte a bitdrift a 121 millió egyidejű gRPC kapcsolatot az Amazon CloudFront-on élő telemetriai sporteseményekhez.

Amikor 121 millió mobilkészülék állít fel tartós gRPC kapcsolatokat az eredeti infrastruktúráddal egy élő adás másodpercein belül, a DNS-rekordjaid mögötti irányelv sokkal fontosabb, mint normál forgalmi szinteken. A helytelen irányelv összpontosíthatja az összes kapcsolatodat egyetlen eredeti végpontra, amely egy skálázási sikert

AWS Architecture Blog ·
Az Azure Databricks bizonyított üzleti értéket nyújt
architect

Az Azure Databricks bizonyított üzleti értéket nyújt

A Microsoft Azure Databricks integrálja a Databricks platformot a Microsoft ökoszisztémájával, hogy jelentős üzleti előnyeket nyújtson. Ez a együttműködés egy olyan megoldást eredményez, amely szilárdan illeszkedik a Microsoft által használt, meglévő eszközökhez, identitásokhoz és irányítói struktúrához. Az ügyfelek választhatnak mérhető értéket a Microsoft által kínált megoldásból, amely tovább növeli az adatbányászati képességeiket az Azure környezetben.

Microsoft Azure Blog ·
A Stripe-nál végzett teszt azt mutatja, hogy az AI-alapú agentok képesek integrációkat létrehozni, de nehézségek vannak a megbízhatóságuk bizonyításában.
architect

A Stripe-nál végzett teszt azt mutatja, hogy az AI-alapú agentok képesek integrációkat létrehozni, de nehézségek vannak a megbízhatóságuk bizonyításában.

A Stripe egy olyan tesztkészletet vezet be, amely megvizsgálja, hogy az AI-alapú agentek képesek-e valós világú Stripe integrációkat létrehozni a hátoldali, az előoldali és a böngésző alapú fizetési folyamatokon keresztül. A kutatás az végig tartó szoftverfejlesztési képességeket vizsgálja, különös figyelmet fordítva a rendszeres körülmények között működő agent rendszerekben felmerülő hiányosságokra. A Leela Kumili munkája

InfoQ - Architecture & Design - News ·
A feltétlenül kódolt felhőfunkciók kockázata és hogyan erősítsük meg
architect

A feltétlenül kódolt felhőfunkciók kockázata és hogyan erősítsük meg

A Mandiant biztonsági értékelései gyakran olyan alkalmazásokat találnak, amelyek gyenge hitelesítéssel rendelkeznek, ezáltal veszélyessé teszik őket, például helyi és távoli fájl beillesztéshez és parancsszerű beillesztéshez. Ez jelentős kockázatokat eredményezhet, beleértve a teljes felhő környezet átvételét. A blog áttekint a támadás szcenáriókat és biztonsági ajánlásokat, beleértve a Biztonságos Szoftverfejlesztési Életciklus alkalmazását, hatékony Identitás ésHozzáférés-kezelést, valamint Web Alkalmazás Védőfalak (pl. Cloud Armor) használatát a gyakori támadások elleni védelemhez. Ezenkívül a cikk hangsúlyozza a fejlesztési fázisban történő proaktív biztonsági intézkedések fontosságát, hogy biztonságos felhő alapú környezeteket biztosítsunk.

Cloud Blog ·
A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában
cybersecurity

A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában

A CISA két új sérüléssal frissítette a “Jártasban lévő sérülések” (KEV) katalógusát, amelyek aktív kihasználási kockázatokat tükröznek: a CVE-2023-4346 a KNX protokoll kapcsolatos, míg a CVE-2026-46817 az Oracle E-Business Suite felhasználói jogosultsok kezelésével kapcsolatos. A 26-04 számú “Bíró operatív irányelv” utasítja a szövetségi szerveket, hogy a magas kockázatú sérülések gyors javítására összpontosítsanak. A CISA arra ösztönzi az összes szervezetet, hogy hasonló kockázati alapú irányítási gyakorlatokat alkalmazzanak, és tovább bővíti a KEV katalógust. Az új sérülésekre vonatkozó bejelentéseket a CISA KEV Nominációs Formája segítségével lehet elküldeni.

All CISA Advisories ·
Koordinált sérüléken felfedés program létrehozása, amely a biztonsági kutatók kanssa működik
cybersecurity

Koordinált sérüléken felfedés program létrehozása, amely a biztonsági kutatók kanssa működik

Az Nemzeti Biztonsági Ügynökség (NSA), a CISA és a nemzetközi partnerek olyan irányelveket kidolgoztak a szoftvergyártók és az online szolgáltatók számára, amelyek célja a koordiniált sérülésszöggazdaság (CVD) program létrehozása. Ez magában foglalja egyértelmű sérülésszöggazdaságra vonatkozó szabályzat és a jelentett sérülések kezelésére szolgáló folyamat létrehozását, beleértve a Common Vulnerabilities and Exposures (CVE) azonosítók használatát. Az irányelvek azt javasolják, hogy harmadik fél közrendezők használata fokozza a CVD programokat, elősegítve a biztonsági kutatók kanssa való együttműködést hatékony sérülésszöggazdaságra és a termékek biztonságának javítására.

All CISA Advisories ·
Az AWS elindítja a Claude Apps Gateway-t, egy önállóan üzembeállítható irányítópontot a Claude Code és a Claude Desktop alkalmazásokhoz.
architect

Az AWS elindítja a Claude Apps Gateway-t, egy önállóan üzembeállítható irányítópontot a Claude Code és a Claude Desktop alkalmazásokhoz.

Az AWS és az Anthropic Claude alkalmazásokhoz a AWS-re vonatkozó kaput jelentették be, amely egy önálló, központi irányítót biztosít az identitás, a szabályok, a telemetria, a útvonaltervezés és a költségkorlátok kezelésére Claude Code és Claude Desktop alkalmazásokhoz. A kapu egyetlen, állapothoz nem kötött tartályként fut, és az inferenciát az Amazon Bedrock vagy a Claude Platform-ra irányítja az AWS-en. Forrás: Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
On-prem DBaaS 2026: Platformok, szabványok és hiányosságok
architect

On-prem DBaaS 2026: Platformok, szabványok és hiányosságok

Az alkalmazásfejlesztők számára aadatbázisok olyan problémának kell lenni, amely megoldva van. Egy csapatnak szüksége van PostgreSQL-re, MariaDB-re, Redis-re vagy más adatkezelőre, amely azt kéri, kapja meg a felhasználónevet és jelszót, majd elkezd építeni. A gyakorlatban az élmény azonban ritkán ilyen egyszerű.

Cloud Native Computing Foundation ·
Többen kérdezték: Június 2026 @AWS Biztonság
cybersecurity

Többen kérdezték: Június 2026 @AWS Biztonság

Az AWS legfrissebb havi összefoglaló új biztonsági funkciókat, megfelelési frissítéseket és gyakorlati forrásokat mutat be. Tartalmaz szakértői blogbejegyzéseket, amelyek az identitás- és hozzáférés-kezelés, a fenyegetés-felderítés, a hálózati biztonság, az AI-alapú biztonsági eszközök és a több fiókra vonatkozó stratégia terén összpontosítanak. Emellett a felhasználók megtalálhatnak információkat az új szolgáltatási képességekről, kódpéldákról és workshopokról, amelyek célja, hogy javítsák a biztonsági gyakorlatokat az AWS környezetekben.

AWS Security Blog ·
A Five Eyes csoport iránymutatásaira reagálva
cybersecurity

A Five Eyes csoport iránymutatásaira reagálva

Az “Five Eyes” AI-irányítás arra kéri azokat az szervezeteket, hogy erősítsék a szoftver-szolgáltatási lánc biztonságát. Tudjon meg, hogyan segíti a Chainguard a csapatokat abban, hogy előre járjanak.

Chainguard: Unchained ·
Kövesd a pénzt
cybersecurity

Kövesd a pénzt

Miért adjuk el a legértékesebb adatokat a biztonságban? Tanulja meg, hogyan illeszkedik az Athenának a üzleti modell a bizalmat, a motivációt és az nyílt forrású védelmet.

Chainguard: Unchained ·
Ön Auth0-t nehéz módon használja
cybersecurity

Ön Auth0-t nehéz módon használja

Hagyni kell a manuális API hívásokat és a token frissítés logikát. Tanulja meg, hogyan gyorsíthatja a fejlesztési környezetét az Auth0 SDK, az Auth0 CLI és az Infrastructure as Code segítségével.

Auth0 Blog ·
Hogyan modernizálta a Mapfre USA a csalásbejelentéseket az Amazon EMR Serverless segítségével
architect

Hogyan modernizálta a Mapfre USA a csalásbejelentéseket az Amazon EMR Serverless segítségével

A biztosítási csalások folyamatos kihívásokat jelentenek, növelik a költségeket, aláássák a bizalmat, és elterelik az erőforrásokat az ügyfélszolgálatról. A jelenlegi észlelési módszerek gyakran szabályalapú rendszereket, manuális ellenőrzéseket és történeti adatelemzést alkalmaznak, amelyek hatékonyak a már ismert csalási minták esetén, de nehezen kezelik az új vagy fejlődő sémákat.

AWS Architecture Blog ·
A Security Hub AI-alapú terhelésvédelmet és több felhő támogatást kínál a Microsoft Azure-hoz
cybersecurity

A Security Hub AI-alapú terhelésvédelmet és több felhő támogatást kínál a Microsoft Azure-hoz

A Security Hub az alapja a teljes rendszerű vállalati biztonság számára, amely az összes felhőben. Központosítja a biztonsági tevékenységeket és az alapvető adatokból prioritális betekintéseket hoz, így a csapatának ideje a valós kockázatok kezelésére, nem pedig a biztonsági eszközök összeállítására fordítható. A mai napon ez az alap tovább bővül, a felhasználóink kérésére. Új, célzott védelem van hozzá, amely…

AWS Security Blog ·
AI-alapú agentek elemeinek kezelése, például valódi szoftvercsomagokkal együtt, APM és JFrog segítségével
cybersecurity

AI-alapú agentek elemeinek kezelése, például valódi szoftvercsomagokkal együtt, APM és JFrog segítségével

Az AI-alapú agentek a modern fejlesztési munkáltatás része. Kódokat írnak, ellenőrzik a pull requesteket, teszteket generálják, kommunikálnak a eszközökkel, interakcióba lépnek az MCP szerverekkel, és segítenek a fejlesztőknek gyorsabban dolgozni. De minden hasznos agent mögött van valami, ami a modellhez hasonlóan fontos: az, amely megadja az agentnek, hogy hogyan viselkedjen. Ez az, hogy

From the Frog's mouth - JFrog Blog ·
A Google a 2026-os IDC MarketScape világos alapmodelli szoftverek piacára a vezető szerepet betöltő cégnek nyilvánította.
architect

A Google a 2026-os IDC MarketScape világos alapmodelli szoftverek piacára a vezető szerepet betöltő cégnek nyilvánította.

A Google rég óta a gyakorlati üzleti igényekre összpontosít, a nagy szervezetek számára elengedhetetlen infrastruktúra, biztonság és adatplatformokra összpontosít. Biztonságra és előrejelthetőségre összpontosítva a Google olyan megoldásokat kínál, amelyek üzleti hatást eredményeznek. A Google vezető szerepe az IDC MarketScape alapmodelli szoftverekben azt mutatja, hogy képesek kutatást biztonságos rendszerekbe fordítani. A Gemini Enterprise platform segítségével a vállalatok hatékonyabban használhatják az AI-t, lehetővé téve a dinamikus agentek számára, hogy biztonságosan kezeljék a komplex folyamatokat. A Gemini 3.5 sorozat, amely bonyolult feladatokra készült, ezt a megközelítést példázza, lehetővé téve a fejlesztők és a vállalkozások számára, hogy a könnyen integrálható AI-t a működésbe építsák.

Cloud Blog ·
AI Control Matrix v1.1: Az alapokat megerősíti a megbízható AI számára
cybersecurity

AI Control Matrix v1.1: Az alapokat megerősíti a megbízható AI számára

A Cloud Security Alliance (CSA) bevezette az AI Controls Matrix (AICM) v1.1-et, amely továbbfejlesztett a biztonságos AI rendszerekhez tartozó keretrendszerét. Ez az új verzió kiterjeszti a szabályozási kört, egy dedikált Modellszerkezeti teret hoz létre, és speciális AI-specifikus biztonsági szabályokat tartalmaz. Ezenkívül, átfogó kapcsolatokat biztosít a globális AI irányítási keretrendszerekkel, ezzel is megerősítve az irányzatot, hogy a szektorban bizalomra épülő AI gyakorlatokat támogassa.

Cloud Security Alliance ·
Claude a Google Cloud-on: A Frontier AI, a vállalati termelési célokra tervezett rendszer
architect

Claude a Google Cloud-on: A Frontier AI, a vállalati termelési célokra tervezett rendszer

Az AI-modellek működtetése a termelési környezetben kihívást jelenthet, de a Claude a Google Cloudon ezt megoldja. Ez egyesíti a Claude értelemi képességeit a Google Cloud által biztosított, kezelt infrastruktúrával, hogy a különböző vállalati igényekhez könnyen használható legyen. Ez lehetővé teszi a alacsony késés, a megfelelés és az optimalizált teljesítményt, így a csapatok el tudják felejteni az infrastruktúra kezelését. A platform különböző végpont típusokat támogat, hogy globális és regionális igényeket is kielégítsen, miközben biztosítja a biztonságot és a költséghatékonyságot, különösen a szabályozott iparágakban. Funkciók, mint például a prompt-ok gyorsításhoz és a többfázisú előrejelzés, lehetővé teszik, hogy az szervezetek a teljesítményt javítsák, miközben hatékonyan kezelik a költségeket. Az integráció egységes megközelítést biztosít az inferenciához és az agent funkciókhoz, elősegítve a gördülékeny fejlesztést és a telepítést.

Cloud Blog ·
Az AWS WAF Bot Control segítségével ellenőrizze a jogos AI ügynök forgalmát.
cybersecurity

Az AWS WAF Bot Control segítségével ellenőrizze a jogos AI ügynök forgalmát.

Ahogy az AI-alapú ügynökök és automatizált eszközök egyre több webalkalmazáshoz férnek hozzá, a legitim bot-forgalom és a rosszindulatú támadások közötti megkülönböztetés egy kritikus biztonsági kihívássá vált. A hagyományos megközelítések, mint például az IP-alapú szűrés és a fordított DNS-keresések, nem működnek több felhasználó által használt rendszereknél (például az Amazon Bedrock AgentCore), ahol több ezer különböző feladat ugyanazon IP-alatt fut. A támadók könnyen

AWS Security Blog ·
A Google és az ipari partnerek bejelentették az Agentic Resource Discovery Specification-et, amely az AI-agentek számára
architect

A Google és az ipari partnerek bejelentették az Agentic Resource Discovery Specification-et, amely az AI-agentek számára

A Google, valamint az ipari partnerei közösen bevezették az Agentic Resource Discovery (ARD) specifikációt, egy nyílt szabványt, amely a mesterséges intelligencia eszközök, API-k és agentek publikálására, felfedezésére és ellenőrzésére szolgál. Ez a szabvány egy felfedezési réteget tartalmaz, amely katalógusokat és regisztereket használ a dinamikus képesség felfedezésének elősegítésére. Emellett olyan bevált protokollokat használ, mint a MCP és az OpenAPI, a megbízhatóság és az interoperabilitás növelésére az AI ökoszisztémában.

InfoQ - Architecture & Design - News ·
A DNSSEC frissítés hibája miatt a .al domain megszűnt. A 1.1.1.1 most értesíti, ha a validáció kerül kerülése.
architect

A DNSSEC frissítés hibája miatt a .al domain megszűnt. A 1.1.1.1 most értesíti, ha a validáció kerül kerülése.

Amikor egy sikertelen DNSSEC kulcs frissítés a .al TLD-t leállította, egy Negatív Bizalom Alkotót telepítettünk, hogy helyreállítsuk a megoldást. Ekkor azonban az ügyfelek nem voltak kénytelenek a mi szavunkat hinni: a 1.1.1.1 EDE 33-as hibakódot visszaadta, amely közvetlenül a válaszban jelzi, hogy a DNSSEC hitelesítés elkerült.

The Cloudflare Blog ·
A CISA arra kéri a SharePoint rendszerek biztonságának megerősítését, miután új támadási módszerek kerültek előre.
cybersecurity

A CISA arra kéri a SharePoint rendszerek biztonságának megerősítését, miután új támadási módszerek kerültek előre.

A CISA frissítette az Alert-ját, amely a helyszínen futó SharePoint Server-ekre vonatkozik, beleértve a CVE-2026-58644-et, amelyet 2026. július 16-án tették hozzá a “Megismertek támadások” katalógushoz. Több támadás is kimutatott, amely lehetővé teszi a jogosulatlan hozzáférést és a rosszindulatú szoftverek telepítését. Az szervezeteknek javasolják, hogy alkalmazzák a legfrissebb biztonsági javításokat, használják a biztonsági intézkedéseket, és figyeljék a rendellenes tevékenységeket. A CISA javasolja, hogy fokozottan ellenőrizzék a SharePoint-szerverek biztonságát, és ösztönözik a rendellenességek jelentését.

All CISA Advisories ·
A CISA négy ismert, kihasználásra került hibaforrást a listájába tett
cybersecurity

A CISA négy ismert, kihasználásra került hibaforrást a listájába tett

A CISA négy új gyengeséget tett hozzá a “Known Exploited Vulnerabilities” (KEV) katalógusába, felhívva a figyelmet a jelenlegi felhasználási kockázatokra. A gyengeségek közé tartoznak a SonicWall SMA1000 eszközök szerveroldali kérés-utánpártja és kód-beillesztése, valamint a Microsoft Active Directory és SharePoint Server-ben található hozzáférés-vezérlés és hitelesítési problémák. A Binding Operational Directive 26-04 szerint az ügynökségeknek prioritást kell adni ezeknek a magas kockázatú gyengeségeknek a gyors javításának. A CISA arra kéri az összes szervezetet, hogy hasonló kockázati alapú irányítási gyakorlatokat alkalmazzák, és ösztönzi a további, specifikus kritériumoknak megfelelő gyengeségek beküldését.

All CISA Advisories ·
ABB Ability Edgenius
cybersecurity

ABB Ability Edgenius

Az ABB elismerte egy gyengeséget, a CVE-2026-31431-et, amely bizonyos Ability Edgenius termékek verzióiban megtalálható, és lehetővé tehet egy helyileg hitelesített felhasználó számára, hogy magasabb rendszergazdai jogosítványokat szerezzen a sérült Linux kerneletet használó rendszereken. Ez a hibák lehetővé tehetnek, hogy támadók teljesen ellenőrizzék a sérült rendszert. Az ABB kiadott egy frissítést (3.2.4.1 verzió), amely célja a probléma megoldása, és ajánlja, hogy azonnal alkalmazzák ezt a javítást. Javasolt, hogy korlással kell kezelni a sérült rendszereket, és további biztonsági intézkedéseket kell alkalmazni, mivel a sikeres kihasználás helyi hozzáférést igényel.

All CISA Advisories ·
ABB Advant Master Online Builder
cybersecurity

ABB Advant Master Online Builder

Az ABB egy olyan biztonsági rést az Advant Master Online Builder termékeinek bizonyos verzióiban azonosított, ahol egy helytelen verzió került be, ami potenciálisan lehetővé tenné a jogosulatlan kód végrehajtását. Az érintett verziók dokumentálva lettek, és egy frissítés ki lett adva a probléma kijavítására. Az ABB javasolja, hogy a felhasználók frissítsék a javított verziókra, szigorú jelszópolitikát vezessenek be, és korlással hozzáférést biztosítsanak a jogosulatlan felhasználók számára, hogy enyhítsék a biztonsági kockázatokat.

All CISA Advisories ·
ABB T-MAC Plus
cybersecurity

ABB T-MAC Plus

Az ABB az T-MAC Plus 4.0-24 verziójában található hibákat azonosította, amelyek lehetővé teszik a támadók számára, hogy különböző módszerekkel, beleértve a fájl hozzáférést, engedélytelen hozzáférést, kereszt-oldali szkriptet és a szolgáltatás elavítási támadásokat, a rendszerek kompromiszálását. A felhasználókat arra kérik, hogy frissítsék a 4.0-25 verzióra, hogy kijavítsák ezeket a kritikus és magas súrlódású problémákat. Konkrét ellentételező intézkedéseket javasolnak, de a hibák teljes kijavításához megfelelő frissítésre van szükség. A hibák felelősen kerültek feltárásra, és nem tűnik fel, hogy korábban a publikus területen kihasználva.

All CISA Advisories ·
Rockwell Automation 1715-AENTR EtherNet/IP Adapter
cybersecurity

Rockwell Automation 1715-AENTR EtherNet/IP Adapter

Az Rockwell Automation 1715-AENTR EtherNet/IP Adapter-ben egy kritikus hiba azonosítva, amely a 3.003 verziót és az alatta lévőket érinti. Ez a hiba egy nem hitelesített távoli hozzáférést lehetővé teszi, amely lehetővé teszi a támadók számára, hogy fájlokat olvasz vagy töröljön, feladatokat leállítsák és eszközállapotokat módosítsák, ami potenciálisan a bizalmas és a rendelkezésre állást veszélyeztetheti. Az felhasználókat arra hívjuk fel, hogy frissítsék a 3.011 vagy későbbi verzióra, vagy alkalmazzák a biztonsági legjobb gyakorlatokat a kockázatok csökkentése érdekében. Az Cybersecurity and Infrastructure Security Agency (CISA) javasolja, hogy csökkentsék a támadás kockázatát, és hangsúlyozza a hálózati elszigetelési és a biztonságos távoli hozzáférési módszerek fontosságát.

All CISA Advisories ·
[Videó] Hol kezd a védelem: A Cisco Talos Intelligence integrációk
cybersecurity

[Videó] Hol kezd a védelem: A Cisco Talos Intelligence integrációk

Minden nap a védelem képviselői hiányos információkkal rendelkező, nagy kockázatú döntéseket hoznak. Tanulja meg, hogyan segíti a Cisco Talos Intelligence Integrations a bizonytalanság csökkentését, mivel az legfrissebb fenyegetés-információkat proaktív védelembe alakítja a Cisco technológiákban.

Cisco Talos Blog ·
A Google Genkit TypeScript és Go nyelven fejlesztett Agent API-t hoz el, amely támogatja a független futást és az emberi beavatást.
architect

A Google Genkit TypeScript és Go nyelven fejlesztett Agent API-t hoz el, amely támogatja a független futást és az emberi beavatást.

A Google Genkit Agents API-t TypeScript és Go-hoz tekinthető előzetes verzióban jelentette be. Az nyílt forrású keretrendszer üzenet-történetet, eszköz-ciklusokat, streaminget és állapot-megőrzést egyetlen chat() interfész mögött. A különálló üzemeltetők lehetővé teszik, hogy az üzemeltetők a kliens elválasztása után is dolgozzanak. Az megszakítható eszközök a működési módot lehetővé teszik a felhasználó számára, az anti-forgery validációval a folytatás során. Forrás: Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
A kígyó nyelve: A Pythonot a szökdőkből vonogatva
cybersecurity

A kígyó nyelve: A Pythonot a szökdőkből vonogatva

Ez a blog áttekintést nyújt egy Python csomag teljes életciklusáról, a forráskód és a wheel fájlok használatától a PyPI vagy más web-szervereken történő tárolás, a virtuális vagy rendszer-szerű Python környezetekbe történő telepítésig.

Cisco Talos Blog ·
Evolúciós adatok a Schemaboi segítségével: Előre, hátra és oldalra irányú kompatibilitás.
architect

Evolúciós adatok a Schemaboi segítségével: Előre, hátra és oldalra irányú kompatibilitás.

A Seph Gentle által javasolt megközelítés, amely az HTML és HTTP tartós alkalmazkodóképességét kihasználja, azt javasolja, hogy önálló szkémákat közvetlenül a fájlfejekbe építs, így az adatok olvashatók maradnak, anélkül, hogy külső definíciókra kellene támaszkodni. Az kísérleti formátuma a előre, hátra és oldalra irányú kompatibilitást prioritizálja, lehetővé téve az adatformátum fejlődését központi koordináció nélkül vagy adatok elvesztése nélkül.

InfoQ - Architecture & Design - News ·
AI biztonsági jelentés 2026
cybersecurity

AI biztonsági jelentés 2026

A Check Point Research 2026-os Éves AI biztonsági jelentése feltárja, hogy az AI kulcsszere a kibernetikus biztonságban jelentős változást mutat. Korábban az AI egy olyan eszköznek tekintették, amely a meglévő támadásmódszereket fokozta, de most az aktív szerepet foglalja el a kibernetikus támadásokban. Ez a változás azt jelenti, hogy az AI nemcsak az támadók számára segít a felkészülésben, hanem egyre fontosabb szerepet tölt be a káros tevékenységek végrehajtásában. Ez a fejlődés hangsúlyozza az AI növekvő kifinomultságát és hatását a kibernetikus fenyegetésekben.

Check Point Research ·
Kérdésre válaszó: CARE és a Maven Central
cybersecurity

Kérdésre válaszó: CARE és a Maven Central

A legtöbb idő alatt, amikor a Maven Central elérhető volt, a publikálás egyszerű modellt követett: a fejlesztők publikáltak kiadásokat, a felhasználók ezeket használták, és ha valami hibát okozott, a javítás ugyanúgy elérhető volt.

2024 Sonatype Blog ·
Amazon EKS-en keresztül a privát Git adattárakhoz való hozzáférés Argo CD számára
architect

Amazon EKS-en keresztül a privát Git adattárakhoz való hozzáférés Argo CD számára

Ebben a cikkben bemutatjuk három fő lépést: Először, egy AWS CodeConnections-t hozunk létre a VPC-ben, amely a privát Git-szerverhez csatlakozik. Másodszor, egy olyan kapcsolatot hozunk létre, amelyet az Argo CD használhat. Végül, egy példaalkalmazást telepítünk, hogy ellenőrizzük a beállítást. Végső soron, biztonságos módon telepíthetjük az alkalmazásokat a privát adattárakból.

Containers ·
A 2026-os közszektor M-Trend jelentés főbb eredményei és azok utáni következmények
architect

A 2026-os közszektor M-Trend jelentés főbb eredményei és azok utáni következmények

A 2026-os változó környezetben a közszektor alkalmazkodik, hogy megvédje az összekapcsolt bizalmi kapcsolatokat a gyorsan cselekvő támadók ellen. A Mandiant legutóbbi jelentése figyelmeztető tendenciákat mutat, például 22 másodperces átadást a ransomware operatőrönek, ami azt jelenti, hogy szükség van gépi sebességű védelemre. Emellett a állam által támogatott, folyamatos fenyegetések kihívást jelentenek a hagyományos biztonsági intézkedések számára, míg a virtualizáció és a SaaS integrációk új támadásútrendeket hoznak létre. A folyamatos ellenőrzés most elengedhetetlen a fenntarthatóság érdekében, és a Google az azonosításon alapuló biztonságot, a valós idejű adatok elemzését és az infrastruktúra megerősítését javasolja. A Pasco Sheriff’s Office és a Connecticut állam minták azt mutatják, hogy ezek a stratégiák hatékonyak a biztonság és a működési hatékonyság növelésében. A jelentés értékes betekintést nyújt a közszektor vezetőinek, akik céljuk, hogy megerősítsék a védelemüket a folyamatosan változó fenyegetések ellen.

Cloud Blog ·
Az AI ellátási lánc biztonságossá tétel a GKE-n: Bevezetés a k8s-aibom-ba, amely automatizált AI-komponensek listákat biztosít.
architect

Az AI ellátási lánc biztonságossá tétel a GKE-n: Bevezetés a k8s-aibom-ba, amely automatizált AI-komponensek listákat biztosít.

Az szervezetekben a “homályos” mesterséges intelligens (AI) kezelése kihívást jelenthet, mivel a munkaterhelések formális regisztráció nélkül kerülnek kiépítésre, és így gyakran elkerülik a biztonsági szkennereket. E probléma megoldására a k8s-aibom eszközt nyílt forráskódként elérhetővé teszik. Ez a könnyű Kubernetes vezérlő folyamatosan figyeli a mesterséges intelligens futtatási környezeteket, és CycloneDX Machine Learning Bill of Materials (ML-BOM) adatokat generál, amely valós idejű betekintést biztosít a kluster környezetekbe anélkül, hogy a meglévő munkafolyamatokat módosítaná. Kifelejti a deklarált és a követett mesterséges intelligens konfigurációk közötti különbséget, ezzel növelve a hitelesítési biztonságot, miközben biztosítja az adatok változatosságát és az EU AI Act és a NIST AI Risk Management Framework szabályozásokhoz való megfelelést. Ez a megoldás a szervezetok számára lehetőséget nyújt a mesterséges intelligens kiépítésének hatékony menedzselésére, támogatva a szervezetok irányítást, biztonsági tevékenységeket és a fejlesztőket.

Cloud Blog ·
Az Android, a Google Cloud és a Nexus SDV segítségével a mesterséges intelligenciával meghatározott jármű építése
architect

Az Android, a Google Cloud és a Nexus SDV segítségével a mesterséges intelligenciával meghatározott jármű építése

Az autóipar átmenni kezd a szoftver-alapú jármű (SDV) architektus felé, átalakítva a járműveket AI-alapú, intelligens központokká egy összekapcsolt ökoszisztémában. A Google, az Android Automotive OS (AAOS) és a Google Cloud segítségével vezető szerepet tölt be ebben a folyamatban, egy moduláris platformot kínál, amely elválasztja a jármű alapvető funkcióit a hardvertől. A Nexus SDV platform a Google technológiáit használja a jármű adatok elemzéséhez és a jármű funkcióinak javításához. Ez az megközelítés lehetővé teszi a előrejelző karbantartást, a valós idejű adatok elemzésével, a vásárlói élmény javítását és a jármű folyamatos üzemét. Az integrált biztonsági intézkedések lehetővé teszik a gyártóknak, hogy gyorsan bevezessék ezeket a fejlett megoldásokat, hogy egyedülálló márka élményeket hozzanak létre, és átmenjenek a hagyományos modelokról az AI-alapú ökoszisztémára.

Cloud Blog ·
Az önálló adatok útján: kihívások és prioritások a helyi első számú számítástechnikában
architect

Az önálló adatok útján: kihívások és prioritások a helyi első számú számítástechnikában

Egy panel a sajátosság kérdésével vitatta a sajátosság fogalmát, azt állítva, hogy ez a egyszerű fiókkezelésen túlmenően a struktúrára való függetlenséget, az interoperabilitást és a közösségi irányítást is magában kell foglalnia. Zenna Fiscella, Paul Frazee, Boris Mann és Robin Berjon olyan előadók hangsúlyozták, hogy a közös szabványok, a szétválasztott platformok és a felhasználók szuverenitását támogató jobb eszközök szükségessége.

InfoQ - Architecture & Design - News ·
Hogyan építette a DoorDash egy AI vásárlási asszistent, amely nem támaszkodik kizárólag a LLM-re
architect

Hogyan építette a DoorDash egy AI vásárlási asszistent, amely nem támaszkodik kizárólag a LLM-re

A DoorDash részletezi Ask DoorDash architektúráját, az AI-alapú beszélgetős vásárlási asszisztensét, amely LLM-eket, speciális AI-alapú segítőket, MCP-alapú eszközöket és egy intelligens réteget használ, amely tartós felhasználói adatokat és valós idejű háttéradatokat tartalmaz. Az korai eredmények 24%-osabb átfutási arányt, 17%-osabb kosárcsoportokat és a memórián alapuló ütközésekkel, valamint a valós idejű háttéradatokkal, nagyobb pontosságot mutatnak. Leela Kumili

InfoQ - Architecture & Design - News ·
Új irányítást elérhető: HITRUST i1 az AWS-en
cybersecurity

Új irányítást elérhető: HITRUST i1 az AWS-en

Az Amazon Web Services (AWS) új megfelelési útmutatást adott ki az egészségügyi szervezetek számára, amelyek HITRUST i1 tanúsítást szereznek. Az 182 kiválasztott szabályt tartalmazó, “HITRUST i1 megfelelés az AWS-en: Ügyfeli implementációs útmutató egy illusztrálós egészségügyi platformmal” című dokumentum egy olyan keretet kínál, amely a megfeleléshez szükséges szabályokat tartalmazza. Az útmutatás célja, hogy ezek a szervezetek hatékonyan használhassák az AWS-t felhőalapú infrastruktúráként, miközben megfelelnek a HITRUST szabványoknak.

AWS Security Blog ·
2023. július 13. – Veszélyrefigyelési jelentés
cybersecurity

2023. július 13. – Veszélyrefigyelési jelentés

Az augusztus 13-i kezdő hétre vonatkozó veszélyes információk közleményében jelentős kibernetikus kutatási eredményeket osztanak meg, többek között a 미국 자동차 biztosító AssuranceAmerica által okozott jelentős adatbázis-kibocsátást. Körülbelül 7 millió ember érintett, amikor a támadók a sérült alkalmazottak felhasználóneveivel jutottak el a vállalat rendszereibe, ami személyes adatok, például nevek, elérhetőségek és jogosítványok lopásához vezetett. Ez a eset kiemeli az iparágban jelenlévő folyamatos gyengeségeket.

Check Point Research ·
Bevezetés a Precursor-ba: a folyamatos ügyfelei által generált jelek segítségével az agentikus viselkedés detektálása
architect

Bevezetés a Precursor-ba: a folyamatos ügyfelei által generált jelek segítségével az agentikus viselkedés detektálása

A Precursor, az új, folyamatos viselkedés-validációs motorunk a botok kezelésére, betekintést nyújt abban, hogy az emberek és a botok hogyan interakcióba lépnek az egész felhasználói úton keresztül. Az egy ütközési szinten történő viselkedés átalakításával a botok automatizálását pontosabban azonosítja – miközben csökkenti a helyes felhasználók számára a zavart.

The Cloudflare Blog ·
Java hírösszegzés: TornadoVM 5, JHipster, Google ADK, OmniFish Payara build, Új bevezetés: Vidocq
architect

Java hírösszegzés: TornadoVM 5, JHipster, Google ADK, OmniFish Payara build, Új bevezetés: Vidocq

Ezúttal, 2026. július 6-án, a Java összefoglaló a következőket tartalmazza: a GA verzió a TornadoVM 5.0-val; a JHipster, Keycloak és a Google ADK verziója; a GraalVM Native Build Tools és a Micronaut karbantartási verziói; a Payara-OmniFish, valamint a Vidocq bemutatása, amely egy új implementáció a Jakarta EE 11 Core Profile és a MicroProfile 7.1-hez.

InfoQ - Architecture & Design - News ·
A CISA egy ismert, kihasználásra került biztonsági rést a katalogba tett fel
cybersecurity

A CISA egy ismert, kihasználásra került biztonsági rést a katalogba tett fel

A CISA a Cisco IOS-szal kapcsolatos CVE-2008-4128 nevű új sérülésszerűséget a “Megismert kihasználható sérülésszerűségek” (KEV) katalógusába adta, mivel aktív kihasználás veszélye áll fenn. Ez a sérülésszerűség a cyber támadók gyakori célpontja, és jelentős kockázatot jelent a kormányzati szervezetek számára. A 26-04 számú “Megkötött működési irányelv” értelmében, a kormányzati szervezeteket kötelezik a KEV katalógusban található, magas kockázatú sérülésszerűségek gyors javítására, miközben a kisebb kockázatúakat elhalaszthatják. A CISA minden szervezetet arra kér, hogy hasonló kockázati alapú sérülésszerűségi menedzsment gyakorlatokat alkalmazzon. Az szervek a CISA jelölési folyamatán keresztül bemutathatják a kihasználott sérülésszerűségeket, hogy azok potenciálisan a KEV katalógusba kerüljenek.

All CISA Advisories ·
A router higiéniájának javítása a szibériai állami támadások elleni védelemhez
cybersecurity

A router higiéniájának javítása a szibériai állami támadások elleni védelemhez

A Orosz Föderális Kiberbiztonsági Szolgálat (FSB) továbbra is kihasználja a rossz konfigurációjú hálózati eszközöket világszerte, ami hatással van a különböző kritikus infrastruktúra szektorokra, beleértve a kommunikációt, az energiát és az egészségügyet. Egy friss kiberbiztonsági tanács (CSA) több ügynökségtől, beleértve az NSA, a CISA és az FBI-t, részletezi a FSB kiberaktívus szereplőinek által okozott fenyegetések elleni hatékony módszereket, beleértve az insecure protokolok, például az SNMPv1/v2 lekapcsolását, az SNMPv3 használatát és a erős jelszó szabályok alkalmazását. A hálózati védelemben részt vevőknek javasolják, hogy javítsák a konfigurációkat és figyeljék a rendszereiket, hogy jobban védi őket.

All CISA Advisories ·
A videoadatok jövőjének megnyitása: March Networks felhőtárolás az AWS-en
architect

A videoadatok jövőjének megnyitása: March Networks felhőtárolás az AWS-en

A szervezetek hagyományos videómegfigyelési tárolással kapcsolatos kihívásokkal néznek szembe a kiskereskedelemből, bankból, éttermekből és szállítmányozásból származó, gyorsan bővülő videóadat-mennyiségek miatt. A növekvő megőrzési igények és a működési információk iránti vágy miatt a helyszíni tárolás fenntarthatatlanná válik, ami alternatív megoldások keresésére sarkall.

AWS Architecture Blog ·
Hogyan építsünk ellenállóbb helyi első alkalmazásokat az AT Protocol infrastruktúrával
architect

Hogyan építsünk ellenállóbb helyi első alkalmazásokat az AT Protocol infrastruktúrával

Jake Lazaroff egy sokoldalú keretrendszerként mutatta be az AT Protokolt, amely a társadalmi hálózatokon túl, különböző alkalmazásokhoz is alkalmas. Hangsúlyozta a helyi első architektúra fontosságát, amely lehetővé teszi a felhasználók számára, hogy adatokat személyes adat tárolókban (PDS-ek) tároljanak, miközben egy közös infrastruktúrát használnak a szinkronizációra és az frissítésekre. A prezentációban kollaboratív eszközökkel végzett kísérletek szerepeltek, amelyek előnyöket mutattak, például csökkentett függést a konkrét alkalmazások hátterétől.

InfoQ - Architecture & Design - News ·
A brit pénzügyi szektor ellenálló képességének fejlesztésében kulcsfontosságú szerepet játszunk
architect

A brit pénzügyi szektor ellenálló képességének fejlesztésében kulcsfontosságú szerepet játszunk

A Google Cloud a Nagy-Britannia pénzügyi szektor számára egy kritikus harmadik félnek (CTP) minősült, amelyet a Nagy-Britannia Kincstár határozott meg, ezzel is kiemelve a jelentős szerepét a Nagy-Britannia vállalatok számára. Ez a minősítés lehetővé teszi a Bank of England és más pénzügyi szabályozó hatóságok számára a szektor működési rugalmasságának javítását. A Google Cloud elkötelezett a felhasználók számára a szabályozási követelmények teljesítésének támogatásában és a szabályozó hatóságokkal való szorosabb együttműködésben. A cég célja, hogy a pénzügyekben a digitális átalakulás biztonságos és rugalmas platformjává maradjon.

Cloud Blog ·
Az AWS-t meghatározta a brit pénzügyi szektor egyik kritikus harmadik félként
cybersecurity

Az AWS-t meghatározta a brit pénzügyi szektor egyik kritikus harmadik félként

Az Amazon Web Services EMEA Sarl (AWS) a brit pénzügyi szektor számára egy kritikus harmadik félnek (CTP) minősült a brit kincstár (HM Treasury) szerint. A CTP szabályozás 2025. január 1-jén lépett életbe, és egy olyan keretet hoz létre, amelyen keresztül a Bank of England, PRA és FCA (együtt a brit szabályozók) meghatározhatják a követelményeket az AWS-től, és

AWS Security Blog ·
Előrelépés és központ: Kinek értékelnek az értékeléseket?
architect

Előrelépés és központ: Kinek értékelnek az értékeléseket?

A cikk feltérdel a mesterséges intelligencia (AI) rendszerek értékelésének komplexitásairól, különös tekintettel a adatgyűjtés és kérdés-válasz adatok kontextusában. Kritizálja a hagyományos, pass/fail alapú mérőszámokat, amelyek korlátozott betekintést nyújtanak az agentek képességeibe, és a Discovery Bench nevű, meta-mérőszám használatát javasolja. Ez a keretrendszer az információelméletet használja a kérdés nehézségének szabályozására, az egyes kifejezések tájékoztató erejének alapján. A cél a részletes teljesítmény térkép létrehozása, amely nemcsak a sikereket, hanem a konkrét hibák típusait is kiemeli, ezzel lehetővé téve a célzott fejlesztéseket az AI rendszerekben. A cikk hangsúlyozza, hogy mind a mesterséges intelligencia agentek teljesítményének, mind az értékelési mérőszámok minőségének szigorú értékelésére van szükség.

Cloud Blog ·
Mit tudunk a Google Cloud-ról
architect

Mit tudunk a Google Cloud-ról

A Google Cloud rendszeresen frissítéseket, bejelentéseket és forrásokat kínál szolgáltatásaira vonatkozóan. A jövőbeli webinárok közé tartozik egy július 16-i, amely bemutatja a Google Cloud NGFW-t, amely a Palo Alto Networks által támogatott fejlett malware-védelemmel, valamint egy másik, amely az infrastruktúra optimalizálására fókuszál agentic AI-hoz. A Cloud Run sandboxok és az Apigee új funkcióinak nyilvános előtekintéseit is kiemelik. A jelentések azt mutatják, hogy számos szervezetnek agentic AI-hoz infrastruktúra frissítése szükséges. Különböző technikai előadások a következő témákat foglalnak: AI-governance, biztonság és API-deploy-ok optimalizálása.

Cloud Blog ·
A Slack bevezeti az agent alapú, teljes körű tesztelést, hogy javítsa a felhasználói felület automatizálásának ellenállását.
architect

A Slack bevezeti az agent alapú, teljes körű tesztelést, hogy javítsa a felhasználói felület automatizálásának ellenállását.

Az agentikus tesztelés egy mesterséges intelligenciával vezérelt, végig-végig automatizálásra irányuló megközelítés, amelyet a Slack mérnökei fejlesztettek ki. A megközelítés AI-alapú segítőket használ, amelyek munkákat végeznek célok alapján, nem pedig fix szkriptek alapján, és alkalmazkodnak az UI és a rendszer változásaihoz a futás időben. A cél az, hogy a széteső teszteket csökkentse a terjeszkedő rendszerekben, miközben kiegészíti a determinisztikus egység-, integrációs és végig-végig tesztelési stratégiákat. Szerkesztette: Leela Kumili

InfoQ - Architecture & Design - News ·
A CISA két ismert, kihasználásra tett hibaállást ad a listájába
cybersecurity

A CISA két ismert, kihasználásra tett hibaállást ad a listájába

A CISA két új hibaforrást hozott be a “Tanulmányozott kihasználható hibák” (KEV) katalógusába: CVE-2026-48939 (iCagenda) és CVE-2026-56291 (Balbooa Forms), mindkettő a korlátlan fájlmentéshez kapcsolódik. Ezek a hibák jelentős kockázatot jelentenek a kormányzati rendszerek számára. A BOD 26-04 irányelv meghatározza a kormányzati szervek számára a magas kockázatú hibák hatékony kezelésének követelményeit. Bár elsősorban a kormányzati szervekra vonatkozik, a CISA minden szervezetet arra bátorítja, hogy hasonló stratégiákat alkalmazzon a hibaellenőrzéshez. A szervezetek javasolhatják további hibaforrásokat a KEV katalógusba történő beépítésre a CISA jelölési folyamatán keresztül.

All CISA Advisories ·
A Datadog, hogyan használta a Claude-t és a Cursor-t a teszt-alapú, produktív környezetbe való átállításhoz.
architect

A Datadog, hogyan használta a Claude-t és a Cursor-t a teszt-alapú, produktív környezetbe való átállításhoz.

Egy nemrég publikált cikkben, a Datadog-nál dolgozó Arnold Wakim azokat a tapasztalatait osztotta meg, amelyekkel a csapatuk sikert és kudarcot is elért, amikor mesterséges intelligéssel próbált megoldani a kritikus termelő rendszerben a tárolási felületben meglévő nehézségeket, és jelentősen javítani a teljesítményét. Szerkesztette: Sergio De Simone

InfoQ - Architecture & Design - News ·
AWS MCP Server-hez OAuth támogatás bevezetése
cybersecurity

AWS MCP Server-hez OAuth támogatás bevezetése

Mostantol csatlakoztathatja az ügynökeit az AWS MCP Szerverhez ugyanazon felhasználónevekkel és jelszavakkal, amelyeket jelenleg az AWS Management Console vagy az AWS Command Line Interface (AWS CLI)hoz használ, egy ismerős, böngésző alapú környezetben, amely az iparági szabványos OAuth-t használ. Ez az új bejelentkezési mód támogatja az AWS Identity and Access Management-et.

AWS Security Blog ·
Specifikáció-vezérelt összetétel rugalmas adatfolyamatokhoz
architect

Specifikáció-vezérelt összetétel rugalmas adatfolyamatokhoz

A specifikáció-vezérelt összetétel megoldást kínál az adatfolyamok skálázhatósági problémáira. Mivel a folyamatok egyszerű szkriptekből fejlődnek, a megismételt transzformációs logika és a láncolt változások menedzsment kihívásokat okoznak. Ez a megközelítés arra törekszik, hogy elkerülje a kódduplikációt és javítsa a karbantarthatóságot a transzformációs definíciók központosításával.

AWS Architecture Blog ·
Az ingress-NGINX visszavonás megértése
architect

Az ingress-NGINX visszavonás megértése

  1. 2026-os március utáni helyzet ⚠ A Catalyst Acknowledge a 2026-os márciusban leépített Kubernetes SIG Network ingress-nginx vezérlőt. Ezen a vezérlőn maradás súlyos üzemeltetési kockázatot jelent, beleértve a javítás nélküli CVE-ket és teljes funkciók leállását…

Cloud Native Computing Foundation ·
WolfSSL, GeoVision, VTK biztonsági hiányosságok
cybersecurity

WolfSSL, GeoVision, VTK biztonsági hiányosságok

A Cisco Talos’ Vulnerability Discovery & Research csapat récemment három hibát talált a WolfSSF-ben, négyet a GeoVisionben, és egyet a VTK-DICOM-ban. Az ebben a blogbejegyzésben említett hibákat a megfelelő gyártók kijavították, a Cisco harmadik fél hibajelzés politikájának megfelelően.

Cisco Talos Blog ·
54%-os arányban nyerés
cybersecurity

54%-os arányban nyerés

Hazel a Wimbledon segítségével azt az elterjedt mítust cáfolja, hogy a támadók csak egyszer kell helyes döntést hozni, míg a védeőknek minden alkalommal helyes döntést kell hozni.

Cisco Talos Blog ·
CCM-t bevezetve: Egyszerűsített végpontkezelés
cybersecurity

CCM-t bevezetve: Egyszerűsített végpontkezelés

A Cloud Controls Matrix (CCM) egy fontos biztonsági keret, amelyet a Cloud Security Alliance (CSA) fejlesztett ki a felhőalapú számításhoz. Megfelel a CSA legjobb gyakorlatainak, és segít értékelni és javítani a felhőszolgáltatások biztonsági helyzetét. A CCM útmutatást nyújt arra, hogy mely irányításokat kell megvalósítani a felhőalapú szolgáltatások különböző szereplői által, előnyt biztosítva a felhőszolgáltatások ügyfelei számára (CSCs) és a felhőszolgáltatók számára (CSPs). Tartalmaz 197 irányítást, melyeket 17 területra rendeztek.

Cloud Security Alliance ·
„Ki vagy te?” már nem elég: A célalapú hozzáférési kontroll érvelése az AI-agensek korában
cybersecurity

„Ki vagy te?” már nem elég: A célalapú hozzáférési kontroll érvelése az AI-agensek korában

A cikk egy olyan vitáról szól, amely egy nagy kereskedelmi vállalat biztonsági igazgatójával zajlott, a hat hónapja történt jelentős biztonsági incidensről. Bár a lopott felhasználónevek, a rosszindulatú szoftverek vagy a tűzfalok megzavarása nem történt, a kritikus összehangolási folyamat sikertelen maradt, ami a szabályozó hatóságok figyelmét felkeltette. Az ok a mesterséges intelligenciával (AI) támogatott automatizált ügynök volt, amelynek megfelelő jogosultságokkal rendelkezett, ami kiemeli a mesterséges intelligencia használatának összetettségét és potenciális kockázatát a biztonsági folyamatokban.

Cloud Security Alliance ·
Biztonságosan futtassa a felhőalapú alkalmazásokban a mesterséges intelligenciával generált kódot
architect

Biztonságosan futtassa a felhőalapú alkalmazásokban a mesterséges intelligenciával generált kódot

A Google Cloud nyilvános előzetes verzióban bevezette a Cloud Run sandboxokat, amelyek lehetővé teszik a fejlesztők számára, hogy AI által generált kódot és megbízhatatlan binárisokat futtassanak anélkül, hogy a host alkalmazások vagy érzékeny adatok veszélybe kerüljenek. Ez a funkció könnyű, izolált futtatási környezeteket biztosít, amelyek milliseksecondokban indulnak, ideálisak például dinamikus Python szkriptek futtatására vagy headless böngészők futtatására. A biztonsági intézkedések közé tartozik a felhasználónevek és a környezeti izoláció, a alapértelmezett hálózati hozzáférések tiltása és a csak olvasásra engedélyezett fájlrendszer. A Cloud Run sandboxok a meglévő erőforrásokat használják fel, anélkül hogy további költségeket generálnak, így költsébe-hatékony megoldást nyújtanak megbízható módon az megbízhatatlan kód futtatására.

Cloud Blog ·
Migrálja az Amazon EC2-t az EKS Auto módra a Kiro CLI és az MCP szerverek segítségével
architect

Migrálja az Amazon EC2-t az EKS Auto módra a Kiro CLI és az MCP szerverek segítségével

Ez a bejegyzés részletes útmutatót nyújt egy Node.js webalkalmazás átmigrálásához EC2-es példányokról egy skálázható, konténeres szolgáltatásra, az EKS Auto Mode használatával. Bemutatja az AWS és az Amazon EKS MCP szerverek konfigurációját és használatát a Kiro CLI segítségével. Az oktatóanyag tartalmazza a kulcsfontosságú migrációs feladatok automatizálásához szükséges lépéseket, például a Docker fájlok létrehozását, a képek optimalizálását, a Kubernetes manifestok generálását és az alkalmazás telepítését egy termelő környezetben az EKS Auto Mode segítségével.

Containers ·
Miért nem várhatunk a jobb post-kvantum aláíró algoritmusokra.
architect

Miért nem várhatunk a jobb post-kvantum aláíró algoritmusokra.

Az NIST nyolc új post-kvantum aláíró algoritmust fejleszt, amelyek potenciális jelöltként szerepelnek a jövőbeli szabványozásra. Részletesen megvizsgáljuk azokat, és állítjuk, hogy bár ezek fejlesztés alatt állnak és nagy potenciált mutatnak, jelenleg a ML-DSA-t kell használnunk – ez a jelenleg elérhető legjobb.

The Cloudflare Blog ·
A Boost mostant már nyilvános előzetes verziójában
cybersecurity

A Boost mostant már nyilvános előzetes verziójában

Ma örömmel hirdetjük, hogy a Boost kikerült a béta szakaszból és a nyilvános előnézetbe került. A Boost, amely a JFrog saját kutatási és fejlesztési csapatának több hónapos fejlesztése, bontása és újraépítése eredménye, most készen van a világra. Ha jelenleg token-korlátok, meglepő költségek vagy a mesterséges intelligencia agensek által okozott szokatlan használattal küzd, akkor a Boost kifejezetten erre lett tervezve.

From the Frog's mouth - JFrog Blog ·
2026 Q2 Nyílt forrású rosszalkodó index
cybersecurity

2026 Q2 Nyílt forrású rosszalkodó index

2026 Q2-ban a Sonatype Research 1,8 millió rosszindulatú csomagot rögzített, melyekből a npm 96,6%-a. Az időszak egy aggasztó trendet mutatott, amelyben a megbízható szoftver-szolgáltatási csatornák a repozitóriumok visszaélése, a trójai-szerű rosszindulatú szoftverek és a megszerzett fejlesztők révén kerültek támadásra. A támadók nemcsak rosszindulatú csomagokat célozták meg, hanem a megbízható fejlesztői folyamatokat is, ami azt mutatja, hogy a megbízható felhasználók vagy csomagok megszerzése után a támadók megnyerik a hitelt. A fenyegetések elleni küzdelemhez az szervezeteknek fokozni kell a biztonsági intézkedéseket az egész szoftver-szolgáltatási láncban, és felismerni kell az nyílt forrású rosszindulatú szoftverek változó jellegét.

2024 Sonatype Blog ·
OpenPLC v3
cybersecurity

OpenPLC v3

Az OpenPLC v3-ban egy kritikus hibát azonosítottak, ahol a felhasználók a webes felületen található fájlnevekkel kapcsolatos hibás kezelés miatt, a fájlrendszerre bármilyen fájlt írhatnak. Ez a hiba lehetővé teszi a kártékony fájl összeállításakor a kód bármilyen helyen történő végrehajtását. Az OpenPLC v3 érintett, és már nem kap biztonsági frissítéseket, ezért javasolják, hogy frissítsék az OpenPLC v4-re. A felhasználóknak javasolják, hogy minimalizálják a hálózati expozíciót és kövessék a biztonsági gyakorlatokat a tämän hiba okozta kockázatok csökkentése érdekében.

All CISA Advisories ·
Schneider Electric Easergy MiCOM Px40 sorozat
cybersecurity

Schneider Electric Easergy MiCOM Px40 sorozat

A Schneider Electric egy biztonsági hiányosságot az Easergy MiCOM Px40 sorozatú termékeiben azonosított, amely a beépített felhasználónevek és jelszavakkal kapcsolatos, és lehetővé teheti a jogosulatlan hozzáférést a eszközinformációkhoz az SNMP protokoll segítségével. Az érintett modellek közé tartoznak az Easergy MiCOM P14x, P24x, P341 és más sorozatok különböző verziói. Az felhasználókat javasoljuk, hogy frissítsék a firmware-t vagy alkalmazzák több ellentévesítést, például védett hálózatokat és tűzfalakat, hogy csökkentsék a biztonsági kockázatokat. A CISA további biztonsági ajánlásokat nyújt az ipari vezérlőrendszerekhez.

All CISA Advisories ·
Az AlloyDB olyan proxy-modelleket kínál, amelyek helyi számítást a hálózaton keresztüli LLM-hívások helyett a adatbázisban.
architect

Az AlloyDB olyan proxy-modelleket kínál, amelyek helyi számítást a hálózaton keresztüli LLM-hívások helyett a adatbázisban.

A Google AlloyDB AI funkciókat GA-ként értékesít egy proxy-modellt használó architektúrával, amely egy könnyű helyi modellt képzi LLM kimenetek alapján, majd adatbázis sebességén futtatja a lekérdezéseket, anélkül, hogy külső hívásokra lenne szükség. A smart batching 2400x-os teljesítményt javít. A proxy-modell 100 000 sort per second-ban képes elvégezni a tesztelés során, de a mérőszámok csak a belső tesztelésre vonatkoznak. Szerkesztette: Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
A Microsoft védelme az AI-forradalom idején: Hogyan védi az SFI felhőinket proaktívan
cybersecurity

A Microsoft védelme az AI-forradalom idején: Hogyan védi az SFI felhőinket proaktívan

A Microsoft Secure Future Initiative (SFI) célja, hogy meghatározza és megvalósítsa a jól védett felhőszolgáltatás biztonsági követelményeit. Ez magában foglalja nem csak a szabványok meghatározását, hanem a folyamatos szolgáltatások értékelését is, hogy azok megfeleljenek, különös tekintettel a gyorsan fejlődő mesterséges intelligencia környezetére. Az kezdeményezés hangsúlyozza a proaktív intézkedéseket, amelyek a felhőbiztonságot erősítik a megjelenő veszélyek ellen.

Cloud security Insights | Microsoft Security Blog ·
A CISO útmutatója a post-kvantum követelmények és átmenetek megvalósításához
cybersecurity

A CISO útmutatója a post-kvantum követelmények és átmenetek megvalósításához

Több mint tíz jelentős gazdaság már publikált post-kvantum kriptográfiai (PQC) alkalmazási útmutatót. CISO-ként valószínűleg már jól halad a migrációs tervezetben, és tudja, hogy a legnehezebb része kevésbé foglalkozik a kriptográfiai algoritmusok megváltoztatásával. A valós kihívás az, hogy egy nagyméretű, bonyolult szervezetben összehangolt változást kell előirányozni, ahol az aszimmetrikus kriptográfia beépül

AWS Security Blog ·
Biztonságos AI munkafolyamatok: Az identitás- és hozzáférés-kezelés (IAM) ellenőrzőlista
cybersecurity

Biztonságos AI munkafolyamatok: Az identitás- és hozzáférés-kezelés (IAM) ellenőrzőlista

Az AI-alapú agentek és nagyméretű nyelvi modellek (LLM-ek) átalakítják a szoftverfejlesztést, építve, elemzve és beüzemelve a kódot az egész életciklus során. Ahhoz, hogy az AI egyre inkább befolyásolja a szoftverek ellátási láncait, elengedhetetlen a proaktív biztonsági intézkedések és a hozzáférési szabályok bevezetése. Az szervezeteknek a fejlesztési sebességt nem akadályozva, hatékonyan kell irányítani az ellenőrzést és a jogosultságokat, biztosítva az AI-alapú folyamatok biztonságát.

From the Frog's mouth - JFrog Blog ·
Bevezetés a Meerkatba: egy globális konszenzus kísérlete
architect

Bevezetés a Meerkatba: egy globális konszenzus kísérlete

A Cloudflare Research egy globális konszenzus-szolgáltatást, az “Meerkat” néven, amely egy új konszenzus-algoritmust, a “QuePaxa”-t használ. A tervünk, hogy a Meerkat-et egy erősen konzisztens, hibatűrő kulcs-értékes tárolásra és más alkalmazásokra használjuk.

The Cloudflare Blog ·
A Bedrock Projects és a szolgáltatási irányelvek segítségével a Bedrock-on null adat tárolást强制하십시오.
cybersecurity

A Bedrock Projects és a szolgáltatási irányelvek segítségével a Bedrock-on null adat tárolást强制하십시오.

A olyan modellek bevezetésével, amelyek harmadik fél szolgáltatókkal történő adatmegosztást igényelnek – például a Claude Fable 5 –, az szervezeteknek központosított adatmegőrzési szabályokat kell alkalmazniuk. Az Amazon Bedrock lehetővé teszi, hogy ellenőrizzétek, hogy a kérések után a kódok és a modellek által generált kimenetek megmaradjanak-e vagy sem. Lehet, hogy szükségetek van egy olyan megoldásra, amely lehetővé teszi a megőrzési beállítások központi szabályozását

AWS Security Blog ·
Teljes kérések és válaszok naplálása az Amazon EKS-en
architect

Teljes kérések és válaszok naplálása az Amazon EKS-en

Ebben a bejegyzésben demonstráljuk, hogyan használható az Envoy-ban található External Processing (ext_proc) funkció, hogy ezt a problémát megoldjuk az Amazon EKS-en. Ez a megoldás rögzíti a teljes kérés és válasz adatokat anélkül, hogy módosítania kellene az alkalmazás kódját, és így olyan ellenőrzési adatokat biztosítja, amelyeket a hatóságok követelnek.

Containers ·
Az S&P Global innovatív katasztrófa-helyreállítási stratégiája az Amazon FSx használatával a NetApp ONTAP pillanatképekhez.
architect

Az S&P Global innovatív katasztrófa-helyreállítási stratégiája az Amazon FSx használatával a NetApp ONTAP pillanatképekhez.

Az S&P Global Market Intelligence az Amazon FSx for NetApp ONTAP-ot használta a Capital IQ platform katasztrófa-helyreállító megoldásának létrehozásához. Ez lehetővé teszi a gyors átkapcsolást csak olvasható módra egy másodlagos régióban 15 percen belül, teljes írás-olvasási helyreállítással később. A megvalósítás javítja az átkapcsolási időt és biztosítja az adatok következetességét a pénzügyi műveletekhez.

AWS Architecture Blog ·
Beyond Tokens SF: A legjobb ötletek a vacsora után
cybersecurity

Beyond Tokens SF: A legjobb ötletek a vacsora után

Az AI-alapú rendszerek a szoftverfejlesztés módját megváltoztatják, de a környező infrastruktúra még nem tudott lépést tartani. Ezek az agentek nagy mennyiségben használják a tokenokat zajos környezetben. Azok a tevékenységeket is elvégzik, amelyekre nincs szükség. Az információk elvesznek a verziókról való átállások során. Emellett a legtöbb fejlesztési folyamat soha nem volt tervezve az agent alapú fejlesztés nagy sebessége és mennyisége alapján. A 11-én San-ban összehoztuk a fejlesztőket

From the Frog's mouth - JFrog Blog ·
Az Azure Managed HSM-hez tartozó külső kulcskezelés most nyilvános előzetes verziójában elérhető
architect

Az Azure Managed HSM-hez tartozó külső kulcskezelés most nyilvános előzetes verziójában elérhető

Az Azure Key Vault Managed Hardware Security Module (HSM) robusztus kontrollt biztosít a titkosítási kulcokon, amely biztosítja, hogy azok egyetlen bérlő által kezelt, FIPS 140-3 szintű HSM-ben legyenek létrehozva és tárolva. A Microsoftnak nincs hozzáférése a kulcsokhoz, így Ön megadhatja az egyes kulcsokra vonatkozó hozzáférési engedélyeket. Az Azure Managed HSM-hez tartozó külső kulcskezelési funkció most nyilvánossá vált, ami javítja a biztonságot és a felügyeletet a felhasználók számára.

Microsoft Azure Blog ·
A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.
cybersecurity

A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.

A CISA a ColdFusionhoz kapcsolódó új sérüléssé, a CVE-2026-48282-et adta be a “Jellegzetesen kihasználásra kerülő sérülések” (KEV) katalógusába, mert aktív kihasználásra utaló jelek mutatkoztak. Ez a típusú sérülésség gyakran a számítógépes bűnözők célpontja, és jelentős kockázatot jelent a kormányzati szervezetek számára. A 26-04 “Kötött operatív irányelv” előírja, hogy a kormányzati szervezetnek a magas kockázatú sérülések prioritásba kell helyeznie a javítási erőfeszítéseiben. Bár ez az irányelv a kormányzati szervezeteket célozza, a CISA arra kér minden szervezetet, hogy hasonló kockázati alapú sérülésszolgáltatási stratégiákat alkalmazzon. A szervezetek a kihasználásra került sérüléseket is beadhatják a KEV katalógusba történő potenciális beépítés céljából.

All CISA Advisories ·
A Cloudflare büszkén csatlakozik az Egyesült Királyság kormányának a kibernetikus ellenálló képesség vállalathoz.
architect

A Cloudflare büszkén csatlakozik az Egyesült Királyság kormányának a kibernetikus ellenálló képesség vállalathoz.

Az elkötelezettség egy önkéntes keret, amely arra ösztönzi az szervezeteket, hogy vállalják a alapvető kibernetikus biztonsági irányítást, a felügyeleti szinten való felelősséget és a ellátási lánc következetességét. Több mint egy évtizeden át a Cloudflare vezető szerepet töltött be ennek a keretnek a kulcsfontosságú elemeiben: a biztonság demokratizálásában, a vezetői felelősségben és a radikális átláthatóságban.

The Cloudflare Blog ·
Hitachi Energy e-mesh EMS
cybersecurity

Hitachi Energy e-mesh EMS

A Hitachi Energy egy puffer overflow hibaforrást az e-mesh EMS termékeiben azonosított, konkrétan a 4.1.6, 4.4.2 és 4.7.0 verziókban. Ez a hiba kiaknázható, ami szolgáltatás elavításra vagy a kód bármilyen módra történő futtatására vezethet. A probléma az NGINX-hez tartozó ngx_http_rewrite_modulhoz kapcsolódik, amely olyan rendszereket érint, amelyekben az ASLR (Address Space Layout Randomization) kikapcsolva van. A felhasználóknak javasolják, hogy frissítsék az NGINX-et a 1.30.2-es verzióra vagy újabb verzióra, és kövessék a javasolt intézkedéseket. Ez az figyelmeztetés része a kritikus infrastruktúra szektorokban, különösen az energiaterületen, a biztonság javításának folyamatában.

All CISA Advisories ·
Hitachi Energy PROMOD V
cybersecurity

Hitachi Energy PROMOD V

A Hitachi Energy egy biztonsági rést azonosított a PROMOD V termékcsaládban, amely biztonságos HTTP kommunikációt használ, ahelyett, hogy HTTPS-t használt volna. Ez lehetővé teszi a potenciális támadók számára, hogy érzékeny adatokat lopjanak, ami hitelesítési adatok ellopását és jogosulatlan hozzáférést eredményez. A következő verziók érintettek: PROMOD V 1.0.10 és korábbiak. A felhasználókat arra kérik, hogy frissítsék a 1.0.11 verzióra, és HTTPS-t implementáljanak a Digipede szerveren a javítás érdekében. A CISA javasolja, hogy minimalizálják a hálózati expozíciót és a erős biztonsági gyakorlatokat alkalmazzák ezeknek a rendszereknek a védelme érdekében.

All CISA Advisories ·
Hydro-Québec Le Circuit Electrique töltőállomás háttérrendszere
cybersecurity

Hydro-Québec Le Circuit Electrique töltőállomás háttérrendszere

Új biztonsági rések az Hydro-Québec Le Circuit Electrique töltőállomás hátoldalában azonosítók, amelyek 9,8-as CVSS pontszámmal rendelkeznek, ami kritikus súlyt jelöl. Ezek a hibák, beleértve a helytelen hozzáférési kontrollt és a hiányzó ütem végpont, lehetővé tehetnek a jogosultsági feladásra és potenciális szolgálat elavítási támadásokra. Az érintett termékek Kanadában vannak, ami aggodalmat vet fel a kritikus közlekedési rendszerekre vonatkozóan. A fő sérülékenység, CVE-2026-20744 lehetővé teszi hitelesítés nélküli kapcsolatot a websocket végponthoz.

All CISA Advisories ·
Labcenter Proteus 9
cybersecurity

Labcenter Proteus 9

A Labcenter Electronics több biztonsági hiányosságot azonosított a Labcenter Proteus 9.1_SP4_Build_42914-ben, amelyek az információk feltárására és a véletlenszerű kód végrehajtására vezethetnek. A problémák közé tartozik egy írási hibák, egy stack-alapú puffer-túllépés, és egy “free- utáni használat” hibás. A jelenlegi verziót javasolt frissíteni a 9.2 SPO-ra a kockázatok csökkentése érdekében. A felhasználóknak biztosítani kell, hogy a megfelelő biztonsági gyakorlatokat alkalmazzák, mivel ezekre a hiányosságokra eddig nem jelentettek nyilvános támadásokat.

All CISA Advisories ·
Siemens Mendix Studio Pro
cybersecurity

Siemens Mendix Studio Pro

A Siemens Mendix Studio Pro verziók, amelyek 11.12-től régebbiak, sérülékenyek egy fájl-példányozási probléma miatt, amely lehetővé tehet a felhasználó környezetében a kód futtatását, ha egy célzott, rosszindulatú projektet megnyit. A sérülékenyek a 10.11-től 10.24-ig (10.24.21-től kivéve) és a 11.0-tól 11.11-ig (11.6.7-től kivéve) verziók. A Siemens frissítéseket adott ki a probléma megoldására, és azt javasolja, hogy a felhasználók azonnal frissítsék. Amennyiben nincs elérhető javítás, akkor további intézkedéseket javasol.

All CISA Advisories ·
Az Athena kiterjesztése
cybersecurity

Az Athena kiterjesztése

Láthatod, hogyan segíti az Athena az nyílt forrású szoftverek biztonságát, miközben koordinálja az AI által felfedezett gyengeségeket, a partnerek védelmét és a nagy mértékben végrehajtott fejlesztéseket.

Chainguard: Unchained ·
A CMMC tanúsítás határidek hamar közelegnek. Ez mit jelent Önök számára?
cybersecurity

A CMMC tanúsítás határidek hamar közelegnek. Ez mit jelent Önök számára?

Az szervezeteknek a CMMC megfelelés prioritásba kell merítniük, mivel az amerikai védelmi minisztérium a 2025 novemberi dátumtól kezdődően a CMMC értékelési követelményeket a releváns védelmi szerződésekbe fogja beépíteni. Bár az első fázis a 1. és 2. szintek önellenőrzésére összpontosít, ezt nem szabad egy átmeneti időszaknak tekinteni. Azok a vállalkozók, amelyek szabályozott nem-kibocsátott információkat (CUI) kezelnek, azonnal biztosítani kell, hogy megfeleljenek a CMMC követelményeknek, mivel ez elengedhetetlen a működésükhöz.

Cloud Security Alliance ·
Az agentikus vállalkozások rejtett kockázatai: Az AI-kormányzás hiányának megoldása
cybersecurity

Az agentikus vállalkozások rejtett kockázatai: Az AI-kormányzás hiányának megoldása

Új kutatások az Okta-nál kiemelik az AI-rendszerek gyors elterjedését a vállalatok között, ami azt mutatja, hogy ezek az önálló rendszerek egyre inkább helyettesítik a hagyományos szoftvermodelleket, amelyek a működéshez emberi engedélyt igényeltek. A korábbi technolókihoz hasonlóan, az AI-rendszerek önállóan tudnak bonyolult folyamatokat végrehajtani, érzékeny rendszerekhez hozzáférni, és akár további rendszereket is létrehozni, hogy a feladatok teljesítését emberi beavatkozás nélkül ολο. Ez jelentős átalakulást eredményez az IT-környezetekben, ahogy az szervezetek egyre inkább az AI-alapú megoldásokra támaszkodnak.

Cloud Security Alliance ·
A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.
cybersecurity

A Cedar segítségével a több-agensek AI-láncokban a legkisebb jogosítvány elvét alkalmazzuk.

Ha több agens alapú AI rendszert építesz, meg kell előzze, hogy az agensek a több lépéses folyamok során delegált feladatok során ne bővítsák sziszere a jogosultsági köröket. Ha nincs megfelelő ellenőrzés, egy agens potenciálisan olyan tevékenységeket is végezhet, amelyek a kezdeményező felhasználó nem engedélyezte, még akkor is, amikor a felhasználói szerepek alapú hozzáférés-vezérlés (RBAC) szabályok érvényben vannak. Az OWASP Top 10 az agens alapú alkalmazások számára ezt

AWS Security Blog ·
5 elem a Frost & Sullivan 2025-ös Frost Radar™ című elemzéséből a felhő alapú biztonsági helyzet-kezelés területéről
cybersecurity

5 elem a Frost & Sullivan 2025-ös Frost Radar™ című elemzéséből a felhő alapú biztonsági helyzet-kezelés területéről

Olvassa el a Frost & Sullivan 2025 Frost Radar™ című cikkből származó öt kulcsfontosságú tanulságot, hogy megtudja, hogyan fejlődik a CSPM az egyidejű megfelelésből a folyamatos kockázatkezelés irányába. A cikk “5 insights from Frost & Sullivan’s 2025 Frost Radar™ for Cloud Security Posture Management” jelent meg először a Microsoft Security Blog oldalon.

Cloud security Insights | Microsoft Security Blog ·
Az AI új nyílt forrású biztonsági modellt teremt.
cybersecurity

Az AI új nyílt forrású biztonsági modellt teremt.

Az nyílt forrású biztonság évek óta töretlenül javítja a hibák megtalálásának képességét. A szkennelés, az intelligencia, a feltárás és a prioritizálás mind fejlődtek. Mindezek fontosak, de még nem elegendő.

2024 Sonatype Blog ·
A munkavállalónak most már saját gyorsítótárja is lehet.
architect

A munkavállalónak most már saját gyorsítótárja is lehet.

Bemutatjuk a Workers Cache-et, egy regionálisan csoportosított gyorsítót, amely közvetlenül a Worker-ek bejárati pontjai előtt helyeződik el. Infinitely komponálható, szabványos HTTP fejlépek segítségével konfigurálható.

The Cloudflare Blog ·
Cavern Manticore: Iránhoz kapcsolódó moduláris C2 keretrendszer felfedése
cybersecurity

Cavern Manticore: Iránhoz kapcsolódó moduláris C2 keretrendszer felfedése

A Check Point Research már 2026 elejétől figyeli egy új, moduláris parancscentrumi keretrendszert, amely a perzsa APT csoport, a Cavern Manticorehoz kapcsolódik. Ez a csoport főként izraeli szervezeteket céloz, különösen az IT és a kormányzati szektorban. A Cavern Manticore a perzsa Különbiztonsági Minisztéiumhoz kapcsolódik, és kapcsolatban áll az OilRig csoporttal, ami azt mutatja, hogy a stratégiai fókuszja a kibernetikus tevékenység a konkrét izraeli célpontok ellen.

Check Point Research ·
2023. július 6. – Védelmi intelligencia jelentés
cybersecurity

2023. július 6. – Védelmi intelligencia jelentés

Az legújabb Veszélyrefigyelési tájékoztató, amely a 6. júliusi heti eseményeket tartalmaz, jelentős fejleményeket mutat a kibernetikus kutatás terén. Egy jelentős esemény a River Bank & Trust, egy amerikai pénzügyi intézmény, amely június 16-án, amikor egy engedélytelen személy behatolt a szülővállalatának, River Financial Corporation hálózatába, rögös támadásnak lett kárt. Az intézmény továbbra is felméri a kibernetikus incidens hatásait.

Check Point Research ·
A tárolók időszaka
cybersecurity

A tárolók időszaka

A Clearinghouses önmagában nem garantálják az nyílt forrás kód biztonságát. Tudjuk meg, miért fontosak a működés, a megbízható fejlesztés és a biztonságra tervezett szoftverek, mint a sérülékenységi adatoknál.

Chainguard: Unchained ·
Catan és egér
cybersecurity

Catan és egér

Mi a közös a játékkal és a kibertámadásvédelemmel? Minták felismerése. Stratégia. Adaptáció. Ebben a heti Threat Source Bill-ben meglátjuk, miért lehet a kíváncsiság a védelem egyik legfontosabb eszköze.

Cisco Talos Blog ·
Ismerd meg a Brain-t: az Azure megbízhatóságát biztosító AI rendszer
architect

Ismerd meg a Brain-t: az Azure megbízhatóságát biztosító AI rendszer

Tudjon meg, hogyan építi a Microsoft egy digitális ikont az Azure Service Health-ből, és miért ez megváltoztatja a nagyvállalatok működési módját. A cikk: Ismerje meg a Brain-t: Az Azure megbízhatóság mögött álló AI rendszer – jelent meg a Microsoft Azure Blogon.

Microsoft Azure Blog ·
Az AI-Speed kockázat az azonosítón alapuló elérhetőséget igényli
cybersecurity

Az AI-Speed kockázat az azonosítón alapuló elérhetőséget igényli

Griffiths cikk kiemeli a Zero Trust biztonsági intézkedések fejlődésének szükségességét, különös tekintettel a 3., 4. és 5. lépésekre, a hagyományos módszerek, mint például a javítás és a jegy-alapú kapcsolat, mellett. Hangsúlyozza, hogy az AI-alapú fenyegetések gyors üteme arra kényszeríti a felhasználókat, hogy ne csak a hibák azonosítására és javítására összpontosítsanak, hanem egy átfogóbb kockázatkezelési megközelítésre. A hangsúly a proaktív stratégiákon kell, hogy legyen, amelyek a kockázat csökkentésére irányulnak, a reaktív intézkedések helyett.

Cloud Security Alliance ·
Biztonságos Amazon-konténeres feladatokat a konténer-attribútum-alapú szabályokkal az AWS Network Firewall segítségével
cybersecurity

Biztonságos Amazon-konténeres feladatokat a konténer-attribútum-alapú szabályokkal az AWS Network Firewall segítségével

Ma a AWS Network Firewall segítségével védheti a konténeres alkalmazások által és azokhoz irányuló forgalmat az Amazon Elastic Kubernetes Service (Amazon EKS) és az Amazon Elastic Container Service (Amazon ECS) rendszerekben. Ha AI és gépi tanulási (ML) feladatokat futtat az Amazon EKS-en – például modell inferencia, RAG-folyamatok vagy JupyterHub – akkor a konténeres feladatai is ugyanazokat a követelményeket követik.

AWS Security Blog ·
Bejelentés: Az Amazon EKS rollback funkció – biztonságos és megbízható kluster-frissítések kezelése
architect

Bejelentés: Az Amazon EKS rollback funkció – biztonságos és megbízható kluster-frissítések kezelése

Ma bemutatjuk az Amazon EKS verzió visszavonását, egy új funkciót, amely lehetővé teszi a Kubernetes verzió frissítéseinek biztonságos visszavonását az Amazon Elastic Kubernetes Service (Amazon EKS) klustereken. Ez a funkció lehetővé teszi, hogy magabiztosan telepíthessük az új verzió frissítéseit az egész EKS flottán, egy további biztonsági réteggel.

Containers ·
A Microsoft a Frost Radar szerint vezető szerepet tölt be a felhő és alkalmazás futási környezetének biztonságában.
cybersecurity

A Microsoft a Frost Radar szerint vezető szerepet tölt be a felhő és alkalmazás futási környezetének biztonságában.

A Frost & Sullivan a Microsoftot vezetőnek nevezte, mivel a felhőbeli és alkalmazási biztonság összevonódik, és egyetlen, futási időben kockázatcsökkentő megoldássá válik. A Microsoft a Frost Radar listáján vezető szerepet kapott a felhőbeli és alkalmazási futási idő biztonság terén.

Cloud security Insights | Microsoft Security Blog ·
Az alkalmazások ellenálló képességének tesztelése az Azure-on a Chaos Studio segítségével
architect

Az alkalmazások ellenálló képességének tesztelése az Azure-on a Chaos Studio segítségével

Az Azure Chaos Studio segít az szervezeteknek abban, hogy az alkalmazások ellenálló képességét teszteljék, szimulálva a rendszervisszatartásokat, hálózati hibákat és infrastruktúra problémákat, mielőtt azok a termelési környezetbe kerülnek. A cikk “Az alkalmazások ellenálló képességének tesztelése az Azure-en a Chaos Studio segítségével” megjelent a Microsoft Azure Blog-on.

Microsoft Azure Blog ·
Hogyan használható az AWS Workload Credentials Provider a különböző fiókok közötti titokhoz való hozzáféréshez és a titok előre betöltéséhez.
cybersecurity

Hogyan használható az AWS Workload Credentials Provider a különböző fiókok közötti titokhoz való hozzáféréshez és a titok előre betöltéséhez.

Ha titkos információkat több AWS fiók között kezel, vagy gyorsabb titkos adatokhoz van szüksége, különösen olyan alkalmazásokhoz, amelyekre a latencia érzékeny, ez a cikk bemutatja, hogyan érheti el ezeket a követelményeket a két új funkció segítségével az AWS Workload Credentials Provider-ben. Megtanulja, hogyan konfigurálja a szerepcsatolást a titkos adatok átvételére és előre betöltését, hogy csökkentse a hosszan tartó indítási időt

AWS Security Blog ·
Az ártalomkezelés prioritizálásában hiányzik az AI-korszakra vonatkozó elemzés
cybersecurity

Az ártalomkezelés prioritizálásában hiányzik az AI-korszakra vonatkozó elemzés

A modern szoftverfejlesztés egyre inkább az harmadik fél nyílt forrású komponensekre épül, ami lehetővé tette a csapatok számára, hogy a értéket szállítsanak. Ez azonban kockázatokat és nyomást hoz az Alkalmazásbiztonsági csapatok számára, akiknek számos fenyegetéssel kell szembenézni, még a tapasztalt szervezeteknek is. A növekvő feladatokat kezelve, a hatékony csapatok elsősorban a legfontosabb feladatokra összpontosítanak, biztosítva ezzel, hogy a kulcsfontosságú biztonsági intézkedések is megvalósuljanak.

2024 Sonatype Blog ·
Hol hibázhatnak a súlyozási pontszámok: „Csak adja hozzá a prototípus szennyezést”
cybersecurity

Hol hibázhatnak a súlyozási pontszámok: „Csak adja hozzá a prototípus szennyezést”

A JFrog Biztonsági Kutatócsoport folyamatosan nyomon követi és értékel egyenként felfedett CVE-ket az nyílt forrású ökoszisztémában. Azon eredmények szerint, amelyek a sérülésekhez kiszabott súlyok gyakran nem tükrözik pontosan azokra a hatásokat vagy a kihasználás kockázatot. 2025-ben, a JFrog kutatók felülvizsgált kritikus súrlatú sérüléseket a Nemzeti Sérülékenységi Adattárból (NVD) és megállapították, hogy 96%-uk nem felel meg a sérülések valódi súlyának.

From the Frog's mouth - JFrog Blog ·
Az AI keresést okosabbá teszi
architect

Az AI keresést okosabbá teszi

A keresés az, hogyan találunk gyakorlatilag mindent az interneten – alkotókat, kereskedőket, válaszokat. Az AI megváltoztatja az szabályokat, és az alkotókat egy olyan időszakban helyzetbe juttatja, ahol el kell, hogy találkozzanak, ugyanakkor pedig, hogy jutalmat kapjanak a munkájukért. Ma két kezdeményezést indítunk, amelyek segítenek.

The Cloudflare Blog ·
Az Ön webhelye, az Ön szabályai: Új AI-alapú forgalomkezelési lehetőségek minden ügyfél számára
architect

Az Ön webhelye, az Ön szabályai: Új AI-alapú forgalomkezelési lehetőségek minden ügyfél számára

Az “Informatikai Szabadság Napjaink” második alkalomára, a weboldal tulajdonosok részletesebb lehetőségeket nyújtunk az AI-forgalom kezelésére. A korábbi, egységes blokk helyett, az ügyfelek most könnyen megkülönbözteszhetnek és kezelhetnek a keresési, ügynök és képzési botokat, valamint megvédhetik az hirdetésből megkeresett oldakat.

The Cloudflare Blog ·
Előrejelzve: A Monetization Gateway bevezetése: fizessenek minden erőforrásért, amely a Cloudflare-en keresztül érhető el, x402 segítségével.
architect

Előrejelzve: A Monetization Gateway bevezetése: fizessenek minden erőforrásért, amely a Cloudflare-en keresztül érhető el, x402 segítségével.

Nyitjuk meg a várakozási listát a Monetization Gateway-nk számára, amely lehetővé teszi, hogy bármely weboldal, adatbázis, API vagy Cloudflare-en található MCP eszközért díjat számítsd fel. A fizetéseket stabil valutákban, az x402 nyílt protokoll segítségével végezzük, így nem kell saját fizetési rendszert létrehozni.

The Cloudflare Blog ·
Tartalomfüggetlenség napja, egy évvel később: egy üzleti modell kiépítése a képviselői internet számára
architect

Tartalomfüggetlenség napja, egy évvel később: egy üzleti modell kiépítése a képviselői internet számára

Egy évvel a Tartalom Függetlenség napjának kihirdetését követően, a monetizált tartalom piac hivatalosan is megjelent. Ebben a jelentésben, megvizsgáljuk, hogyan változtatják meg az autonóm AI-agenták a hagyományos keresési forrásokat, és részletezzük az új infrastruktúrát, amely egy fenntartható internetgazdaságot támogat.

The Cloudflare Blog ·
22. június – Veszélyre vonatkozó elemzés
cybersecurity

22. június – Veszélyre vonatkozó elemzés

A 22. június heti fenyegetésértény jelentés kiemeli jelentős eredményeket a számítástechnikai kutatásban. Egy jelentős incidens a Texas Parkok és Vadontermészeti Minisztériumot érte, amely adatbányászatot szenvedett el, melyet egy harmadik fél beszállítója, a licenszrendszeréhez kapcsolódott. Ez a bányászat érzékeny információkat, beleértve a jogosítvány adatok, útlevékszámokat, e-mail címeket, telefon számokat és lakcímeket, feltárt. A teljes jelentés letölthető.

Check Point Research ·
Csak böngészőben működő ransomware: LLM-ek hallucinációitól egy gyakorlati támadásmódig
cybersecurity

Csak böngészőben működő ransomware: LLM-ek hallucinációitól egy gyakorlati támadásmódig

Alexey Bukhteyev kutatása kiemeli a nagyméretű nyelvi modellek (LLM-ek) fejlődését szoftver és rosszindulatú programok fejlesztésében. A Check Point kutatása részletesen írja le, hogyan használják a bűnözők egyre gyakrabban az LLM-eket, beleértve a ChatGPT-hez hasonló eszközöket, hogy offenzív elemeket hozzanak létre és rosszindulatú eszközöket hozzanak létre. Ez a tendencia új támadási módszerekhez vezetett, például a böngésző-specifikus ransomware-hoz, ami azt mutatja, hogy a mesterséges intelligencia milyen kifinomult módon használatos a kibertámadásokban.

Check Point Research ·
Martin Lee: Az Arktis közben (és a veszélyes helyzet)
cybersecurity

Martin Lee: Az Arktis közben (és a veszélyes helyzet)

Érdeklődt, hogyan kerülnek az emberek a humán vírusok kutatásából a kibertámadás elleni védelem vezetői pozícióba? Ebben a “Humans of Talos” című interjúban Martin Lee, az EMEA vezetőjával beszélünk a szakmába való bekapcsolódásról.

Cisco Talos Blog ·
ARToken: Egy EvilTokens affilitációs felület, amely célja a Microsoft 365 támadása
cybersecurity

ARToken: Egy EvilTokens affilitációs felület, amely célja a Microsoft 365 támadása

A Talos az ARToken nevű, Microsoft 365-öt célzó, “phishing-as-a-service” platformot azonosította. Az ARToken panel 80+ API végpontot kínál eszköz-kód alapú csalásra, a Primári Frissítő Jegyzet tartós használatára, e-mail-hez való hozzáférésre, BEC (Business Email Compromise) tevékenységekre és a SharePoint-ból történő adatlopásra.

Cisco Talos Blog ·
Amikor a biztonsági vizsgálatok megrevesztik az agyat: A Trivy etcd-hez tartozó erőforrás-kihasználás problémájának megoldása
cybersecurity

Amikor a biztonsági vizsgálatok megrevesztik az agyat: A Trivy etcd-hez tartozó erőforrás-kihasználás problémájának megoldása

Ez a bejegyzés Pushkar Joglekar, Broadcom fő biztonsági mérnökétól érkezik, ahol a VMware Kubernetes megoldásokra összpontosít. Pushkar egy Kubernetes biztonsági szakértő, és a Nigel Poulton “The Kubernetes Book” című könyvének biztonsági fejezeteinek szerzője. A bejegyzés a nagyszabású infrastruktúra biztonságának tapasztalataiból származik. Kezdő pont egy sikertelen telepítéssel. Megpróbálja egy gyors javítást – talán

Aqua ·
A kvantum-biztonság felgyorsítása
cybersecurity

A kvantum-biztonság felgyorsítása

Gyorsítjuk a kvantum-biztonságra való felkészülést – és megosztjuk, hogy az szervezetek mit tehetnek már most, hogy korábban és magabiztosan átváljanak. A bejegyzés: Gyorsítjuk a kvantum-biztonságra való felkészülést. A bejegyzés először megjelent a Microsoft Security Blogon.

Cloud security Insights | Microsoft Security Blog ·
Azure IaaS: Hogyan tervezz, építsd és optimalizáld a felhő alapú infrastruktúrát hosszú távú költséghatékony működés érdekében.
architect

Azure IaaS: Hogyan tervezz, építsd és optimalizáld a felhő alapú infrastruktúrát hosszú távú költséghatékony működés érdekében.

Ahogy az szervezetek modernizálják az infrastruktúrájukat, átköltöztetik a kritikus feladatokat, építenek felhő alapú alkalmazásokat és 확장 AI-t, a költséghatékony működés marad a felhő alapú architektúrák alapvető alapelve. A cikk “Azure IaaS: Hogyan tervezd, építsd és optimalizáld a felhő infrastruktúrát hosszú távú költséghatékony működés érdekében” először megjelent a Microsoft Azure Blogon.

Microsoft Azure Blog ·
Új dolgok a Microsoft Securityben: 2026 június
cybersecurity

Új dolgok a Microsoft Securityben: 2026 június

Ez hónap frissítései segítenek a biztonsági és IT csapatoknak megerősíteni az identitás és a több felhő alapokat, védeni az adatokat, ahol is megtalálhatók, és biztonságot biztosítani az AI innovációt hajtó fejlesztői munkafolyamatokat. A “Mit új a Microsoft Securityben: 2026 június” cikk először megjelent a Microsoft Security Blogon.

Cloud security Insights | Microsoft Security Blog ·
A rejtett nemzeti biztonsági veszély a mesterséges intelligenciával működő szoftverekben
cybersecurity

A rejtett nemzeti biztonsági veszély a mesterséges intelligenciával működő szoftverekben

Az AI jelentős hatással van a kormányzati feladatrendszerekre, ami biztonsági folyamatok szükségességét vonja maga után, amelyek alkalmazkodni tudnak a növekvő támadási felülethez. Ez átalakította a csapatok munkavégzésének módját, veszélyek azonosítását, intelligencia elemzését, munkafolyamatok automatizálását és feladat-specifikus döntéshozatalt. Ez különösen fontos a védelmi szervezetek számára, amelyek az intelligencia, elektronháború, kibernetikus műveletek és szoftver alapú rendszerek területén tevékenykednek, így az AI alapvető eleme a működésüknek.

2024 Sonatype Blog ·
Hogyan védelem egy olyan feladatot, amelyre jelenleg nem tudunk frissítéseket alkalmazni?
cybersecurity

Hogyan védelem egy olyan feladatot, amelyre jelenleg nem tudunk frissítéseket alkalmazni?

Összefoglalva: A veszélykezelés összeomlik a nagyság miatt, és a termelési feladatok javításának üteme nem lesz elég gyors ahhoz, hogy lépést tartson azokkal az támadásokkal, amelyek az eszközök sebességével alkalmazkodnak. Az Aqua vShield egy szabadalom alatt álló, futó környezetekben működő képesség, amely lerövidíti a felfedezés és a javítás közötti időt, szabályozva a kártéríteni kész intézkedéseket közvetlenül a futó tartályokban, ezáltal…

Aqua ·
Az elfogadott nyílt forrású rendszerek állapota: 2026 június
cybersecurity

Az elfogadott nyílt forrású rendszerek állapota: 2026 június

Az AI felgyorsítja a biztonsági rések felfedezését. Fedezze meg a Chainguard jelentésének legújabb, megbízható nyílt forrású trendjeit, függőségi kockázatokat és CVE (Common Vulnerabilities and Exposures) betekintéit.

Chainguard: Unchained ·
A 2026 júniusban frissített "Threat Technique Catalog" (veszélyes technikák katalógusa) jelentése az Ön AWS környezete számára.
cybersecurity

A 2026 júniusban frissített "Threat Technique Catalog" (veszélyes technikák katalógusa) jelentése az Ön AWS környezete számára.

Az AWS Customer Incident Response Team (AWS CIRT) az ügyfelek biztonsági incidensekre adott válaszai során megfigyelhet olyan mintákat, amelyek különböző esetekben is megjelennek. Mi elkötelezettek vagyunk abban, hogy az információk hozzáférhetőek legyenek, hogy mindenki javíthassa a saját és az ő szervezetük védelmi helyzetét, valamint a zavarások ellen való ellenálló képességét. A legfontosabb módszerünk az információk megosztására a

AWS Security Blog ·
Tapasztalatok az 1 millió Lambda függvényre bővítésből
architect

Tapasztalatok az 1 millió Lambda függvényre bővítésből

Ez a cikk egy nagy méretű, szerver nélküli SaaS platform létrehozásának és üzemeltetésének tapasztalatait részletezi, több AWS fiókon keresztül. Foglalkozik a főbb tanulságokkal, beleértve a nulla méretezés fontosságát, a kvóta kezelési stratégiákat, az AWS támogatással való korai kapcsolattartás értékét, valamint a váratlan működési gyakorlatokat, amelyek jelentős funkciók méretezésekor merültek fel (ezrekből több mint egymillióra).

AWS Architecture Blog ·
Adatok eltávolításának megakadályozása gépi tanulási környezetekben az Amazon SageMaker AI segítségével.
architect

Adatok eltávolításának megakadályozása gépi tanulási környezetekben az Amazon SageMaker AI segítségével.

Az iBusiness egy biztonságos gépi tanulási környezetet alakított ki az Amazon SageMaker AI, a VPC végpontok és a WorkSpaces Secure Browser segítségével, hogy megakadályozza az adatszivárgásokat, miközben támogatja az adatkutatók termelékenységét. Ez a háromrétegű architektúra modellt nyújt a biztonságos és skálázható gépi tanulási környezetek építéséhez.

AWS Architecture Blog ·
A Claude a Microsoft Foundry-ban mostantól széles körben elérhető
architect

A Claude a Microsoft Foundry-ban mostantól széles körben elérhető

A Claude a Microsoft Foundry-ban most elérhető, az Azure-en fut, és NVIDIA GB300 Blackwell Ultra-n, így a csapatok gyorsabban tudnak kísérletezni az agentekkel, majd elindítani azokat. A “Claude in Microsoft Foundry is now generally available” cikk először a Microsoft Azure Blog-on jelent meg.

Microsoft Azure Blog ·
Hozzon Auth0 dokumentációt a Claude kódjába
cybersecurity

Hozzon Auth0 dokumentációt a Claude kódjába

Kerülje el a hitelesítési fejlesztés során bekövetkező környezeti váltást. Tanulja meg, hogyan csatlakoztassa az Auth0 MCP-t a Claude Code-hoz, hogy a teljes Auth0 dokumentációhoz való hozzáférést a terminál környezetében, valós időben.

Auth0 Blog ·
Az 2026-os szakemberbizalomindex: 300 építőnél valódi lendületet mutat
architect

Az 2026-os szakemberbizalomindex: 300 építőnél valódi lendületet mutat

A Microsoftnál a megbízható AI-agensek fejlesztése olyan fontos, mint a hatékony agensek fejlesztése. Új kutatás a 2026-os Agent Confidence Index-ből azt mutatja, hogy a csapatok ma mely agenseket bíznak, és miért a humán ítélkezés maradt a kulcsfontosságú készség az AI korában. A cikk: A 2026-os Agent Confidence Index: Ahogy 300 fejlesztő látja a valós lendületet – megjelent az Microsoft Azure Blogon.

Microsoft Azure Blog ·
Gyorsítsa fel a modern Linux feladatokat az Azure Files segítségével
architect

Gyorsítsa fel a modern Linux feladatokat az Azure Files segítségével

Az Azure Files a jól ismert fájlhoz való hozzáférést, beépített teljesítményt, adatvédelem, biztonságot és az Azure szolgáltatásokkal való integrációt ötvöli. A “Modern Linux feladatok gyorsítása az Azure Files segítségével” cikk először a Microsoft Azure Blogon jelent meg.

Microsoft Azure Blog ·
29. június – Veszélyrefigyellő jelentés
cybersecurity

29. június – Veszélyrefigyellő jelentés

A június 29-i fenyegetésértényezés összefoglaló a legújabb kibernetikus kutatási eredményeket mutatja be. Egy jelentős incidens a Polymarket-et érte, egy kriptovaluta-előrejelző piacot, amely megerősítette egy ellátási lánc elleni támadást. A támadás abban részesült, hogy rosszindulatú szoftver került a weboldalába egy sérült harmadik felek által biztosított felületen keresztül. Ennek eredményeként a felhasználók csalárd tranzakciók engedélyezésére kényszerültek. A jelentés hangsúlyozza az ellátási láncban található gyengeségekkel kapcsolatos folyamatos kockázatokat.

Check Point Research ·
A Cloud Security Alliance kiterjesztette a vezető szerejét az AI-biztonság terén az Agentic AI-ra, az AIUC-1 tanúsítvány hozzáadásával a STAR Registry-be.
cybersecurity

A Cloud Security Alliance kiterjesztette a vezető szerejét az AI-biztonság terén az Agentic AI-ra, az AIUC-1 tanúsítvány hozzáadásával a STAR Registry-be.

Az Cloud Security Alliance (CSA) partnered a AIUC-1-gyel egy új minősítést hozott létre, amely lehetővé teszi a vállalkozások számára, hogy azokat a szolgáltatókat azonosítsák, amelyek bebizonyították, hogy az AI-agenseik és autonóm AI rendszereik biztonságosak, megbízhatók és biztonságosak. A 2026. június 30-án bejelentett kezdeményezés reagál az AI-technológiákban való hiteles garancia növekvő igényére, hangsúlyozva a CSA elkötelezettségét az AI-, felhő- és Zero Trust-biztonsági oktatás és szabványok előmozdításában.

Cloud Security Alliance ·
A Greptile, Cursor és Devin egyetért abban, hogy az ügynököknek futtatni kell a kódot. Az, hogy ellen melyikre futtassák, számít.
architect

A Greptile, Cursor és Devin egyetért abban, hogy az ügynököknek futtatni kell a kódot. Az, hogy ellen melyikre futtassák, számít.

Az ipar felismerte, hogy nagy mértékben alkalmazott ügynökök esetében a futás közbeni ellenőrzés szükséges, és gyorsan ebben az irányba mozdul. A Greptile, Cursor és Devin mind egyetértenek, hogy az ügynököknek futtatni kell a saját kódot. Az, hogy milyen környezetben futtatják, fontos.

Cloud Native Computing News and Resources | The New Stack ·
Miasma visszatér: A Leo Platform manipulálása az npm-ben
cybersecurity

Miasma visszatér: A Leo Platform manipulálása az npm-ben

A Shai-Hulud Miasma kampány új, rosszindulatú csomagokat hozott létre, ami a Leo Platform és a RStreams ökoszisztémára hatással volt, mivel egy támadott rendszergazdai fiók miatt. A Sonatype 23 rosszindulatú csomag verziót azonosított, amelyek olyan technikákat használnak, mint a binding.gyp, hogy a telepítés során rosszindulatú kódot hajtsanak végre, ezzel megkerülve a hagyományos észlelési módszereket. Az szervezeteknek a potenciálisan érintett környezeteket támadtnak kell kezelni, és alapos vizsgálatokat kell végezni, a rosszindulatú verziók eltávolításával és a felhasználónevek gondos cseréjével, hogy megakadályozzák a további kártételezést. Ez az esemény kiemeli az npm ökoszisztéma növekvő kockázatát, ahol az támadók nem csak új, rosszindulatú csomagokat publikálnak, hanem azokat a megbízható csomagokat és folyamatokat is támadják. A csomagok telepítésekor történő viselkedésének rendszeres ellenőrzése elengedhetetlen a biztonság érdekében.

2024 Sonatype Blog ·
A IOC-ok túl: AI-alapú fenyegetésfigyelés
cybersecurity

A IOC-ok túl: AI-alapú fenyegetésfigyelés

Ebben a heti hírlevélben Martin azt vizsgálja, hogyan segíthet az AI a fenyegetésértő információgyűjtésben, létrehozva egy könnyen kereshető adatforrást, amelyből fenyegetésértő jelentéseket lehet lekérdezni.

Cisco Talos Blog ·
Bevezetés a Windows-malusok által használt COM-ba
cybersecurity

Bevezetés a Windows-malusok által használt COM-ba

A Component Object Model (COM) egy alapvető Windows technológia, amelyet a jogos jogosítványú alkalmazások használnak objektum aktiválására, process közötti kommunikációra, automatizálásra és nyelvfüggetlen komponensek újrahasznosítására. Ezek az tulajdonságok ugyanakkor hasznosak a fenyegető aktorok számára is.

Cisco Talos Blog ·
Az NVD az AI korában: A több forrásból származó biztonsági információk előnye
cybersecurity

Az NVD az AI korában: A több forrásból származó biztonsági információk előnye

Az NIST átállás a kockázatos alapú elemzésre egyértelműen azt mutatja, hogy a modern biztonsági csapatoknak több forrásra van szükségük, csak egy nyilvános forrásra nem. Az AI korában a megbízható sérülésszintet több jelzés, emberi ellenőrzés és világos kontextus alapítja meg.

Blog RSS Feed | Snyk ·
SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani
cybersecurity

SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani

A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen hozzáférjenek és ellopják a érzékeny információkat, beleértve az MFA-kódokat, az e-maileket, a megbeszélés részleteket és a bizalmas szervezeti fájlokat, mindezt egyetlen kattintással. Ez a felfedezés hangsúlyozza a Microsoft 365 Copilot-tal kapcsolatos komoly biztonsági kockázatokat, amelyeket csendes adatlopásra lehet kihasználni.

Cloud Security Alliance ·
Korlássát a AWS Management Console hozzáférésre a megfelelő hálózatokra, az bejelentkezési alapú szabályokkal és RCP-kkel.
cybersecurity

Korlássát a AWS Management Console hozzáférésre a megfelelő hálózatokra, az bejelentkezési alapú szabályokkal és RCP-kkel.

Az Amazon Web Services (AWS) récemment bejelentette az AWS Sign-In számára a forrásalapú szabályok és a forrásalapú szabályok (RCP) támogatását. A forrásalapú szabályok és RCP-ek használatával korlátozhatja az AWS Management Console belépési és az aws login CLI ütközések hozzáférését a megfelelő hálózatok, a helyi adat központ hálózatok és a Amazon Virtual Private

AWS Security Blog ·
CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz.
cybersecurity

CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz.

Fedezd fel, hogyan segítenek a CNAPP platformok a szervezeteknek a felhasználható kockázatok prioritizálásában, a kockázat csökkentésében és a biztonság működtetésében az alkalmazás életciklus során. A CNAPP evolúció: Hogyan igazodik a Microsoft a vezető felhő alapú kockázatkezelési platformokhoz, megjelent a Microsoft Security Blogon.

Cloud security Insights | Microsoft Security Blog ·
Native Xet Protokoll Támogatás az Artifactory-ban: Hogyan működik a vállalati modellkezelés valójában.
cybersecurity

Native Xet Protokoll Támogatás az Artifactory-ban: Hogyan működik a vállalati modellkezelés valójában.

A gépi tanulási modellek nem olyan szoftveres termékek, mint mások. Egyetlen finomhangolt LLM akár 70 GB-t is elfoglalhat. Egy modelcsoport akár 95%-át is megoszthatja különböző változatok között. Amikor több száz fejlesztő, tréningi feladat és GPU-kcluster egyszerre ugyanazt a modellt igénybe veszi, akkor az alatti infrastruktúra felépítése szükséges

From the Frog's mouth - JFrog Blog ·
A SaaS biztonsági probléma, amelyet a legtöbb szervezet még mindig IT-problémának kezeli.
cybersecurity

A SaaS biztonsági probléma, amelyet a legtöbb szervezet még mindig IT-problémának kezeli.

A szervezetek hagyományosan a SaaS-biztonságot elsősorban hozzáférés-kezelési kérdéssé tekintették, a Single Sign-On (SSO), a többfaktoros autentikáció (MFA) és a hatékony felhasználói hozzáférés-kezelési folyamatok bevezetésére összpontosítva. Azonban a SaaS-bűncselekmények területe fejlődött, ahogy az ADT-hez kapcsolódó, a ShinyHunters által végzett, friss eset mutatja. A jelentések azt mutatják, hogy a támadók egy alkalmazott Okta fiókját hangos csalással támadták meg, ami azt hangsúlyozza, hogy a biztonságra egy átfogóbb megközelítésre van szükség.

Cloud Security Alliance ·
Az AI szabályozás folyamatosan fejlődik: Hogyan lehet olyan AI irányítási keretrendszert kidolgozni, amely alkalmazkodik
cybersecurity

Az AI szabályozás folyamatosan fejlődik: Hogyan lehet olyan AI irányítási keretrendszert kidolgozni, amely alkalmazkodik

Az AI szabályozás területe gyorsan változik, befolyásolják az új központi szabályozások, az állami szintű törvények és az egyes iparágak követelményei. Az szervezetek felismerik, hogy az AI irányításra van szükség, de gyakran küzdenek a folyamatosan változó környezet komplexitásaival. Az aktív cégek nem várnak a végleges szabályozásra; inkább olyan irányítási kereteket hoznak létre, amelyek biztosítják, hogy képesek legyenek alkalmazkodni és hatékonyan megfelelni az új követelményeknek.

Cloud Security Alliance ·
A 6 legfontosabb Claude kollégák biztonsági kockázata, amire figyelni kell
cybersecurity

A 6 legfontosabb Claude kollégák biztonsági kockázata, amire figyelni kell

A Claude Cowork nem csupán egy chatbot, hanem egy helyi alkalmazóként működik az alkalmazottak számítógépein. Ez lehetővé teszi, hogy hozzáférjen fájlokhoz, futtassa parancsokat, a tárgyalt cookie-k segítségével navigáljon az interneten és csatlakozzon különböző vállalati rendszerekhez. Az Anthropic szerint a Cowork-kal kapcsolatos problémák hatása nagyrészt azokra a hozzáférésekre és engedélyekre épül, ami jelentősen befolyásolja a veszélyek modellt. Egy prompt-szabályozási támadás különböző következményekkel járhat, attól függően, hogy a Claude mit tud olvasni és végrehajtani.

Cloud Security Alliance ·
A CSA STAR szerepe a beszállító biztonsági értékelésekben
cybersecurity

A CSA STAR szerepe a beszállító biztonsági értékelésekben

Az szervezetek egyre inkább összetett digitális ökoszisztémákra támaszkodnak, amelyek felölelik a felhőalapú szolgáltatásokat, a SaaS alkalmazásokat, az API-integrációkat és az átbányászott infrastruktúrát. Bár ezek a technológiák növelik a skálázhatóságot és a hatékonyságot, jelentős biztonsági kihívásokat vetnek fel. Ahogy a vállalatok bővítik a beszállító hálózatukat, a biztonsági és beszerzési csapatok hosszadalmas ellenőrzési folyamatok, ismétlődő biztonsági kérdőívekkel és a harmadik fél kockázatokkal kapcsolatos hiányzó áttekinthetőséggel szembesülnek, ami megnehezíti a kockázatkezelést.

Cloud Security Alliance ·
Kvantum-számítás és mesterséges intelligencia: Amikor a mesterséges intelligencia elkezd kvantumkódot írni
cybersecurity

Kvantum-számítás és mesterséges intelligencia: Amikor a mesterséges intelligencia elkezd kvantumkódot írni

A kvantum-számítás és az mesterséges intelligencia (AI) gyakran különálló technológiáknak tekintik, amelyek mindegyike a saját területükben forradalmasíthat. A kvantum-számítás a számítási képességek határait kiterjeszti, míg az AI a szoftverfejlesztést, az adatelemzést és a döntéshozatali folyamokat alakítja át. Azonban a két technológia közötti potenciális szinergia különösen érdekes. A CSA legutóbbi közzététe foglalkozik azzal, hogy a kvantum-számítás hogyan fejlesztheti az AI-t, és egy kvantum-mesterséges intelligencia jövőjét eredményezhet.

Cloud Security Alliance ·
A LLM által generált szabályok ellenőrzése a teljes pontosságon túl
cybersecurity

A LLM által generált szabályok ellenőrzése a teljes pontosságon túl

A biztonsági irányítási keretek mind a hatókör, mind a komplexitás terén bővülnek, a CSA AI Controls Matrix 243 irányítási célzal, míg a NIST CSF több száz alcsoportot tartalmaz. Az olyan szervezetek, amelyek több keretrendszeret használnak,nak a megfelelőség érdekében, valamint a hiányosságok elemzéséhez, a kockázat összehangolásához és az audit előkészítéséhez szükséges. A nagyméretű nyelvi modellek (LLM-ek) elengedhetetlenek ehhez a feladathoz, lehetővé téve a gyors és struktúrált összehasonlítást több keretrendszer között, és jelentősen leegyszerűbítik a megfelelőség folyamatot.

Cloud Security Alliance ·
AI-biztonsági egyensúly: Miért a gyorsaság egyedül nem fog megvédeni a védekező szerepet betöltőket?
cybersecurity

AI-biztonsági egyensúly: Miért a gyorsaság egyedül nem fog megvédeni a védekező szerepet betöltőket?

Az AI-nak a gyorsan észlelt hibaforrások azonosításának képessége nem garantálja az szervezetek biztonságát. A hibaforrások azonosításának hatékonysága nem csak a hibák megtalálásán, hanem az védelem képességén alapul, hogy ezeket kijavítsák. A CSA által kiadott, “Core Collapse” című, legfrissebb jelentés hangsúlyozza, hogy a felfedezés utáni hatékony cselekvés nélkül a feltárt problémák számának növelése nem feltétlenül csökkenti a biztonsági kockázatokat. Ez kiemeli egy fontos hiányt a detektálást és a hatékony kockázatkezelést között.

Cloud Security Alliance ·
Miért nem működik a egységes irányítás a vállalati AI-agentokkal (és hogyan lehet megoldani)
cybersecurity

Miért nem működik a egységes irányítás a vállalati AI-agentokkal (és hogyan lehet megoldani)

Ahogy az szervezetek agresszívan térnek át a statikus nagyméretű nyelvi model (LLM) chatbotoktól a teljesen dinamikus, önálló AI-agentekre (például olyan rendszerekre, amelyek a munkatervezéshez, API-khoz való hozzáféréshez, futási kód írásához és az üzleti adatbázisok módosításához használhatók), a hagyományos megfelelési és irányítási keretrendszerek elérik a kritikus pontot. Egy jelentős sajtóközlése a Gartner szerint kiemeli egy fontos rendszerszintű kockázatot: az AI-t…

From the Frog's mouth - JFrog Blog ·
A JFrog és a NanoClaw hogyan hozza a szoftverek ellátási láncának biztonságát a független AI-k korában
cybersecurity

A JFrog és a NanoClaw hogyan hozza a szoftverek ellátási láncának biztonságát a független AI-k korában

Van egy biztonsági kockázat, amelyre a legtöbb szervezet nem felkészül. Ez nem található a kód adattáradban, a CI folyamadbeli vagy a fejlesztők laptopjain. Ehelyett a rendszerben, az önálló AI agentekben van, amelyek saját képességeiket bővítik, és olyan döntéseket hoznak, amelyek nem经过明確批准。

From the Frog's mouth - JFrog Blog ·
Üzenet ügyfeleinknek és partnereinknek
cybersecurity

Üzenet ügyfeleinknek és partnereinknek

Egy megjegyzés ügyfeleinknek és partnereinknek a Snyk AI-alapú átalakulásáról és szervezeti változásokról.

Blog RSS Feed | Snyk ·
A Chainguard bővítmény most elérhető a Cursor Marketplace-en
cybersecurity

A Chainguard bővítmény most elérhető a Cursor Marketplace-en

Csatlakoztassa a Cursor-t a Chainguardhoz percek alatt, és tegye lehetővé a biztonságos, kártevővédelmet biztosító konténerek és könyvtárak használatát a mesterséges intelligenciával generált kódhoz.

Chainguard: Unchained ·
Integrálja az Aqua-t és a Splunkot, hogy teljes áttekintést kapjon a futó veszélyekről
cybersecurity

Integrálja az Aqua-t és a Splunkot, hogy teljes áttekintést kapjon a futó veszélyekről

Összefoglalva: Ha egy alkalmazás sérül, a SOC-nak teljes képet kell kapnia arról, mi történt, és gyorsan. A probléma az, hogy a felhő alapú alkalmazások által generált futási időbeli biztonsági adatok gyakran a Splunkon kívül, egy másik eszközben találhatók, amit a biztonsági elemzőnek pontosan a rossz időben kell használnia. Az Aqua integrációja a Splunkkal ezt megoldja, mivel a saját…

Aqua ·
Ne kezelje a kódolási asszisztens pluginokat beállításokként: Újravezeti a plugin adattárak
cybersecurity

Ne kezelje a kódolási asszisztens pluginokat beállításokként: Újravezeti a plugin adattárak

A fejlesztői csapat naponta telepít agent pluginokat: letöltik a nem irányított GitHub repozitárból, másolják a Cursor parancsokat a Slackból, és a Codex-t egy személyes Git fork-ra irányítják. Mindez új, irányíthatatlan terjesztési csatornák a szoftverfejlesztési életciklusban, és a platform csapatnak nincs tudomása semmilyenről. Egy plugin nem

From the Frog's mouth - JFrog Blog ·
Bemutatjuk az Agentic Development Security (ADS) rendszert.
cybersecurity

Bemutatjuk az Agentic Development Security (ADS) rendszert.

Előrejelzve a Snyk Agentic Development Security-t, egy új Evo megoldást, amely segít a szervezeteknek a biztonságos AI-alapú fejlesztés bevezetésében, biztosítva a láthatóságot, a felügyeletet és a kontrollt.

Blog RSS Feed | Snyk ·
A szoftverbiztonság a szerelvény szinten kell kezdődnie
cybersecurity

A szoftverbiztonság a szerelvény szinten kell kezdődnie

Évek óta a szoftveripar azt tanítja a csapatoknak, hogy a biztonságot korábban intézzék. Ez a megfelelő irány volt. A problémák korai megtalálása jobb, mint ha a termelésben kerülnek előre.

2024 Sonatype Blog ·
Hogyan találtunk hibát a hyper HTTP könyvtárban
architect

Hogyan találtunk hibát a hyper HTTP könyvtárban

A képekhez tartozó részlet szerkezetének átalakításával, mi szerencsére felfedettünk egy hibát, amely több fő verzióban is előfordult a nyílt forrású hyper könyvtárban.

The Cloudflare Blog ·
Biztonságos többbérlős RAG az Amazon Bedrock és a Verifyált Engedélyek segítségével
architect

Biztonságos többbérlős RAG az Amazon Bedrock és a Verifyált Engedélyek segítségével

Ez a cikk egy kétszintű engedélyezési mintát részletez a hozzáférés-ellenőrzés fokozott javítása érdekében a Retrieval-Augmented Generation (RAG) alkalmazásokban. A mélyreható védelem megközelítés több, önálló biztonsági réteget alkalmaz a hozzáférés-ellenőrzés biztosítására, még akkor is, ha egy réteg meghibásodik. A minta az Amazon Bedrock használatával kerül bemutatásra, amely egy kezelhető szolgáltatás, amely hozzáférést biztosít az alapmodellekhez és eszközökhöz generatív AI alkalmazások létrehozásához, biztonsági és felelős AI gyakorlatokkal.

AWS Architecture Blog ·
A pénzügyi elemzések modernizálása az Amazon SageMaker Unified Studio segítségével
architect

A pénzügyi elemzések modernizálása az Amazon SageMaker Unified Studio segítségével

Az Avanse Financial Services, egy vezető indiai oktatási kölcsönnyújtó, áttért egy felhőalapú lakehouse architektúrára az Amazon SageMaker használatával. Ez a migráció egyesítette adatainak mérnöki, elemző és AI munkafolyamatait egy szabályozott AWS környezeten belül. A bejegyzés részletezi útjukat, hogy mások is másolhassák a megközelítést.

AWS Architecture Blog ·
AI-alapú ellenállósági keretrendszer tervezése az AWS-en
architect

AI-alapú ellenállósági keretrendszer tervezése az AWS-en

Ez a cikk egy öt rétegű mesterséges intelligenciával powered ellenállósági keretrendszert részletez. Foglalkozik az ellenállósági tesztelés kihívásaival azáltal, hogy automatikusan felfedezi a függőségeket és célzott kísérleteket generál, integrálva a meglévő CI/CD folyamatokkal. A bejegyzés felvázolja az architektúrát, és megvalósítási útmutatót nyújt, beleértve a fokozatos bevezetési stratégiákat a pilot, a bővítés és a szervezetszintű telepítések számára.

AWS Architecture Blog ·
Az Amazon EKS most támogatja a kontrollszint elhagyását a saját VPC-n keresztül.
architect

Az Amazon EKS most támogatja a kontrollszint elhagyását a saját VPC-n keresztül.

Az Amazon egy új funkciót vezet be, amely lehetővé teszi a felhasználóknak, hogy a Kubernetes-szal kapcsolatos vezérlő síkon belüli forgalmat saját Amazon Virtual Private Cloud (VPC) át vezessék. Ez magában foglalja olyan kulcsfontosságú funkciókat, mint a webhook-ok visszahívása, OpenID Connect-provider keresése, és az API-szerverek közös kérései. A felhasználók most már a meglévő VPC-útvonalakat, biztonsági csoport beállításokat, végpont politikákat és az AWS Network Firewall szabályait alkalmazhatják a Kubernetes API Server-hez irányuló kimenő forgalomra Amazon EKS klustereken.

Containers ·
Adat-lopás megelőzése: AWS-es egress irányítás felhőeszközök számára
cybersecurity

Adat-lopás megelőzése: AWS-es egress irányítás felhőeszközök számára

Az Amazon Web Services (AWS) környezetének biztonságát biztosíthatva, a csapatok természetesen a bejövő irányítást, tűzfegyvereket, WAF-okat és hozzáférési szabályokat helyezik előtérbe, mivel ezek a legnyilvánvalóbb fenyegetéseket jelzik. Azonban az kimenő forgalmat gyakran figyelmen kívül hagyják. Gyakran nyitva hagyják alapból, hogy elkerüljék az alkalmazások közötti függőségek megszakadását, és mert a kockázat kevésbé tűnik azonnali veszélynek.

AWS Security Blog ·
Az utolsó remény
cybersecurity

Az utolsó remény

A Chainguard egy “Utolsó megoldás” fenntartót javasolja, amely a lecserélt nyílt forrású projekteket javítja, megbízható verziókat publikál, és biztosítja a kritikus szoftverek biztonságát.

Chainguard: Unchained ·
Ideiglenes Cloudflare fiókok AI-alkakok számára
architect

Ideiglenes Cloudflare fiókok AI-alkakok számára

Amikor egy alkalmazásnak valami deployre van szüksége, akkor azonnal egy ember által tervezett akadályba ütközik. Ma a Cloudflare Workers-en újból létrehozhatunk ideiglenes fiókokat. Mostantól bármelyik alkalmazás a wrangler deploy — temporary parancsot futtathat, és néhány másodperc alatt egy élő Worker-t kap.

The Cloudflare Blog ·
Gyorsítsa meg a biztonsági vizsgálatokat a Kiro CLI segítségével
cybersecurity

Gyorsítsa meg a biztonsági vizsgálatokat a Kiro CLI segítségével

Az Amazon Web Services (AWS) biztonsági incidensekre gyors reagálás elengedhetetlen, de sok biztonsági csapat nehézségekbe ütközik a hosszú, manuális folyamatok miatt. Az analistáknak bonyolult AWS Command Line Interface (AWS CLI) szintaxisot kell megjegyezni, és manuálisan kell integrálni az adatokat különböző biztonsági eszközökből, például Amazon GuardDuty és AWS CloudTrail-ből. Ez a bonyolultság akadályozhat hatékony vizsgálatokban és gyors reagálásban a kritikus események során.

AWS Security Blog ·
Az emberek közötti különös találkozók
cybersecurity

Az emberek közötti különös találkozók

A Threat Source legújabb számában Hazel az, hogy az emberek “csodálatosan irracionálisak”, hogy derít fel a figyelmet, emlékeztetve minket arra, hogy bár a biztonsági legjobb gyakorlatok elméletileg egyszerűek, a valóságban sokkal nehezebb őket megvalósítani.

Cisco Talos Blog ·
Készítsd saját hibakeresési eszközt
architect

Készítsd saját hibakeresési eszközt

Elmagyarázzuk a technikai architektúrát, amely a több szakaszos biztonsági hiányosságok felfedezési és automatizált osztályozási folyamat mögött áll. Megismerheted, hogyan kezeljük az állapotellenőrzéseket, hogyan elimináljuk a hamis pozitív eredményeket ellentétes értékelés útján, és hogyan kerüljük a LLM kontextus korlátjait.

The Cloudflare Blog ·
A 2026-os tavaszi SOC 1 és 2 jelentések OSCAL formátumban elérhetők
cybersecurity

A 2026-os tavaszi SOC 1 és 2 jelentések OSCAL formátumban elérhetők

Az Amazon Web Services (AWS) örömmel közölheti, hogy a Spring 2026-os System and Organization Controls (SOC) 1 és 2 jelentéseket OSCAL formátumban, valamint PDF formátumban is elérhetővé teszi. A jelentések 188 szolgáltatást részleteznek a 2025. április 1-től 2026. március 31-ig tartó 12 hónapos időszakban, így az ügyfelek teljes egy éven át biztonságot nyerhetnek.

AWS Security Blog ·
A JFrog a Gartner® Magic Quadrant™ első kiadásában szoftverek ellátási láncának biztonságában vezető szerepet kapott.
cybersecurity

A JFrog a Gartner® Magic Quadrant™ első kiadásában szoftverek ellátási láncának biztonságában vezető szerepet kapott.

Az elismerés új, de a mögötte álló elkötelezettség már régóta ott van. Ez hivatalos. A Gartner mostmár megjelent az első Gartner® Magic Quadrant™-et a szoftverek ellátó láncának biztonságára vonatkozóan, és a JFrog vezetőként lett kiemelve, a legmagasabb pontszámot elért a kínálatban szereplő összes beszállító közül. Egy ilyen fontos kategória első jelentésében, ez a helyezés

From the Frog's mouth - JFrog Blog ·
A Project Galileo 12. ünnepnapja
architect

A Project Galileo 12. ünnepnapja

A Cloudflare a Project Galileo 12. évfordulója alkalmából a civil társadalommal szemben elkövetett kibertámadások elemzésével kiadott első átfogó jelentését.

The Cloudflare Blog ·
A teljes Snyk AI Security Platform, ingyenesen a nyílt forrás kódot fenntartóknak.
cybersecurity

A teljes Snyk AI Security Platform, ingyenesen a nyílt forrás kódot fenntartóknak.

Az nyílt forrású projektek fejlesztői el vannak merülve a valós biztonsági hiányosságok jelentéseiben, és segítségre van szükségük a prioritizálás, a javítás és a gyors megoldás érdekében. A Snyk Secure Developer Program ingyenes hozzáférést biztosít a Snyk AI Security Platformhoz jogosult projektek számára.

Blog RSS Feed | Snyk ·
Új agentek és keretrendszerek bevezetés a Cloudflare-be, kezdve a Flue-val
architect

Új agentek és keretrendszerek bevezetés a Cloudflare-be, kezdve a Flue-val

Az Agents SDK most egy olyan keretrendszer számára elérhető, amelyen bármelyik működhet. Ma megnyitjuk az Agents SDK alapvető funkcióit, és a Flue a ensimmä működő keretrendszer, amely az Agents SDK-t használja, valamint az agenteket a dashboardon is elérhetővé tesszük.

The Cloudflare Blog ·
Az AWS Continuum bevezetése: Biztonság a gépi sebességben
cybersecurity

Az AWS Continuum bevezetése: Biztonság a gépi sebességben

Amit hiszünk: Az elmúlt tíz évben használt üzleti biztonsági megoldásunknak (adatok gyűjtése, tárolása, kérdezetése, dashboardok létrehozása) már nem elegendő. Fontos, hogy átmenjünk egy új modellre: az adatgyűjtés, a kontextus, az elemzés és a cselekvés. Egy olyan megközelítésre, amely eredményeket hoz.

AWS Security Blog ·
Az SMS OTP csalások csökkentése Vonage hálózat által működtetett megoldásokkal és az Amazon Cognito-val.
architect

Az SMS OTP csalások csökkentése Vonage hálózat által működtetett megoldásokkal és az Amazon Cognito-val.

A Vonage bemutatja, hogyan integrálódnak hálózati megoldásaik az Amazon Cognito-val a jobb mobil azonosítás érdekében. Ez az integráció, amely a CUSTOM_AUTH folyamatot használja, csendes hitelesítési folyamatot biztosít csalásvédelemmel, amely kevesebb mint 5 másodperc alatt ellenőrzi az identitást, anélkül, hogy a felhasználói interakció szükséges lenne.

AWS Architecture Blog ·
Csillagoktól a "lájkokig": Hamis hírnevek, amelyek egy kriptovaluta-másolót működtatnak
cybersecurity

Csillagoktól a "lájkokig": Hamis hírnevek, amelyek egy kriptovaluta-másolót működtatnak

Ez a kutatás egy klipp-kopó (clipboard hijacker) kampányt vizsgál, amely különböző “megoldások” és eszközök között rejtőzik, melyek célja, hogy felhasználóknak adhasson előnyt a kriptovaluták kereskedésében. A kínált termékek közé tartoznak automatizált eszközök, például a Solana és a Pump.fun sniper botok, amelyek a felhasználóknak segítenek gyorsan megvásárolni új tokenokat vagy memecoinokat. A kutatás kiemeli, hogy a hamis hírnév ösztönzi ezeket a csaló praktikákat a kriptó világban, ami végső soron veszélyezteti a felhasználókat.

Check Point Research ·
Egy nap egy AI mérnök életében a Snyk Lisszabonban
cybersecurity

Egy nap egy AI mérnök életében a Snyk Lisszabonban

Fedezd fel egy napot egy Snyk Lisszabonban dolgozó AI mérnök életében. Láss, hogyan építenek AI-alapú biztonsági eszközöket, hogyan működik a globális együttműködés, és élvezd Lisszabon, Portugália főváros virágzó kultúráját.

Blog RSS Feed | Snyk ·
Az AI irányítás és az adatalapú irányítás hogyan egyesül a felhőben
cybersecurity

Az AI irányítás és az adatalapú irányítás hogyan egyesül a felhőben

A különböző méretű vállalkozások egyre nagyobb hangsúlyt fektetnek aadat és AI irányításra, ahogy növekszenek a tevékenységeik. Sok vállalat előnyben részesíti a felhő alapú rendszereket az adatkezeléshez, ehelyett nem kívánja meg a helyszínen történő eszközök és szoftverek megvásárlását. Ez lehetővé teszi a jobb felügyeletet és szabályokat, miközben biztosítja az adatvédelem és elérhetősége. Összességében az adat és az AI irányítás felhő alapú integrálása hatékonyan bizonyul a megfelelés és a működési hatékonyság növelésében.

Cloud Security Alliance ·
Egy elfeledett hozzászolgáló fiók kompromizálta az egész Mastra npm csomagkövet.
cybersecurity

Egy elfeledett hozzászolgáló fiók kompromizálta az egész Mastra npm csomagkövet.

Egy inaktív felhasználói fiókot használtak fel, hogy a teljes @mastra npm tartományt újra közzé tartsák, melyek mindegyike egyetlen függőséget, a easy-day-js-t tartalmaz, amely egy keresztplatform kriptovaluta-lopót tartalmaz. Íme, hogyan működött a támadás, hogyan ellenőrizhetjük az expozíciót, és hogyan javíthatjuk.

Blog RSS Feed | Snyk ·
A fenyegetés módszerei: aldomain átvétel
cybersecurity

A fenyegetés módszerei: aldomain átvétel

Ebben a blogbejegyzésben megtudhatja, hogyan lehet az aldomain átvételt és megelőzni – egy módszer, amelyben a fenyegető szereplők kihasználják a rossz DNS-felhasználásokat, hogy forgalmat a támadók által irányított erőforrásokhoz irányítsák. Magyarázzuk el a problémát, a helyzet kialakulását és azt, hogyan használhatja a különböző AWS funkciókat és szolgáltatásokat, hogy enyhítsük ennek a taktikának a hatását.

AWS Security Blog ·
Hogyan érte el a Samsung a valós idejű árazást az AWS Lambda válaszstreamelésével
architect

Hogyan érte el a Samsung a valós idejű árazást az AWS Lambda válaszstreamelésével

Ebben a bejegyzésben végigvezetjük a hagyományos architektúra kihívásain, a státusznélküli streaming megoldáson, a kulcsfontosságú megvalósítási mintákon és a teljesítménymutatókon – egy mintát, amelyet alkalmazhatsz, ha nagy forgalmú API-kat építesz, amelyek több háttérforrásból aggregálják az adatokat.

AWS Architecture Blog ·
2024. június 15. – Veszélyre figyelmeztető jelentés
cybersecurity

2024. június 15. – Veszélyre figyelmeztető jelentés

A június 15-i biztonsági elemzés szerint jelentős kutatási eredmények kerültek előre. Kiemelten, a Nottingham Egyetem adatvédelmi incidense történt, amikor a ShinyHunters nevű hackergép a hallgatói adatok rendszerébe tört be. Az incidens körülbelül 454 600 jelenlegi és korábbi hallgató személyes adatait veszélyeztette, beleértve a kontaktinformációikat és más érzékeny adatokat. A legfrissebb fenyegetések és támadások átfogó áttekintéséhez a tájékozódás ajánlott.

Check Point Research ·
Amikor egy kormány leállít egy AI modellt: Mit jelent a Fable 5 és Mythos 5 leállítása a biztonsági csapatok számára?
cybersecurity

Amikor egy kormány leállít egy AI modellt: Mit jelent a Fable 5 és Mythos 5 leállítása a biztonsági csapatok számára?

  1. június 12-én egy amerikai exportkontroll szabályozás miatt az Anthropic elindította a Claude Fable 5-öt és a Mythos 5-öt világszerte, ami egy riportolt “jailbreak”-hez kapcsolódott. A riportolt ok egy kód-elemző funkció volt, amelyet a biztonsági szakemberek rendszeresen használnak. Íme, mi történt, hogyan értelmezte a biztonsági közösség, és mit lehet ebből tanulni.

Blog RSS Feed | Snyk ·
SQLi-ből RCE-be – A LangGraph Checkpointer-ének kihasználása
cybersecurity

SQLi-ből RCE-be – A LangGraph Checkpointer-ének kihasználása

Yarden Porat a mesterséges intelligencia agensek számára szükséges emlékezésről beszél, különösen olyan keretrendszerek segítségével, mint a LangGraph, amely tartalmaz ellenőrző pontokat a végrehajtás állapotának megőrzésére. Azonban veszélyek felmerülhetnek, ha a persistencia rétege nem biztonságos. A LangGraph, egy nyílt forráskódú eszköz, amely lehetővé teszi több agens mesterséges intelligencia rendszerek létrehozását állapotkezeléssel, a LangChain kiterjesztése. A cikk a benne található ellenőrző pontok funkciójának lehetséges kihasználásával foglalkozik, egy olyan témával, amelyet a Check Point Research is kiemel.

Check Point Research ·
Bemutatjuk a Snowflake és az AWS egyedi lencséjét az AWS jól megtervezett keretrendszerhez.
architect

Bemutatjuk a Snowflake és az AWS egyedi lencséjét az AWS jól megtervezett keretrendszerhez.

Ez a cikk bemutat egy új Snowflake és AWS Testreszabott Jól Épített Keretrendszer Lencsét. Összekapcsolja az AWS legjobb gyakorlatait a Snowflake iránymutatásaival egy egyszerűsített felülvizsgálati folyamat érdekében, integrált ajánlásokat kínálva arról, hogyan működnek együtt a szolgáltatások. A bejegyzés részletezi az egyes pilléreket, a hozzáférési módszereket (AWS Kezelő Konzol, Kiro és Snowflake Cortex Code), és útmutatást nyújt egy kezdeti felülvizsgálat elvégzéséhez.

AWS Architecture Blog ·
Gyorsabb, mint a tanácsolás
cybersecurity

Gyorsabb, mint a tanácsolás

A Chainguard gyakran előzetes biztonsági javításokat hoz létre, mielőtt a szkennerek figyelmeztetéseket kapnak. Fedezd fel, hogy az upstream sebesség mennyire fontos az AI-alapú támadások korában.

Chainguard: Unchained ·
Jobb együtt: Az Amazon EKS automatikus mód és az Istio Ambient hálózat
architect

Jobb együtt: Az Amazon EKS automatikus mód és az Istio Ambient hálózat

Ebben a bejegyzésben megtudhatja, hogyan működnek együtt az Amazon EKS Auto Mode és az Istio Ambient Mesh, hogy automatizálják az infrastruktúra-kezelést, miközben automatikus mTLS-alapú szolgáltatáson belüli biztonságot biztosítanak, ezzel csökkentve a működési költségeket, és segítve a biztonságosabb környezet kialakítását.

Containers ·
Automatizálja az orvosi nyilvántartások digitalizálását az Amazon Bedrock Data Automation és az AWS HealthLake segítségével.
architect

Automatizálja az orvosi nyilvántartások digitalizálását az Amazon Bedrock Data Automation és az AWS HealthLake segítségével.

Ebben a bejegyzésben megtanulod, hogyan építs fel egy automatizált, szerver nélküli folyamatot, amely a beolvasott PDF orvosi feljegyzéseket FHIR R4-nek megfelelő adatokra alakít át az Amazon Bedrock Data Automation és az AWS HealthLake segítségével. Bemutatjuk az architektúrát, elmagyarázzuk, hogyan kapcsolódik egymáshoz az egyes AWS szolgáltatások, megmutatjuk, hogyan néz ki a folyamat, amikor fut, és 20 percen belül telepítünk.

AWS Architecture Blog ·
Hogyan mérjük a FAIR kockázatot a Mythos koronálában?
cybersecurity

Hogyan mérjük a FAIR kockázatot a Mythos koronálában?

Összefoglalva: A Frontier AI modelok napok alatt megtalálják a nulladik szintű sérüléket és ezeket használják. A felügyelők, szabályozók és biztosítók fel is vették ezt, és kérdéseket tesznek fel, amiket a legtöbb biztonsági vezető nem tud megválaszolni: “Mennyi a veszélyeztetésünk értékének dollárokban?” Az CVE számok és a CVSS pontszámok alapján történő jelentések akkor értelmesek voltak, amikor a biztonsági csapatok rendelkeztek idővel

Aqua ·
Agentikus AI Red Teaming: A eszközhasználat teszt, ami számít
cybersecurity

Agentikus AI Red Teaming: A eszközhasználat teszt, ami számít

Az agentikus AI megváltoztatja a “red teaming” dinamikáját, ami a kártékony szöveggenerálás értékelésén túl, az AI rendszerekre koncentrál, amelyek képesek tervezni, logikusan gondolkodni és különböző eszközökkel és munkafolyamatokkal interakcióba lépni. Ez az új megközelítés kiemeli a speciálisan az agentikus AI-t célzós “red teaming”-nek a szükségességét. Egy CSA által publikált, friss kutatás a Microsoft által fejlesztett Python Risk Identification Toolkit (PyRIT)-t értékel egy hatékony eszközként az agentikus AI-val kapcsolatos kockázatok értékeléséhez.

Cloud Security Alliance ·
A biztonság az alkalmazás biztonságának fő akadálya
cybersecurity

A biztonság az alkalmazás biztonságának fő akadálya

Új felmérés a Cloud Security Alliance és a Miggo Security adataiból kiderül, hogy az alkalmazásbiztonsági csapatok nehézségekkel küzdenek a termelési környezetben hatékonyan kezelve a biztonsági hiányosságokat, annak ellenére, hogy jelentős összegeket fordítottak a “shift-left” biztonságra. A jelentés kiemeli, hogy a probléma már nem csak a láthatóságon múlik; a biztonsági csapatok hatalmas mennyiségű fenyegetésszintet és figyelmeztetést kapnak, ami azt mutatja, hogy szükség van a biztonsági problémák összetettségére és mennyiségére való hatékonyabb megoldásra.

Cloud Security Alliance ·
A csapat védelme: Szervezeti felépítés, támadásvédelmi területek és a null-bizalom alapú architektúrák a több agensi AI környezetekben.
cybersecurity

A csapat védelme: Szervezeti felépítés, támadásvédelmi területek és a null-bizalom alapú architektúrák a több agensi AI környezetekben.

Az üzleti mesterséges intelligencia egyszerű nagy nyelvi model alapú parancsoktól a fejlett, több ügynökből álló rendszerekig fejlődött, amelyek jelentős működési önállóságot biztosítanak. Ezek a fejlesztések a szoftverfejlesztést, a ellátó lánc koordinációt és a fenyegetésekre való reagálást javítják. Ugyanakkor új biztonsági veszélyeket is létrehoznak, ami kevésbé hatékonyá teszi a hagyományos azonosítási, adatvédelem és határok védelmének módszereit. Az szervezeteknek hatékonyan alkalmazkodni kell ezekhez az új kockázatokhoz.

Cloud Security Alliance ·
Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza
cybersecurity

Lelógó CNAME-ek: A kritikus DNS konfigurációs hiba, amelyet a legtöbb szervezet még mindig elmissza

A számítástechnében nem minden káros támadás komplex technikákból ered; egyes támadások figyelmen kívül hagyott problémákból származnak, például elfeledett DNS-rekordokból. Ez a kutatók által felfedezett jelentős kampány során vált nyilvánossá, amely több egyetemen, beleértve a UC Berkeley-t, a Columbia Egyetemet és a Washington Egyetemet St. Louis-ban, elfeledett CNAME rekordokat használt fel. Az támadók ezeket az aldomaineket átvették, és a .edu domainnel kapcsolatos bizalmat kihasználtak a rosszindulatú tevékenységek megvalósításához.

Cloud Security Alliance ·
Ha elmaradt: 2026. május @AWS Security
cybersecurity

Ha elmaradt: 2026. május @AWS Security

Ismerje meg az AWS legújabb biztonsági funkcióit, megfelelési frissítéseit és gyakorlati forrásokat a rendszeres, havi összefoglalóinkban. Találhat szakértői blogbejegyzéseket, új szolgáltatási képességeket, kódpéldákat és workshopokat. AWS Security Blog bejegyzések E heti AWS Security Blog bejegyzések az AI-biztonságra, a hálózati védelemre, az identitáskezelésre, a megfelelési keretrendszerekre és a ellátó lánc biztonságára összpontosítottak. Olvasson

AWS Security Blog ·
2023. június 8. – Veszélyre figyelmeztető jelentés
cybersecurity

2023. június 8. – Veszélyre figyelmeztető jelentés

Az legújabb Veszélyrefigyelési jelentés betekintést nyújt a legutóbbi sziber biztonsági kutatásokba, kiemelve a 8. június heti jelentős eseményeket. Egy jelentős incidens a DentaQuest, egy amerikai fogorvosi ellátásért felelős szervezet, amely adatbázis-lopást szenvedett el, melyet a ShinyHunters csoport okozott. Az incidens körülbelül 2,6 millió fiókot érintett, és érzékeny információkat, mint például a neveket és az e-mail címet, feltárta. A részletesebb információkért, forduljon a teljes jelentéshez.

Check Point Research ·
Van egy AI biztonsági költségvetés. Mit tegyünk?
cybersecurity

Van egy AI biztonsági költségvetés. Mit tegyünk?

Az AI biztonsági költségvetés több, mint a megfigyeléshez való hozzáférést biztosít. A valós prioritás a fejlesztés és a termelési alkalmazásokon átívelő egységes irányítás és végrehajtás.

Blog RSS Feed | Snyk ·
Hangold össze az architektúra hátralékodat a Technológiai Útvonalterv Prioritásával (TRP).
architect

Hangold össze az architektúra hátralékodat a Technológiai Útvonalterv Prioritásával (TRP).

Ebben a bejegyzésben megmutatjuk, hogyan végezhetsz egyórás priorizálási ülést az érdekeltekkel, hogyan ábrázolhatod a versengő kezdeményezéseket egy közös mátrixban költség és hatás alapján, és hogyan alakíthatod át az eredményt egy végrehajtható architektúra hátralékká - egy Tech Roadmap Prioritization (TRP) nevű keretrendszer segítségével.

AWS Architecture Blog ·
Személyiség-felvétel, kattintás-ráhajtás és TDS: Egy rosszindulatú szoftver terjesztési ökoszisztéma belsejében
cybersecurity

Személyiség-felvétel, kattintás-ráhajtás és TDS: Egy rosszindulatú szoftver terjesztési ökoszisztéma belsejében

A Alexey Bukhteyev által végzett kutatás feltárja a rosszindulatú szoftver terjesztési ökoszisztéma által alkalmazott különböző taktikákat, beleértve az álneveken való működést, a kattintások átvételét és a forgalmi rendszereket (TDS). A felhasználók gyakran a Google első keresési eredményén, ami általában egy hivatalos projektoldal, kattintanak, anélkül, hogy a többi eredményt is átnéznék. Ez a szokás veszélyes, mivel a rosszindulatú oldalak gyakran hasonló megjelenésűek, ami jelentős kockázatot jelent az ártatlan felhasználóknak. A kutatás kiemeli a tisztában lenni ezekkel a csaló gyakorlatokkal.

Check Point Research ·
Az agentikus fejlesztési életciklus új biztonsági kockázatai
cybersecurity

Az agentikus fejlesztési életciklus új biztonsági kockázatai

Az AI-alapú rendszerek megváltoztatják a szoftverek fejlesztési módját, és ezáltal megváltoztatja, hogy a biztonsági kockázatok hol kezdődnek. Fedezd fel, miért olyan fontos a folyamat biztonságának megőrzése, ahogy a kód biztonságának is.

Blog RSS Feed | Snyk ·
Szerződések intelligenciájának automatizálása a Doczy.ai™ segítségével az AWS-on
architect

Szerződések intelligenciájának automatizálása a Doczy.ai™ segítségével az AWS-on

Ebben a bejegyzésben bemutatjuk, hogyan használja a Doczy.ai™ a generatív mesterséges intelligenciát az AWS-en a szerződésintelligencia automatizálására nagy léptékben, átalakítva a strukturálatlan dokumentumokat strukturált, cselekvésre kész információkká, így a szervezetek automatizálni tudják a kulcsfontosságú üzleti folyamatokat, és kiaknázhatják adataik teljes értékét.

AWS Architecture Blog ·
Onkológiai betegtámogatás skálázása: Hogyan alakította át a New York-i Rák és Vérspecialisták az ügyfélélményt az AWS és a Pronetx segítségével, amely most a Caylent része.
architect

Onkológiai betegtámogatás skálázása: Hogyan alakította át a New York-i Rák és Vérspecialisták az ügyfélélményt az AWS és a Pronetx segítségével, amely most a Caylent része.

Ez a bejegyzés részletezi, hogyan partnerségedett a NYCBS az Amazon Web Services-szel (AWS) és az AWS partner Pronetx-szel (most a Caylent része) az Amazon Connect Customer, az AWS felhő alapú ügyfélszolgálati szolgáltatásra való áttérésre. Az áttérés 54%-os javulást eredményezett a betegek regisztrációjában, és megváltoztatta, hogyan kapcsolódik a NYCBS a legjobban rászoruló betegekkel.

AWS Architecture Blog ·
1. június – Védelmi intelligencia jelentés
cybersecurity

1. június – Védelmi intelligencia jelentés

A 2023. június 1-i fenyegetésértény jelentése kiemeli a legutóbbi kibernetikus kutatási eredményeket. Egy jelentős incidens, amely a Carnival Corporation-nál történt adatbányászat, több mint 6 millió ember adatait érintette. A bányászat a szociális manipuláció révén történt, ami egy alkalmazott fiókját támadta meg, és potenciálisan kiszolgált adatokat tartalmaz, beleértve a neveket és a kontaktinformációkat. A jelentés betekintést nyújt ezekbe a fenyegetésekbe, valamint részletesebb elemzéseket a kibernetikus biztonsági szakemberek számára.

Check Point Research ·
StarRocks-ot Amazon EKS-en KEDA és Karpenter segítségével nagyvállalati OLAP feladatokhoz optimalizáljuk
architect

StarRocks-ot Amazon EKS-en KEDA és Karpenter segítségével nagyvállalati OLAP feladatokhoz optimalizáljuk

A vállalati szintű pénzügyi elemzés gyors válaszokat igényel, ahol a kérdéseknek másodpercekkel, nem pedig percekkel kell eredményeket visszaadni. A havi zárási ciklusok során több ezer pénzügyi szakembernek egyszerre kell hozzáférnie az adatokhoz. Mivel az adatok mennyisége jelentősen megnő – több száz gigabájtól terabájtig, több milliárd rekordot fedve – az alapvető infrastruktúra hatékonyan kell skáláznia. Ez kihívást jelent az mérnökök számára, akiknek a teljesítményt és a költséghatékonyságot egyaránt figyelembe kell venni.

Containers ·
A vendor-függetlenség nem varázslat: Az OpenTelemetry ökoszisztéma részletes elemzése
architect

A vendor-függetlenség nem varázslat: Az OpenTelemetry ökoszisztéma részletes elemzése

Az OpenTelemetry (OTel) ökoszisztéma nemcsak szabványos adatformátumot és továbbítási mechanizmust biztosít a létrehozáshoz, feldolgozáshoz és… A “Vendor neutrality” nem varázslat: Az OpenTelemetry ökoszisztéma részletes áttekintése megjelent a The New Stack oldalon.

Cloud Native Computing News and Resources | The New Stack ·
A legnehezebb szakasz
cybersecurity

A legnehezebb szakasz

A Mythos gyorsan átalakítja a szoftverbiztonságot. Az AI-alapú, ismeretlen biztonsági hiányosságok új bizalom alapú infrastruktúra, koordinált felfedezés és biztonságos nyílt forrású használatot követelnek.

Chainguard: Unchained ·
Folyamatos védelem: Az egyenes, amit követünk.
cybersecurity

Folyamatos védelem: Az egyenes, amit követünk.

A Snyk Continuous Offensive Security egy DAST (dinamikus alkalmazás biztonsági teszt), AI alapú biztonsági teszt és agent-alapú elleni védelem kombinációt, amely lehetővé teszi, hogy a felhasználható hibákat megtaláljuk, mielőtt a támadók megteszik. Íme, miért fontos a eredet.

Blog RSS Feed | Snyk ·
AI veszélyeztető környezet összefoglaló, 2026. március-április
cybersecurity

AI veszélyeztető környezet összefoglaló, 2026. március-április

A 2026-os, március-áprilisi jelentési időszakban az offenzív műveletekben az AI-t valóban jelentősen használták, áttevődve a tervezési és fejlesztési szakaszokról a valós idejű alkalmazásra. Több független eset történt, amelyben különböző szereplők, beleértve a bűnelkövetőket, a ransomware csoportokat és állami származó entitásokat, használtak kereskedelmi AI modelleket, hogy autonóm támadásokat hajtsanak végre kiterjedt kampányok során. Az eredmények kiemelik az AI valós idejű offenzív műveletekben növekvő veszélyét.

Check Point Research ·
Entra ID és a Google Workspace-ben a Tycoon 2FA AiTM támadások kimutatása
cybersecurity

Entra ID és a Google Workspace-ben a Tycoon 2FA AiTM támadások kimutatása

A Tycoon 2FA a MFA-t megkerülheti az Entra ID és a Google Workspace-ben. Mindkét platformon is lerowadzunk a nyomon követési mintákat, és mindkét szint számára is biztosítunk detektálási szabályokat, valamint az Elastic Workflows segítségével a incidenseket kevesebb, mint 10 másodpercen belül megoldjuk.

Elastic Security Labs ·
25-ös nap – Védelmi információ jelentés
cybersecurity

25-ös nap – Védelmi információ jelentés

A 2024. május 25-i fenyegetésértény információi kiemelik a jelentős kibernetikus kutatási felfedezéseket. Egy fontos esemény egy adatbázis-bűnt, amely a 7-Eleven vállalat rendszeréhez vezetett, ahol jogosatlan hozzáférést tettek. A ShinyHunters nevű hackergárda vállalkozott, és azt állította, hogy több mint 600 000 Salesforce rekordot, amelyekben személyes információk szerepeltek, ellopta. A jelentés részletezi ezeket és más releváns fenyegetéseket és adatvédelmi incidenseket.

Check Point Research ·
Laravel Lang Üzleti lánc tanácsadás
cybersecurity

Laravel Lang Üzleti lánc tanácsadás

Százezerek történelmi Laravel Lang Packagist verzió újra ki lett adva, amelyekben rosszindulatú kód található, ami veszélyezteti a Composer telepítéseket a felhasználónevek és a titkos adatok lopásával.

Blog RSS Feed | Snyk ·
Microsoft biztonsági sikertörténetek: Hogyan védi a St. Luke's és a ManpowerGroup az AI alapokat
cybersecurity

Microsoft biztonsági sikertörténetek: Hogyan védi a St. Luke's és a ManpowerGroup az AI alapokat

Hogyan garantálják a Frontier cégek a nagyszabású AI-t: olvassa el, hogyan integrálják a Microsoft ügyfelei a felügyeletet, az identitást és a felhőbiztonságot, hogy az AI növekedésének lehetővé tegyék. A cikk: Microsoft Security sikertörténetek: Hogyan védi a St. Luke’s és a ManpowerGroup az AI alapokat.

Cloud security Insights | Microsoft Security Blog ·
PHANTOMPULSE: egy átverhető blockchain-es C2 RAT-nak a szerkezete
cybersecurity

PHANTOMPULSE: egy átverhető blockchain-es C2 RAT-nak a szerkezete

Az Elastic Security Labs részletes fordítottエンジニアリング elemzéstocsátja meg a PHANTOMPULSE nevű, hosszú ideig működő, kriptó-szektorban lévő felhasználókat támadó, REF6598 behatolási eszközzel átvitt hálózati kontroll eszközről.

Elastic Security Labs ·
Új funkciók a Microsoft Securityben: 2026-os június
cybersecurity

Új funkciók a Microsoft Securityben: 2026-os június

A Microsoft Security legújabb frissítései kiterjesztik a láthatóságot, a kontrollt és a védelmet a kibővülő ökoszisztémákon belül, ahogy az szervezetek felgyorsítják az AI-t. A “Mit tartalmaz a Microsoft Security-ben: 2026-os rész” című bejegyzés először a Microsoft Security Blog-on jelent meg.

Cloud security Insights | Microsoft Security Blog ·
Miután az OpenTelemetry az egyik vezető megoldássá vált a felhőalapú számítástechnében, most átéli az AI infrastruktúra korszakát.
architect

Miután az OpenTelemetry az egyik vezető megoldássá vált a felhőalapú számítástechnében, most átéli az AI infrastruktúra korszakát.

A Cloud Native Computing Foundation (CNCF) csütörtökön bejelentette, hogy az OpenTelemetry, a nyílt forrású megfigyelési keretrendszer, amely az egyik, megszületett. A poszt azt írta, hogy az OpenTelemetry a felhő alapú számításhoz tartozó, egyik, megszületett.

Cloud Native Computing News and Resources | The New Stack ·
AI-alapú eseményvezérelt Amazon EKS AMI frissítések GitOps segítségével
architect

AI-alapú eseményvezérelt Amazon EKS AMI frissítések GitOps segítségével

Ez a bejegyzés egy automatizált megoldást mutat be, amely az AI-alapú kockázatértékelést és a GitOps elveket ötvöli össze, hogy a lehető legkönnyebben lehessen frissíteni az Amazon EKS AMI-kat, miközben biztosít megfelelő emberi felügyeletet a jól ismert GitHub munkáltási folyamatok segítségével.

Containers ·
Mini Shai-Hulud felfedezte: Több mint 300 rosszindulatú npm csomag került ki a sérült fejlesztő fiók használatával.
cybersecurity

Mini Shai-Hulud felfedezte: Több mint 300 rosszindulatú npm csomag került ki a sérült fejlesztő fiók használatával.

Egy sérült npm-kezelő fiók automatizáltan több mint 300 rosszindulatú csomag verziót indított el, melyek 323 AntV adatvizualizációs ökoszisztémában található csomagot érintettek, és részben a Mini Shai-Hulud szállítási lánc üzemeltetésének része. Íme, mit csinál a rosszindulatú kód, hogyan lehet az expozíciót és hogyan kell reagálni.

Blog RSS Feed | Snyk ·
A felhő alapú alkalmazások kihívásai: egy "járó szkelet" telepítése
architect

A felhő alapú alkalmazások kihívásai: egy "járó szkelet" telepítése

Szerkesztő megjegyzése: Ez a cikk a Manning könyv, Platform Engineering on Kubernetes című könyv 1. fejezetéből származó kivonat. A kivonat a “Cloud native application challenges: installing the walking skeleton” című bejegyzés, amely a The New Stack oldalon jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
Miért bukhatnak kudarc a forgalmazói megoldások a felhő alapú rendszerekben
architect

Miért bukhatnak kudarc a forgalmazói megoldások a felhő alapú rendszerekben

A programozó ügynökök akkor teljesítenek jobban, ha rendelkeznek olyan eszközökkel, útmutatással és visszajelzésekkel, amelyek segítenek megérteni, mit kell csinálni. A bejegyzés: “Miért nem működnek az ügynök-hálózatok a felhő alapú rendszerekben?” megjelent a The New Stack oldalon.

Cloud Native Computing News and Resources | The New Stack ·
Elastic Security MCP App: Interaktív biztonsági műveletek az AI eszközokban
cybersecurity

Elastic Security MCP App: Interaktív biztonsági műveletek az AI eszközokban

Az Elastic Security az első biztonsági beszállító, amely interaktív felületet kínál az AI eszközokban. Kezelje az figyelmeztetéseket, keressen fenyegetéseket, összefüggővé tegye az támadásokat, és nyisson ügyeket – mindezt közvetlenül az AI beszélgetésből.

Elastic Security Labs ·
TanStack NPM csomagok sérültek a Mini Shai Hulud ellátási csatornában történt támadás során
cybersecurity

TanStack NPM csomagok sérültek a Mini Shai Hulud ellátási csatornában történt támadás során

  1. május 11-én a “Mini Shai-Hulud” nevű hiba 84 npm csomagot érintett, amelyek a 42 @tanstack/* csomagban találhatóak, valamint más csomagokban is, mint például @squawk/* és @mistralai/*. Az támadás GitHub Actions Pwn Request-et, cache-ot és a futóeszköz memóriájából kinyert OIDC tokeneket használt, ezzel a ensimmädik npm ellátási csatornára irányuló támadást, amely érvényes SLSA Build Level 3-as bizonyítást ér el. A cikk részletezi a incidenset, az érintett dolgokat és a felhasználók számára szükséges azonnali intézkedéseket.

Blog RSS Feed | Snyk ·
Miért nem látta a Prometheus a Cilium méréseit éjfélkor.
architect

Miért nem látta a Prometheus a Cilium méréseit éjfélkor.

Még mindig emlékszem az első alkalomra, amikor aggódni kezdtem valamiért, ami nem egy hibát jelentett. Ez egy kedd volt. Grafana A cikk: Miért nem tudta a Prometheus a Cilium metrikákat a 2-től kezdődően. A cikk eredetileg a The New Stack oldalán jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
Copy Fail és DirtyFrag: Linux Page Cache hibák a gyakorlatban
cybersecurity

Copy Fail és DirtyFrag: Linux Page Cache hibák a gyakorlatban

Ez a kutatás elemzi a Linux kernelek jogosults-felhasználási sérüléken, nevezetesen a Copy Fail és a DirtyFrag-ot, amelyek finom szintű oldal-cache hibákat kihasználva megbízható módokat nyújtanak a rendszergazdai jogosults eléréséhez. Ezenkívül az Elastic Security Labs ezekre a sérülésekre vonatkozó detektáló mechanizmusokat is kiad.

Elastic Security Labs ·
Hogyan irányítja a Microsoft több ezer Kubernetes kluszt manuálisan
architect

Hogyan irányítja a Microsoft több ezer Kubernetes kluszt manuálisan

A Kubernetes bonyolult; mindannyiunknak ismerő. Logikailag, a Kubernetes egy olyan clusterként, amelyben összegyűjtött és összevonott példányok találhatók, a “fleet”-ben. A cikk: Hogyan irányítja a Microsoft több ezer Kubernetes clustert manuális beavatkozás nélkül? jelent meg a The New Stack oldalon.

Cloud Native Computing News and Resources | The New Stack ·
Jegyzetes technikák, ismeretlen sebesség: Hogyan változtatja meg az AI az támadás láncot
cybersecurity

Jegyzetes technikák, ismeretlen sebesség: Hogyan változtatja meg az AI az támadás láncot

Összefoglalva: Az AI-alapú támadások a konténeres rendszerek ellen már nem csupán elméleti. A Frontier modellek órák alatt megtalálhatnak biztonsági hiányosságokat a védett rendszerekben, és ezeket működő támadásokká alakíthatják, mielőtt a csapatod még a figyelmeztetés elemzését is elvégezné. Amikor egy támadás ilyen gyorsan halad, a biztonsági programod által használt felfedezéstől a felhasználásig eltelt idő már nem létezik.

Aqua ·
TCLBANKER: Brazíliai banki tróján terjed a WhatsApp és az Outlookon keresztül
cybersecurity

TCLBANKER: Brazíliai banki tróján terjed a WhatsApp és az Outlookon keresztül

A REF3076 egy Logitech telepítő programot használ, amelyben egy rosszindulatú kód van, hogy a TCLBANKER-t telepítsen. Ez egy brazil banki rosszindulatú program, amely környezeti feltételekhez kötódó payloadokat, WPF csalási réteket és önpropagáló WhatsApp és Outlook worm modulokat tartalmaz.

Elastic Security Labs ·
A Kubernetes végre támogatja a felhasználói névterek használatát, de a közös kernelrel kapcsolatos probléma továbbra is fennáll
architect

A Kubernetes végre támogatja a felhasználói névterek használatát, de a közös kernelrel kapcsolatos probléma továbbra is fennáll

A Kubernetes egy héttel ezelőtt elindította a nagyon várt biztonsági funkciót: felhasználói névterek támogatást a podok számára. Ez talán egy elszigetelt funkciónak tűnik. A cikk: A Kubernetes végre elindította a felhasználói névterek támogatást, de a közös kernel probléma továbbra is fennáll.

Cloud Native Computing News and Resources | The New Stack ·
A UEBA Önnek hazud: Mi dönti el, hogy az entitásadatok minősége mennyire fontos.
cybersecurity

A UEBA Önnek hazud: Mi dönti el, hogy az entitásadatok minősége mennyire fontos.

A legtöbb entitás-elemző rendszer hibás módon működik. Ők olyan felhasználókat követnek, akik nem léteznek, zajon alapuló kockázati pontszámokat generálnak, és ezt viselkedési elemzésnek hívják. Fedezd fel, hogy azokat az entitások adatait ismernél, amelyeket nem hozol létre, és hogyan változtatja meg a helyzet a bizalmat alapozó modell.

Elastic Security Labs ·
Tudj meg, kire figyelned, mielőtt a probléma rádjön
cybersecurity

Tudj meg, kire figyelned, mielőtt a probléma rádjön

Az Elastic Security v9.4 Entity Analytics Watchlist-okat vezet be, amely lehetővé teszi, hogy a csapat Ön által már ismert, magas kockázatú entitásokról készítsen egy listát, és közvetlenül adjon ezeket az információkat a kockázatbecslő rendszerbe, anélkül, hogy külön csatornákat vagy detektálási mérnöki feladatokat kellene létrehoznia.

Elastic Security Labs ·
AI-alapú Elasticsearch ES|QL detektálás az Elastic Securityben
cybersecurity

AI-alapú Elasticsearch ES|QL detektálás az Elastic Securityben

Az Elastic Security most lehetővé teszi, hogy a szakértők a veszélyre vonatkozó viselkedést egyszerű nyelven leírassák, és cserébe egy teljes, megerősített Elasticsearch ES|QL detektálási szabályt kapjanak, amihez nem szükséges speciális ismeretek.

Elastic Security Labs ·
Mi újonc, mit frissítettek, vagy mit jelent újból a Microsoft Security-ben?
cybersecurity

Mi újonc, mit frissítettek, vagy mit jelent újból a Microsoft Security-ben?

Maradjon a megjelenő veszélyek előtt, a Microsoft legújabb biztonsági innovációival és frissítéseivel, amelyek az In the Loop sorozatban érhetők el. A “Mit új, frissítve vagy most frissen kiadott a Microsoft Security?” cikk megjelent a Microsoft Security Blogon.

Cloud security Insights | Microsoft Security Blog ·
A Chainguard EKS bővítmények most elérhetők az AWS Marketplace-ben
cybersecurity

A Chainguard EKS bővítmények most elérhetők az AWS Marketplace-ben

A Chainguard az AWS Marketplace-en CVE-mentes, FIPS 140-3-as megfelelőséggel rendelkező bővítéseket kínál, amelyek megkönnyítik a szabályozott környezetekben történő biztonságos Kubernetes használatát, teljes kontrollt biztosítva.

Chainguard: Unchained ·
lightning PyPI-szervezeti visszaesés: Bun-al alapozott hitelesítési lopóprogram Pythonban
cybersecurity

lightning PyPI-szervezeti visszaesés: Bun-al alapozott hitelesítési lopóprogram Pythonban

Egy rosszindulatú “lightning” PyPI csomag, amely lopja el a felhasználói hitelesítéseket, egy “Bun” payload-ot tartalmaz, amely az importálást követően fut. A Snyk rendelkezésére áll egy figyelmeztetést. Íme, mit tartalmaz a csomag, mit kell cserélni, és hogyan kapcsolódik a payload a Mini Shai-Hulud npm kampányhoz, ami egy nap korábban történt.

Blog RSS Feed | Snyk ·
A Snyk és az Atlassian közös megoldás: Az intelligens javítások könnyebben elérhetővé válnak a Jira számára
cybersecurity

A Snyk és az Atlassian közös megoldás: Az intelligens javítások könnyebben elérhetővé válnak a Jira számára

Csökkentsük a különbséget a önautomatikus javításokhoz. A Snyk és az Atlassian integrálják a rendszereket, hogy a Jira biztonsági jegyeket precíz javításokká alakítsák át a Snyk Studio AI segítségével, ezáltal megszabadítva a felhasználókat a kontextus váltástól és a biztonsági hibák megoldását percek alatt lehetővé téve.

Blog RSS Feed | Snyk ·
CVE-kön túl: A Chainguard egynapos KEV SLA
cybersecurity

CVE-kön túl: A Chainguard egynapos KEV SLA

A Chainguard 1 napos KEV SLA-t (szolgáltatási szintet) kínál, amely biztosítja, hogy a kihasználhatatlan sérüléseket gyorsan kijavítják – ez összhangban van azzal, ahogyan a biztonsági csapatok a valós világban előforduló veszélyekkel foglalkoznak.

Chainguard: Unchained ·
A Mythos a zero-napokat előre hozza. Íme, mit kell tudni most.
cybersecurity

A Mythos a zero-napokat előre hozza. Íme, mit kell tudni most.

Az Anthropic-féle Mythos átalakítja a “nap nulla” jellegű veszélyeket. Tudjon meg, hogyan segíti a Chainguard, hogy előremutasson, és biztosítsa a folyamatosan biztonságos forrásból épített szoftverek ellátási láncait.

Chainguard: Unchained ·
AI-k okozta veszélyek a valóságban: A jelenlegi helyzet a weben a prompt-ok manipulálása terén
cybersecurity

AI-k okozta veszélyek a valóságban: A jelenlegi helyzet a weben a prompt-ok manipulálása terén

A Google Threat Intelligence csoportjai a közvetlen beépítés (IPI) területén összpontosítanak, mivel ez jelentős veszélyt jelent az AI rendszerek számára, és az embereket érintő támadásokat figyelnek. Az IPI az AI-t manipulálhatja, amikor káros utasításokat tartalmazó web tartalmakat használ, ami a közvetlen beépítéstől eltér. A Common Crawl segítségével a kutatók különböző típusú beépítéseket azonosították, amelyek ártalmatlan szarkazmustól kezdve a jogosultszerzéshez való kísérletekig terjednek. Bár a jelenlegi támadások korlátozott komplexitást mutatnak, a jogosultszerzéshez irányuló támadások megnövekedése azt sugallja, hogy az IPI-hez tartozó veszélyek fejlődnek. A Google aktívan erősíti a védelemét ezek ellen.

Google Online Security Blog ·
Autonomus futásidővédelem: A futásidő intelligenciát agentikus reakcióvá alakítani
cybersecurity

Autonomus futásidővédelem: A futásidő intelligenciát agentikus reakcióvá alakítani

Összefoglalva: A biztonsági csapatok évek óta és milliárdokat költenek a biztonság átkerülésére. Ez megváltoztatta, hogy a csapatok mit látnak, és új szintű áttekintést biztosít, de nem segített abban, hogy mit irányíthatnak. Az elmúlt évben több mint 48 000 új biztonsági hibát dokumentáltak, ami évente körülbelül 20%-kal növekszik. Ehhez adjuk hozzá

Aqua ·
A kriptográfiai eszközök listájának megteremtése: A kriptográfiai helyzetkezeléshez egy ügyfeli stratégia
cybersecurity

A kriptográfiai eszközök listájának megteremtése: A kriptográfiai helyzetkezeléshez egy ügyfeli stratégia

Tanulja meg, hogyan építsen átfogó kriptográfiai inventáriumot és hogyan erősítse a kvantum-biztonságra való felkészülést a Microsoft Security eszközök, a legjobb gyakorlatok és a partnerek által biztosított megoldások segítségével. A “Your cryptographic inventory: A customer strategy for cryptographic posture management” cikk megjelent a Microsoft Security Blogon.

Cloud security Insights | Microsoft Security Blog ·
Harmadik felek által biztosított képek kezelése nagyszabásúan
cybersecurity

Harmadik felek által biztosított képek kezelése nagyszabásúan

Tudjon meg, hogyan tudnak a vállalatok a Chainguard segítségével harmadik felek által kezelt konténer-képek skálázására, hogy csökkentsék a kockázatot, minimalizálják a munkát és felgyorsítsák a megfelelés és a fejlesztők hatékonyságát.

Chainguard: Unchained ·
Docker Hodgepodge képek
cybersecurity

Docker Hodgepodge képek

A Docker saját Linux-os rendszert használ, de azt eltitkolják. Tanulja meg, hogyan vezethetnek a rossz azonosítás és a VEX használata a szkennerek tévedésbe, és hogyan befolyásolhatja a ellátási lánc biztonságát.

Chainguard: Unchained ·
2026: Az AI-alapú támadások éve
cybersecurity

2026: Az AI-alapú támadások éve

Az AI az informatikai bűnözéshez való hozzáférést megkönnyíti. Fedezze fel, miért nőnek az támadások, és miért az egész ellátó láncban található kockázatok teljes megszüntetése az egyetlen megoldás.

Chainguard: Unchained ·
A runtime biztonság mögött rejlő mítoszok feltárása
cybersecurity

A runtime biztonság mögött rejlő mítoszok feltárása

Összefoglalva: Egy komoly problémával szembesülünk: az támadók több hónap helyett csak percekkel is képesek rendszeren feltárni és kihasználni biztonsági hiányosságokat. Az Anthropic szerint a Claude Mythos Preview, mely még nem került kiadásra, képes autonóm módon feltárni súlyos biztonsági hiányosságokat, reprodukálni őket, és bizonyos esetekben ezeket a biztonságosan védett rendszereken is működő támadásokra használni. A modell olyan veszélyesnek tartották, hogy

Aqua ·
Rust-ot a Pixel Baseband-ba hozza
cybersecurity

Rust-ot a Pixel Baseband-ba hozza

A Google a Pixel eszközök biztonságát növeli, integrálva egy emlékkorát-biztos Rust DNS-parsert a Pixel 10 modemsorozatába, ezzel a megelőzésre irányuló korábbi erőfeszítésekre építve a komplex modemsorozatban található hibaforrásokra. Ez a fejlesztés jelentősen csökkenti a memóriabiztonsággal kapcsolatos kockázatokat a DNS-operációk során, ami elengedhetetlen a modern mobilkommunikációhoz. A projekt kiemeli a memóriabiztonságú nyelvek használatának fontosságát és potenciálját a mélyszintű programozásban, ezzel megterve az eszközök biztonságának jövőbeli fejlesztéseit.

Google Online Security Blog ·
A eszközhez kötött üdvesszavakkal való védelem
cybersecurity

A eszközhez kötött üdvesszavakkal való védelem

Google bejelentette a Windows felhasználóknak a Chrome 146-on elérhető Device Bound Session Credentials (DBSC) nyilvános elérhetőségét, a macOS támogatás hamarosan következik. Ez a kezdeményezés célja a session-ek ellopásának megakadályozása, amely általában akkor történik, amikor a malware-ek session cookie-kat extrahál a böngészőkből. A DBSC a kriptográfiai módon az autentikációs session-eket meghatározott eszközökhez kötja, biztosítva, hogy a lopott cookie-k gyorsan lejárjanak és használhatatlanná vágjanak. A protokoll célja a felhasználói adatvédelem prioritása, a kereszt-oldali nyomon követés megakadályozása. A Google együttműködött a web közösséggel a DBSC fejlesztésén, és tervezi, hogy a jövőben fejleszti a képességeit vállalati környezetekre és szélesebb eszközök támogatására.

Google Online Security Blog ·
A SecDB a múlt, az OSV a jövő
cybersecurity

A SecDB a múlt, az OSV a jövő

A Chainguard a SecDB-t a OSV-re cseréli, ami pontosabb, részletesebb biztonsági információkat és jobb áttekinthetőséget biztosít a modern szoftverek ellátási láncainak számára.

Chainguard: Unchained ·
A Microsoft célja, hogy a szolgáltatási hálózatot láthatatlanná tegye
architect

A Microsoft célja, hogy a szolgáltatási hálózatot láthatatlanná tegye

A KubeCon EU 2026-on, Amsterdamban, Mitch Connorszal, a Microsoft fő szoftvermérnökeivel és Istio-val beszélgettem. A cikk: A Microsoft szeretné láthatatlanná tenni a szolgáltatási hálózatot, amely a The New Stack oldalán jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
A hajózás és a javítás nem elég az AI-korszakban
cybersecurity

A hajózás és a javítás nem elég az AI-korszakban

Az AI felgyorsítja a kódok és a támadások fejlesztését. Megtudhatod, miért nem elegendő a csak a biztonsági jelentések alkalmazása, és miért a megbízható bemenetekkel kezdődik a szoftverek biztonságának megőrzése.

Chainguard: Unchained ·
Az igazi vállalati autonómia soha nem volt ennyire elérhető, köszönhetően a K8s-al támogatott, felhőfüggetlen PostgreSQL-nek.
architect

Az igazi vállalati autonómia soha nem volt ennyire elérhető, köszönhetően a K8s-al támogatott, felhőfüggetlen PostgreSQL-nek.

Száraz évek óta a digitális szuverenitás körüli vita az infrastruktúra körül összpontosult. Most a figyelem egy sokkal értékesebb területre irányul. A cikk: A valódi üzleti szuverenitás soha nem volt ennyire elérhető, köszönhetően a K8s-al támogatott, felhőfüggetlen PostgreSQL-nek. A cikk először publikálta The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Az observability még mindig a műveleti feladat a szervezetedben?
architect

Az observability még mindig a műveleti feladat a szervezetedben?

Fedezd fel, hogyan segíthet a futási adatok közvetlen megosztása a fejlesztőkkel a csapatodnak gyorsabban hibát megoldani, csökkenteni a problémákat, A cikk: Az megfigyelhetőség még mindig a műveletek problémája az Ön szervezetében? jelent meg a The New Stack oldalán.

Cloud Native Computing News and Resources | The New Stack ·
A Google Workspace folyamatos megközelítése az indirekt parancsok felhasználásának elleni védelemhez
cybersecurity

A Google Workspace folyamatos megközelítése az indirekt parancsok felhasználásának elleni védelemhez

Adam Gavish a Google GenAI Security csapatából beszéli a közvetlen prompt injekció (IPI) növekvő fenyegetését, például a Workspace-ben a Gemini segítségével. A támadók a felhasználói bemenet nélkül is, a rosszindulatú utasításokat a forrásadatokban elhelyezve, manipulálhatják az AI viselkedését. A Google többoldalú stratégiát alkalmaz a védelmek erősítésére az IPI ellen, beleértve a proaktív támadások azonosítását, red-teaming szimulációkat, egy jutalomprogramot és szimulált adatok létrehozását. Fókuszban az LLM-ek fejlesztése, hogy jobban azonosítsák a káros utasításokat, miközben biztosítják a működés hatékonyságát. A védelem folyamatos fejlesztése magában foglalja a konfigurációk frissítését, a modelök újra képzést és a fejlesztések ellenőrzését. A Google-nak az AI biztonságra való elkötelezése egy robusztus, rugalmas megközelítést, amely a változó fenyegetésekre reagál, a célja a biztonságos felhasználói élmény biztosítása az AI-alapú környezetekben.

Google Online Security Blog ·
Frissítetted a LiteLLM-et, de tudod-e, milyen hatással van a te AI-od?
cybersecurity

Frissítetted a LiteLLM-et, de tudod-e, milyen hatással van a te AI-od?

A LiteLLM-es eset azt mutatja, hogy az AI-val kapcsolatos kockázatok a függőségeken túl is terjednek. Használja az Evo AI-SPM-et, hogy feltérképezze az összes potenciális veszélyt, és végezze el a csatlakoztatott modelok, eszközök és ügynök-folyamatok biztonságát.

Blog RSS Feed | Snyk ·
Frissítés: Folyamatos vizsgálat és tovább folytatott javítás
cybersecurity

Frissítés: Folyamatos vizsgálat és tovább folytatott javítás

Nyílt forrás biztonsági tanácsadási frissítés: kedd, 2026. április 1., Boston, MA 10:00 ET A múlt héten majdnem befejeztük a vizsgálatunkat, és most a dokumentáció és a végső ellenőrzés fázisában vagyunk. Eddig még nem történt olyan esemény, amely azt mutatná, hogy Aqua kereskedelmi termékei sérültek. Ezen a folyamon, azonosítottuk

Aqua ·
VRP 2025 Évösszefoglaló
cybersecurity

VRP 2025 Évösszefoglaló

2025-ben a Google ünnepelte a Vulnerability Reward Program (VRP) 15. évfordulóját, ezzel is fokozva a biztonsági kutató közösséggel való együttműködést. A program több mint 17 millió dollárt ítélt oda több mint 700 kutató számára világszerte, ami 40%-os növekedést jelent a korábbi évhez képest. Az új kezdemények közé tartozik egy dedikált AI VRP és egy javítási jutalomprogram nyílt forrású hiba esetén. A jelentős BugSWAT események számos jelentést és jutalmat eredményeztek. A jövőre, 2026-ban a Google folytatni tervezi ezeket a erőfeszítéseket, elősegítve az innovációt és a biztonsági fejlesztéseket.

Google Online Security Blog ·
A megbízható nyílt forrású szoftver állapotának helyzete: 2026. március
cybersecurity

A megbízható nyílt forrású szoftver állapotának helyzete: 2026. március

Az AI felgyorsítja a szoftverek és a CVE-k (választható vulnerabilitási jelentések) növekedését. A Chainguard legújabb jelentése azt mutatja, hogy a kevésbé ismert területeken növekszik a kockázat, és hogyan maradhatnak a csapatok nagy mértékben biztonságban.

Chainguard: Unchained ·
Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt
cybersecurity

Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt

Meta leírás: Az Axios npm csomag (1.14.1 és 0.30.4 verziói) bűzös változatokat egy visszaesett fenntartó fiók segítségével publikáltak, melyek egy rejtett függőséget telepítenek, ami egy keresztplatformos távoli hozzáférési tróját helyez el. Íme, mi történt, ki érintett, és hogyan ellenőrizheti a saját kitettségét.

Blog RSS Feed | Snyk ·
Hogyan eliminálják a platform csapatok a 43 800 dolláros "rejtett adó"t a Kubernetes infrastruktúrára
architect

Hogyan eliminálják a platform csapatok a 43 800 dolláros "rejtett adó"t a Kubernetes infrastruktúrára

A lehetőség, hogy igény szerint Kubernetes-kötelőt hozzon létre, teljes API-hozzáféréssel, testreszabott RBAC-zal és elszigetelt erőforrás-névtérrel, azt jelenti, hogy a cikk “How platform teams are eliminating a $43,800 ‘hidden tax’ on Kubernetes infrastructure” a The New Stack oldalon jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
Hogyan védi meg az szervezetetét a Telnyx PyPI-es támadás ellen
cybersecurity

Hogyan védi meg az szervezetetét a Telnyx PyPI-es támadás ellen

A rosszindulatú Telnyx verziók a PyPI-n egy szélesebb körű ellátási rendszer támadásban veszélyeztették a felhasználókat. A Chainguard ügyfelei a forrásból épített, ellenőrzött könyvtárak használatával védve maradtak.

Chainguard: Unchained ·
A Snyk fejlesztői élményének 5 alapelve
cybersecurity

A Snyk fejlesztői élményének 5 alapelve

Fedezd fel a Snyk fejlesztői élmény mögött rejlő 5 alapelvet. Tanulj meg arról, hogyan segíthetnek a gördülékeny munkafolyamatok, a gyakorlékony javítások és az AI-alapú biztonság a fejlesztőknek abban, hogy gyorsabban, anélkül, hogy a termelékenységüket befolyásolva, biztonságos kódot tudjanak leadni.

Blog RSS Feed | Snyk ·
A kvantumkor biztonsága: A post-kvantum kriptográfia bevezetése az Androidban
cybersecurity

A kvantumkor biztonsága: A post-kvantum kriptográfia bevezetése az Androidban

A Google a kvantum-számításhoz kapcsolódó, azonnali veszélyeket a digitális biztonságra gyakorolt hatásokra a Post-Quantum Cryptography (PQC) bevezetésével az Android 17-ben reagál. Ez a változás célja, hogy a jelenleg nyilvánkulcs-kriptográfia alapán működő, fontos digitális rendszereket védje. A kulcsfontosságú fejlesztések közé tartozik a PQC integrálása az Android Verified Boot és a Remote Attestation-ben, amelyek a fundamentális biztonságot növelik, valamint az Android Keystore frissítése, amely lehetővé teszi a fejlesztők számára a kvantum-biztos kriptográfia használatát. Ez az megközelítés a Google Play alkalmazatok számára a hibrid aláírást is elősegíti, hogy biztosítsa a kvantum-képességekkel való aláírással szembeni alkalmazások hitelességét. Ez a kezdeményezés, amely 2016-ban indult, célja, hogy az egész Android ökoszisztémát a jövőbeli kvantum-veszélyektől óvja.

Google Online Security Blog ·
Hogyan egy mérőszámot megदूदूlt biztonsági szkanner lett LiteLLM-hez való visszaút kulcsa
cybersecurity

Hogyan egy mérőszámot megदूदूlt biztonsági szkanner lett LiteLLM-hez való visszaút kulcsa

  1. március 24-én a TeamPCP néven ismert fenyegető aktor a litellm Python csomag belső módosított verzióját publikálta, miután a LiteLLM CI/CD folyamatában a kompromittált Trivy GitHub Action segítségével ellopta a PyPI felhasználóneveket és jelszavakat. Íme, mi történt, hogyan működik a három szakaszos rosszindulatú szoftver, és hogyan ellenőrizheted, hogy érintett vagy-e.

Blog RSS Feed | Snyk ·
Az Agent Security bevezetése
cybersecurity

Az Agent Security bevezetése

Bemutatjuk az Agent Security-t, egy egységes megközelítést az AI-agentek irányításához és a kódhoz, valamint a futáskor biztonságos viselkedésük biztosításához. Kezdje az Evo AI-SPM-mel, ami jelenleg széles körben elérhető.

Blog RSS Feed | Snyk ·
Miért a "műanyag ház" a mesterséges intelligenshez pont a Kubernetes, amire szükség van?
architect

Miért a "műanyag ház" a mesterséges intelligenshez pont a Kubernetes, amire szükség van?

Most recently, a poszt a Hyperframe Research-től megjelent, amely egy kérdést提出, amelyre sokan a felhő alapú technológiák területén foglalkozóknak releváns. A poszt, “Az ’erősített szerver’ a mesterséges intelligenshez, pontosan az, amit szükségünk van” címmel, a The New Stack-en jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
A Linux kerneki skálázás terheli egyre rosszabb CVE rendszert.
architect

A Linux kerneki skálázás terheli egyre rosszabb CVE rendszert.

A Linux kernel fejlesztői olyan korlátok alatta dolgoznak, amelyeket a kevés más nyílt forrású közösség is tapasztal. A Linux kernel 확장ának hatása egy már gyenge CVE rendszert terhel túl. A cikk a The New Stack oldalán jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
Az alkalmazásbiztonság következő fejezete: Miért a mesterséges intelligenciával generált kódnak szüksége van támadó, dinamikus tesztelésre
cybersecurity

Az alkalmazásbiztonság következő fejezete: Miért a mesterséges intelligenciával generált kódnak szüksége van támadó, dinamikus tesztelésre

A statisztikai elemzés azt mutatja, hogy mi lehet veszélyes, de a dinamikus tesztelés azt mutatja, hogy mi valójában kihasználható. Tanulja meg, hogy a következő AppSec korszak követelménye, hogy a kód szintű információt és a valós környezeti tesztelést kombináljuk, hogy a mesterséges intelligenciával generált kódot védeljük.

Blog RSS Feed | Snyk ·
Mintavételek: a terjesztett nyomon követés "aranyat lelő" eszköze
architect

Mintavételek: a terjesztett nyomon követés "aranyat lelő" eszköze

A modern megfigyelésben a terjesztett nyomozás gyakran a legkifejezőbb jelként tekintik. Használható a terjesztett nyomozás nagy részének rögzítésére. A cikk: Sampling: the philosopher’s stone of distributed tracing megjelent a The New Stack oldalán.

Cloud Native Computing News and Resources | The New Stack ·
Az AI megteremti a támadásra alkalmas területeidet. Teszteli?
cybersecurity

Az AI megteremti a támadásra alkalmas területeidet. Teszteli?

A sebesség a validációt felvette. Az LLM-ek által generált kód 62%-a biztonsági hibákat tartalmaz, és az AI-agentek dokumentált API-kat használnak, ami a régebbi eszközökkel nem elegendő. Tanulja meg, hogyan védi meg a Snyk az AI-alapú dinamikus teszteléssel a folyamatosan bővülő támadásfelületet.

Blog RSS Feed | Snyk ·
A Snyk nyit egy innovációs központot San Franciscóban
cybersecurity

A Snyk nyit egy innovációs központot San Franciscóban

A Snyk egy új innovációs központot nyit San Francisco városközpontjában, amely stratégiai központot hoz létre az AI biztonság terén. Ez a új közösségi tér arra ösztönzi a San Francisco környékbeli fejlesztőket, hogy vegyenek részt heti hackathonokon és szakmai eseményeken, hogy hozzájáruljanak az AI biztonságú innováció jövetelemhez.

Blog RSS Feed | Snyk ·
Mi a KubeVirt és miért népszerű?
architect

Mi a KubeVirt és miért népszerű?

A KubeVirt egy nyílt forráskódú projekt, amely virtuális gépeket a Kubernetes vezérlő felületbe helyez, lehetővé téve a csapatok számára, hogy virtuális gépeket és tartalmakat futtassanak. A “Mi a KubeVirt és miért népszerű?” című cikk először a The New Stack oldalon jelent meg.

Cloud Native Computing News and Resources | The New Stack ·
Elolvastam a Cursor Security Agent dokumentációját, hogy Önnek ne kelljen
cybersecurity

Elolvastam a Cursor Security Agent dokumentációját, hogy Önnek ne kelljen

A Cursor olyan mesterséges intelligenciás biztonsági ügynöveket fejlesztett ki, amelyek hetente több ezer PR-t (termékinformációs anyagot) ellenőrznek, és több mint 200 biztonsági hiányosságot azonosítanak. Íme, mit csinálnak jól – és mi hiányzik a vállalati biztonság számára.

Blog RSS Feed | Snyk ·
A robusztus és hatékony kvantum-biztonságú HTTPS kialakítása
cybersecurity

A robusztus és hatékony kvantum-biztonságú HTTPS kialakítása

A Chrome Secure Web and Networking csapat bevezette egy új programot, amely a kvantum-biztonságú HTTPS tanúsítványok fejlesztésére összpontosít, különös tekintettel a Merkle Tree tanúsítványokra (MTC). Ez a kezdeményezés az IETF PLANTS munkacsoport létrehozásával kezdődött, amely a kvantum-biztonságú kriptográfia kihívásaival foglalkozik a TLS-kapcsolatokban. Az MTC-k a teljesítményt javítják a hitelesítési adatok méretének minimalizálásával, miközben fenntartják a átláthatóságot és a biztonságot. A Chrome jelenleg a Cloudflare-rel együttműködve végezi a lehetséges vizsgálatokat, és tervezi, hogy a következő évek során fokozatosan bevezeti, amely végül egy új Chrome Quantum-resistant Root Store (CQRS) létrehozását eredményezi. Ez a kezdeményezés célja, hogy a webet a jövőbeli kvantum-veszélyektől védd, miközben támogatja az meglévő CA-k üzleti kapcsolatait és a hagyományos tanúsítványokat privát környezetekben.

Google Online Security Blog ·
Amikor az AI ír, ellenőrzi és javítja a kódot, a futásidővé a végső védelem lesz
cybersecurity

Amikor az AI ír, ellenőrzi és javítja a kódot, a futásidővé a végső védelem lesz

Az Anthropic bevezette a Claude Code Security-t, amely a fejlett modelljét, a Claude Opus 4.6-ot használja. A eszköz több mint 500 nagy súrlatú biztonsági gyengeséget az élő nyílt forrás kódalapokban azonosított, melyek közül sok évig sikerült kimutatni, annak ellenére, hogy szakértők végeztek ellenőrzést és automatizált szkennelést. Ez a felfedezés negatívan befolyásolta a kibertámadás elleni biztonsági piacot, ami körülbelül 15 milliárd dollár értékcsökkenéshez vezetett.

Aqua ·
Egy lépéssel a fronton: Az Android vezető szerepének megerősítése a csalások elleni védelemben
cybersecurity

Egy lépéssel a fronton: Az Android vezető szerepének megerősítése a csalások elleni védelemben

A Google a mesterséges intelligens segítségével erősítette meg az Android-ban található csalás elleni védelemeket, hogy a felhasználókat havonta több mint 10 milliárd gyanús csalási hívástól és üzenettől óvja. Egy példa Majik B. esetére, aki gyanús hívást kapott, de a Pixel telefonjának Scam Detection funkciója megvédte őt. Ez a technológia a Samsung Galaxy S26 eszközokra is kiterjed az Egyesült Államokban, és tovább erősíti a Google Messages csalás-észlelési képességeit is több mint 20 országban, biztosítva, hogy a felhasználók biztonságosan kommunikálhassanak, miközben megőrizzék a magánszférájukat.

Google Online Security Blog ·
Snyk és uv, Együtt
cybersecurity

Snyk és uv, Együtt

A Snyk és a uv együttműködve nagy teljesítményű csomagkezelést és a Python alapú AI fejlesztéshez szükséges natív biztonságot kínálnak. A Snyk natív támogatása lehetővé teszi, hogy a Snyk segítségével a natív alkalmazásokat a kezdetektől kezdve építsa, telepítsen és végezze a biztonságos működtetését az uv ökoszisztéma segítségével.

Blog RSS Feed | Snyk ·
Claude Code Security: Egy hasznos fejlődés a javítási folyamatban
cybersecurity

Claude Code Security: Egy hasznos fejlődés a javítási folyamatban

Az Anthropic Claude Code Security jelentős változást hoz a biztonsági hibák azonosításában, de az AI-alapú fejlesztéshez több, mint a logika alkalmazása szükséges ahhoz, hogy biztonságos legyen. Tanulja meg, hogyan integrálja a Snyk AI Security Fabric a Claude-ot, hogy a biztonsági hibák megtalálásának és javításának közötti ciklust lehessen teljesíteni.

Blog RSS Feed | Snyk ·
Hozzon be a Fetch the Flag CTF 2026: A hivatalos feladatok és a közösségi kiemelések
cybersecurity

Hozzon be a Fetch the Flag CTF 2026: A hivatalos feladatok és a közösségi kiemelések

Fedezze meg az hivatalos összefoglalókat és a közösségi kiemeléseket a Fetch the Flag CTF 2026-ról, amely több mint 20 webbiztonsági, AI és kriptográfiai kihívást tartalmaz. Tanuljon a szakértőktől, és merüljön el a legösszetettebb binaris feladatok és webes támadások részleteiben ebben az évben.

Blog RSS Feed | Snyk ·
A Google Play és az Android alkalmazás ökoszisztémák biztonságának megőrzése 2025-ben
cybersecurity

A Google Play és az Android alkalmazás ökoszisztémák biztonságának megőrzése 2025-ben

A Vijaya Kaza, App & Ecosystem Trust alelnökje hangsúlyozza az Android ökoszisztéma bizalomának fontosságát, amely a felhasználókat a rosszindulatú szoftverektől, a csalásoktól és a magánszféra megsértésétől védi. 2025-ben a Google Play által alkalmazott, mesterséges intelligenciával működő védelem már több mint 1,75 millió káros alkalmazást blokkolt, és javította a felhasználói biztonsági intézkedéseket, beleértve a fejlesztett alkalmazás-észlelést és a spamekkel való védelem. A fejlesztőkkel való együttműködés és a mesterséges intelligencia alkalmazásának folyamatos támogatása célja, hogy biztonságos környezetet teremtsen, miközben a felhasználókat az egyre változó fenyegetések ellen is védi, ami egy megbízható alkalmazás-ökoszisztéma kialakítását szolgálja.

Google Online Security Blog ·
Hogyan váltotta a "Clinejection" át a mesterséges intelligenciás botot egy ellátási lánc támadásra
cybersecurity

Hogyan váltotta a "Clinejection" át a mesterséges intelligenciás botot egy ellátási lánc támadásra

A Clinejection sérülékenység lánca egy aggasztó esetet mutat a beszállító lánc támadásokban, ahol a mesterséges intelligencia (AI) agent-eket használják támadásra. A GitHub Actions-ben található közvetlen prompt injection és cache-túladás kombinációja lehetővé tette a támadók számára, hogy jogtalan kódot telepítsenek számos fejlesztőre. Ez a helyzet hangsúlyozza a megerősített CI/CD folyamatok és a mesterséges intelligáson alapuló programozási eszközök megerősített biztonsági intézkedések azonnali szükségességét, hogy megakadályozzák hasonló incidenseket.

Blog RSS Feed | Snyk ·
Snyk és Cline: Az autonóm kódolás biztonságának megteremtése
cybersecurity

Snyk és Cline: Az autonóm kódolás biztonságának megteremtése

A Snyk és a Cline partnerség lehetővé teszi, hogy az önálló kódolási ciklusokba közvetlenül építsák be az ipari szintű biztonságot. A Snyk és a Cline a bizalomhiányt megszüntetve lehetővé teszi a csapatok számára, hogy gyorsabban innováljanak, miközben szigorú biztonsági és megfelelési szabványokat is betartanak.

Blog RSS Feed | Snyk ·
A biztonságot a folyamatba építés: Az új Snyk Studio funkciók támogatják az AI biztonsági architektúrát
cybersecurity

A biztonságot a folyamatba építés: Az új Snyk Studio funkciók támogatják az AI biztonsági architektúrát

A Snyk Studio új integrációkkal (Gemini CLI és Claude Code) az AI fejlesztés biztonságát újragondolja, lehetővé téve a fejlesztők számára, hogy gyorsan dolgozzanak, miközben a biztonságot is biztosítják. Ezzel a fejlesztési sebesség és a szabályozás közötti szakadást lezárhatja, hogy a kód Önön a kezdetektől kezdve biztonságos legyen.

Blog RSS Feed | Snyk ·
Az agenti készségek ökoszisztémjének biztonságának megőrzése: Hogyan segíthet a Snyk és a Vercel a legújabb szoftver-ellátási lánc védelmében
cybersecurity

Az agenti készségek ökoszisztémjének biztonságának megőrzése: Hogyan segíthet a Snyk és a Vercel a legújabb szoftver-ellátási lánc védelmében

A Snyk és a Vercel stratégiai partnerség célja, hogy a skills.sh ökoszisztémáját biztonságba helyezzék, beépítve a valós idejű biztonsági szkennelést, amely lehetővé teszi a rosszindulatú kódok és a befogászások detektálását, mielőtt azok a rendszerhez jutnának. Fedezd fel, hogyan segíti ezt a partnerságot a nagyméretű intelligens rendszerek biztonságának megőrzését.

Blog RSS Feed | Snyk ·
Ez nehéz: Egy CVE élete és halála a Chainguard gyárban
cybersecurity

Ez nehéz: Egy CVE élete és halála a Chainguard gyárban

A Chainguard Factory és a DriftlessAF automatizálják a CVE (vágyásás kódok) detektálást és javítását, órákon belül biztosítva a javításokat, és fenntartva az iparág vezető SLA-kat.

Chainguard: Unchained ·
Aqua Security: Ez a pillanatra lett tervezve
cybersecurity

Aqua Security: Ez a pillanatra lett tervezve

A kibertérségi védelem ciklikus. Több éve a felhővédelem a láthatóságra összpontosít: végezzük el a vizsgálatokat, gyűjtsük a adatokat, hozzunk létre figyelmeztetéseket, központi táblákat hozzunk létre. Ez logikus volt, amikor a felhő alapú megoldások új voltak, és a csapatok még felfedezni próbálták, hogyan lehet a konténerekben, a Kubernetes-ben és az ideiglenes infrastruktúrában működni. De a környezet megváltozott. A felhő

Aqua ·
A felhasználhatóság nem a megoldás. A sérülékenység a megoldás.
cybersecurity

A felhasználhatóság nem a megoldás. A sérülékenység a megoldás.

Az AppSec gyakran az alacsony bizalom hiánya miatt késik: vajon ez a megoldás megsemmisíti az alkalmazást? A Snyk új “Breakability Risk” funkció ezt megoldja azzal, hogy azonosítja, mely biztonsági frissítések biztonságosan integrálhatók, és melyekre kell óvatosságot gyakorolni. A fejlesztők a kockázat alacsony frissítésekre összpontosítva négyszer gyorsabban tudják elvégezni a feladatokat, és csökkentik a biztonsági “hóembert”, anélkül, hogy a munkaterhelésüket növeljék.

Blog RSS Feed | Snyk ·
Az AI-agentek biztonságának jövője a biztonsági irányelvek lesz
cybersecurity

Az AI-agentek biztonságának jövője a biztonsági irányelvek lesz

Az AI-agentek új biztonsági kockázatokat hoznak, mint például a parancsszerkesztés és az adatlekerekítés. Tanulja meg, hogyan működnek a keretrendszerek, a kapcsolatos szabályok és az Arcade’s Contextual Access, amelyek valós időben védelemre szolgálnak az AI-agentek használatán.

Blog RSS Feed | Snyk ·
Az én alapképem: Bekezdem a Linky Matchmaker-t
cybersecurity

Az én alapképem: Bekezdem a Linky Matchmaker-t

A Linky’s Matchmaker a Dockerfile-odat Chainguard tartályokká alakítja, biztonságos, minimális alapképeket javasol, és néhány perc alatt frissített fájlt generál.

Chainguard: Unchained ·
Hogyan tanultam elengedni, és szeretni az utolsó trendet
cybersecurity

Hogyan tanultam elengedni, és szeretni az utolsó trendet

Az új verzió alapból nem veszélyes — a képeket a összefoglalókhoz társítsd, hogy reprodukálható és biztonságos frissítéseket kapj, miközben automatizált munkáltatók segítségével naprakész maradsz.

Chainguard: Unchained ·
Az AI biztonság bevezetésének irányított útja
cybersecurity

Az AI biztonság bevezetésének irányított útja

Tanulja meg, hogyan váljon át a tervezést a gyakorlati alkalmazásra a Prescriptive Path segítségével, amely egy olyan keret, amely lehetővé teszi az AI biztonság szkalárban történő megvalósítását. A fragmentált eszközök helyett egyetlen platformot használva, megbízható és biztonságos AI-alapú alkalmazásokat tud létrehozni a gépi sebességben.

Blog RSS Feed | Snyk ·
Bemutatjuk az AI biztonsági architektúrát: Erősíti a szoftverfejlesztőket az AI korában
cybersecurity

Bemutatjuk az AI biztonsági architektúrát: Erősíti a szoftverfejlesztőket az AI korában

A Snyk bevezet egy AI biztonsági hálózatot és egy konkrét útmutatást, hogy az szervezetek a mesterséges intelligencia sebességével végezhessenek szoftverek biztonságát. Fedezd fel, hogyan lehet a mesterséges intelligencia biztonságát bevezetni és innovációt alkalmazni, anélkül, hogy a biztonságot veszíted.

Blog RSS Feed | Snyk ·
A Snyk Advisor átalakítja a csomagok intelligenciáját a Snyk Security Database-ben
cybersecurity

A Snyk Advisor átalakítja a csomagok intelligenciáját a Snyk Security Database-ben

Az Snyk Advisor átkerült! A csomagokhoz kapcsolódó információk, beleértve a népszerűséget, karbantartást, biztonságot és a közösségi statisztikákat, most egységesednek a security.snyk.io oldalon a sérülékenységi adatokkal, így a fejlesztők és az AppSec-t használók számára jobb élményt biztosítanak.

Blog RSS Feed | Snyk ·
Védje meg az AI-eszközöket a beszerzési lánc támadásoktól
cybersecurity

Védje meg az AI-eszközöket a beszerzési lánc támadásoktól

A Chainguard az AI-t elfogadó megoldásokat biztosítja minimális, biztonságos konténerekkel és forrásból épített könyvtárakkal, amelyek megakadályozzák a ellátási láncban megjelenő rosszindulatú szoftvereket, miközben a fejlesztők gyorsan tudnak dolgozni.

Chainguard: Unchained ·
DriftlessAF: Bevezetés a Chainguard Factory 2.0-ba
cybersecurity

DriftlessAF: Bevezetés a Chainguard Factory 2.0-ba

A Chainguard Factory 2.0, amely a DriftlessAF által vezeti, AI-alapú, önjavító konszisztenciát kínál, amely lehetővé teszi több mint 2000 biztonságos, CVE-mentes kép létrehozását és karbantartását – most nyílt forráskód.

Chainguard: Unchained ·
Szuper SBOM-ok: Pontosan láss, mi van bennük
cybersecurity

Szuper SBOM-ok: Pontosan láss, mi van bennük

A Chainguard Containers gazdagabb SBOM-okat (szoftver-összetevő listákat) szállít bináris szinten is, valamint új CycloneDX támogatással, így a CVE hatásának és a megfelelés nyomon követése gyors és egyértelmű.

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
Új Android lopásvédelem funkciók: Okosabb, Erősebb
cybersecurity

Új Android lopásvédelem funkciók: Okosabb, Erősebb

Az Android biztonsági csapat, melyet Nataliya Stanetsky vezékez, bevezette az új lopáselhárító funkciókat az Android eszközök számára, ezzel javítva a biztonságot a telefonok lopásával és pénzügyi visszaéléssel szemben. Az frissítések közé tartoznak a szigorúbb hitelesítési intézkedések, a felhasználói kontroll a sikertelen hitelesítések esetén, a biometrikus bejelentések használó alkalmazások számára kiterjedt azonosítási ellenőrzések, valamint a képernyő zárásának megjósolás elleni fokozott védelem. Emellett a visszaállítási eszközök is javultak, lehetővé téve a távoli zárolás nagyobb kontrollját. Brazíliában bizonyos lopáselhárító funkciók alapértelme a új eszközökön. Ezek a törekvések a célja, hogy a teljeskörű védelmet nyújtsanak az Android felhasználóknak.

Google Online Security Blog ·
Az ML pipeline infrastruktúra érési szakadék
cybersecurity

Az ML pipeline infrastruktúra érési szakadék

2026-ban az ML pipeline-ok még mindig nem rendelkeznek alapból biztonságos megoldásokkal. Fedezd fel az ML Operációkban található fő biztonsági hiányosságokat és megtudod, hogyan csökkentheted a kockázatot még ma.

Chainguard: Unchained ·
Direkt Davosból: Az emberi sebességgel történő biztonság vége
cybersecurity

Direkt Davosból: Az emberi sebességgel történő biztonság vége

Legújabb jelentésünk hangsúlyozza a gépes védelem azonnali szükségességét, mivel az AI eszközből önálló szereplővé válik automatizált kibertámadásokkal szemben. Ismerje meg a kulcsfontosságú stratégiákat, amelyek segítségével a vezetők át tudják győzni a látási hiányt és megvalósítani a technikai irányítást az AI-agentok korában.

Blog RSS Feed | Snyk ·
Az NYDFS megértése és az, hogy ez fontos.
cybersecurity

Az NYDFS megértése és az, hogy ez fontos.

Tudjon meg, hogyan segíti a Chainguard a pénzügyi intézményeket abban, hogy megfeleljenek a NYDFS 500 előírásnak, a biztonságos, nyílt forrású, aláírt SBOM-okkal, ellenőrizhető bizonyítékokkal és a biztonsági hibák kijavításával.

Chainguard: Unchained ·
Gastown, és hol tart a szoftver
cybersecurity

Gastown, és hol tart a szoftver

A Gastown a szoftverek jövőjét mutatja: olyan munkáltató-vezérelt folyamokat, ahol a CI, a biztonsági szabályok és az közös igazság fontosabb, mint a gyorsabb kódírás.

Chainguard: Unchained ·
Na, gyorsan alakult: Nincs semmilyen CVE, sok szereplő.
cybersecurity

Na, gyorsan alakult: Nincs semmilyen CVE, sok szereplő.

A Chainguard vezérigazgatója, Dan Lorenc elmagyarázza, hogy a valódi biztonság a megbízható, forrásból származó szoftverek ellátási láncából származik, nem pedig a post-hoc (a biztonsági rések utáni) erősítést vagy a “nincs CVE-vel” ígéreteket.

Chainguard: Unchained ·
Alapból biztonságos: Miért a Snyk és az Augment Code a legújabb szabvány az AI fejlesztésben
cybersecurity

Alapból biztonságos: Miért a Snyk és az Augment Code a legújabb szabvány az AI fejlesztésben

A Snyk és az Augment Code stratégiai partnerséget kötött, hogy valós idejű biztonsági ellenőrzést és automatikus javításokat biztosítsanak közvetlenül az AI-alapú fejlesztési munkafolyamatokban, lehetővé téve a csapatok számára, hogy a lehető legmagasabb sebességet fenntartva biztosítsák, hogy minden kódsor alapból biztonságos és az szervezeti szabályzatoknak megfelel.

Blog RSS Feed | Snyk ·
A Karácsony titka: Shai-Hulud 3.0
cybersecurity

A Karácsony titka: Shai-Hulud 3.0

Egy finomított változatot a Shai-Hulud kártékony szoftverből, melyet The Golden Path néven ismernek, az npm ökoszisztém ellen támadnak, különösen a karácsonyi időszakban. A biztonsági csapatoknak javasolják, hogy a kockázat csökkentése érdekében prioritássá tegyék a szerkezeti megerősítést, például a ciklus-szkriptek kikapcsolását, különösen ebben a tesztelési szakaszban.

Blog RSS Feed | Snyk ·
Az egyetlen szabály: Ne nézd a kódot
cybersecurity

Az egyetlen szabály: Ne nézd a kódot

A Chainguard Vibelympics verseny a legjobb és legkreatívabb ötleteket hozta elő a “vibe” kódolás és az AI-alapú szoftverfejlesztés terén.

Chainguard: Unchained ·
Fork Yeah: Megtartjuk az ingress-nginx-t életben
cybersecurity

Fork Yeah: Megtartjuk az ingress-nginx-t életben

A Chainguard az EmeritOSS segítségével biztosítja a ingress-nginx működését, biztonsági fókuszú karbantartást biztosítva, így a csapatok biztonságosan át tudják venni.

Chainguard: Unchained ·
Az Evo CycloneDX támogatást ad, hogy teljes körű AI-adatokhoz férhessen.
cybersecurity

Az Evo CycloneDX támogatást ad, hogy teljes körű AI-adatokhoz férhessen.

A vállalatok kritikus hiányt tapasztalnak az AI-modellekkel kapcsolatban, ami biztonsági és megfelelési kockázatokat eredményez. Az Evo új integrációja a CycloneDX 1.6-val intelligens, gyakorlati AI-BOM-okat kínál, amelyek teljes áttekintést és robusztus irányítást biztosít az egész AI ellátási láncban.

Blog RSS Feed | Snyk ·
Miért fontos, hogy a startupok biztonságosak legyenek alapból
cybersecurity

Miért fontos, hogy a startupok biztonságosak legyenek alapból

A kezdő vállalkozásoknak nem lehet megengedni, hogy a gyorsaságot a biztonság helyett helyezzék előtérbe. Fedezd fel, hogyan segíti a Chainguard a kezdő vállalkozásokat abban, hogy már az első napon biztonságos alapokat kapjanak.

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
További biztonsági intézkedések az Android GPU-khoz
cybersecurity

További biztonsági intézkedések az Android GPU-khoz

A Google-nél dolgozó Android Red Team, az Arm-mal együtt, a Mali GPU-t, amely milliárd Android eszköz számára elengedhetetlen, biztonsági elemzésen végezett. Az elemzés főként a User-Mode Driver és a Kernel-Mode Driver közötti interakcióban található gyengeségekre fókuszált, ami potenciális támadásokhoz vezethet. Az elemzés célja a támadásra nyílt felület csökkentése, különösen a bizonyos GPU IOCTL-ekhez való hozzáférést szigorítva, egy lépéses SELinux szabályzat bevezetésével. Ez a kezdemény az Android rendszerekben meglévő és jövőbeli gyengeségek ellen való proaktív biztonsági intézkedések fontosságát hangsúlyozza.

Google Online Security Blog ·
Hogyan segíti a Snyk a kormányzati szerveket a mesterséges intelligenciával vezérelt tudományos tevékenység korának előkészítésében
cybersecurity

Hogyan segíti a Snyk a kormányzati szerveket a mesterséges intelligenciával vezérelt tudományos tevékenység korának előkészítésében

A Snyk segít a kormányzati szerveknek a White House-ban folyó Genesis Mission keretében a szoftverek biztonságának megőrzésében, ami az AI-alapú tudományos kutatást felgyorsítja. Implementálja a “biztonság a tervezés során” elvet a ellátási láncban, a felhőalapú rendszerekben és a csatornákban.

Blog RSS Feed | Snyk ·
cybersecurity

Chainguard: Unchained ·
cybersecurity

A számítógépes biztonságban a “lecsökkenteni a támadás felületet” kifejezést oly sokszor használják, hogy veszélye, hogy elveszíti jelentését.

Chainguard: Unchained ·
Az Android kiterjeszti a pénzügyi alkalmazásokkal való kapcsolaton belüli csalások elleni védelmi programjának试点 programját
cybersecurity

Az Android kiterjeszti a pénzügyi alkalmazásokkal való kapcsolaton belüli csalások elleni védelmi programjának试点 programját

A Google-ok Android csapatja fejleszti a mobil biztonságot, hogy ellássa a csalásokat, amelyeket mesterséges intelligencia és fejlett biztonsági intézkedések segítségével használ. Egy friss felmérés azt mutatja, hogy az Android felhasználók kevésbé kapnak csalási üzeneteket, mint az iOS felhasználók. A változó csalások, különösen azokra, amelyek a képernyő megosztását is magukban foglalnak, a megoldására az Android a telefonokon való csalási védelem bevezette. Ez a funkció figyelmezteti a felhasználókat, amikor ismeretlen számokról hívják őket, különösen, amikor pénzügyi alkalmazásokat használnak, és sikeresen működött a Egyesült Királyságban végzett kísérletben. Ez az intézkedés most a Egyesült Államokba és más országokba is kiterjed, és célja, hogy a felhasználókat megvédje a potenciális pénzügyi veszélyektől.

Google Online Security Blog ·
Biztonsági figyelme: Kritikus RCE-szerü hibák a React Server Component-ben (CVE-2025-55182)
cybersecurity

Biztonsági figyelme: Kritikus RCE-szerü hibák a React Server Component-ben (CVE-2025-55182)

Fontos RCE-szerű hiba (CVE-2025-55182/CVE-2025-66478) talált React Server Components-ben és Next.js-ben a veszélyes visszaeséssel. Az azonnali frissítés a javított verziókra kötelező, hogy megakadályozzuk a hitelesítés nélküli távoli kódvégrehajtást. Tanulja meg, hogyan és hogyan minimalizálja a kritikus hibát.

Blog RSS Feed | Snyk ·
Innováció felgyorsítása az AWS segítségével: A Snyk kiválasztva az AWS Pattern Partner programba
cybersecurity

Innováció felgyorsítása az AWS segítségével: A Snyk kiválasztva az AWS Pattern Partner programba

A Snyk csatlakozik az AWS Pattern Partners programhoz, bemutatva a sikereit az AI/ML és a generatív AI terén. Fedezze fel, hogyan segíti a Snyk Studio az innovációt az AWS-en, beépíti a biztonságot a kezdetben, és அளவிடható eredményeket nyújt a vállalkozásoknak, amelyek modernizálják a kritikus folyamataikat és biztonságosan alkalmazzák az AI-t.

Blog RSS Feed | Snyk ·
SHA1-Hulud, npm ellátási lánc incidens
cybersecurity

SHA1-Hulud, npm ellátási lánc incidens

Az Snyk egy új szállítási lánc támadást az npm ökoszisztémában azonosított, melyet SHA1-Hulud néven ismertek. E szerint ez a Shai-Hulud támadás második hullánya. TUDNÍ, hogy ez a támadás miről szól, és hogyan reagál rá az Snyk.

Blog RSS Feed | Snyk ·
Android gyors megosztás AirDrop támogatással: Biztonságos megoldás az különböző platformok közötti fájlmegosztásra
cybersecurity

Android gyors megosztás AirDrop támogatással: Biztonságos megoldás az különböző platformok közötti fájlmegosztásra

Dave Kleidermacher a Google-tól kiemeli a Quick Share funkcionalitás bevezetése az AirDrop-tal, amely lehetővé teszi a fájlok zökkenőmentes megosztását Android és iOS eszközok között, különösen a Pixel 10 Family-vel. Ez a funkció a biztonságot helyezi előtérbe, több rétegű védelmi megoldást alkalmaz, és a Rust programozási nyelvet használ, hogy megszüntse a memóriában bekövetkező biztonsági hiányosságokat. Az jelenlegi megvalósítás lehetővé teszi az AirDrop “Everyone” funkciójának használatát 10 percig, ami megkerüli a szerver útvonalazást. A biztonsági funkciókat független szakértők ellenőrizték, így biztosítva a robusztus, biztonságos, keresztplatformos megosztási élményt, és a cél a fejlesztés és a további együttműködés az Apple-vel.

Google Online Security Blog ·
Miért olyan fontos a fenyegetés-modellálás az AI-alapú alkalmazások számára?
cybersecurity

Miért olyan fontos a fenyegetés-modellálás az AI-alapú alkalmazások számára?

Az AI-hez tartozó alkalmazásoknak olyan biztonsági megközelítésre van szükség, amely olyan dinamikus, mint ők. A hagyományos veszélyértékelés már nem elég. Fedezd fel az AI-hoz tartozó alkalmazások védelméhez szükséges folyamatos, adaptív veszélyértékelés átmenetét.

Blog RSS Feed | Snyk ·
A Snyk és a Continue partnerség lehetővé teszi az AI-alapú biztonsági funkciók beépítését a fejlesztői munkafolyamat minden lépésébe.
cybersecurity

A Snyk és a Continue partnerség lehetővé teszi az AI-alapú biztonsági funkciók beépítését a fejlesztői munkafolyamat minden lépésébe.

A Snyk örömmel jelent meg egy új partnerséget a Continue-szal, amely lehetővé teszi, hogy az AI-alapú biztonság minden SDLC-fázisban megjelenjen. Ez a partnerség lehetővé teszi a fejlesztők számára, hogy természetes nyelvi parancsokkal szkenneljék a kódot, a függőségeket és az IaC-t, és azonnal, a Continue Mission Control, egy IDE kiterjesztés vagy egy CLI segítségével kapjanak kontextus-érzékeny javítási javaslatokat.

Blog RSS Feed | Snyk ·
Miért fontos forrásból építeni
cybersecurity

Miért fontos forrásból építeni

A Chainguard mérnöki igazgatója, Dustin Kirkland elmagyarázza, hogy a Chainguard minden csomagot, könyvtárat és képet közvetlenül a forrásból épít ki, és miért működik ez a megközelítés.

Chainguard: Unchained ·
Új frissítések a Chainguard Images adattárunak bevezetése
cybersecurity

Új frissítések a Chainguard Images adattárunak bevezetése

A Chainguard Images Directory-t fejlesztettük, beleértve a Helm chartokat a gyorsabb telepítéshez, egy ROI-számító eszközt, és frissített adatokat, hogy a felhasználói élményt javítsuk.

Chainguard: Unchained ·
Bemutatjuk a saját kezűen kezelhető katalógus élményt.
cybersecurity

Bemutatjuk a saját kezűen kezelhető katalógus élményt.

A Chainguard a Catalog ügyfelek számára bevezet egy önkiszolgáló élményt: azonnal hozzáadhat, átnevezhet vagy eltávolíthat konténerképeket a katalógusból, semmilyen támogatásra nincs szükség.

Chainguard: Unchained ·
A szkennelésen túl: A Snyk Container jövője
cybersecurity

A szkennelésen túl: A Snyk Container jövője

A Snyk Container új megközelítést alkalmaz a biztonság terén, a szkennelésen túlmenően, és egy átfogó, teljes életciklusra vonatkozó megoldást kínál. A fejlesztőeszközök (IDE) és a termelési környezet közötti teljes integrációt, valamint a folyamatos monitorozást és az AI-alapú javításokat biztosítja.

Blog RSS Feed | Snyk ·
Hogyan biztosít a leginkább hatékony védelmet az Android, hogy megvédje Önt a mobil csalásoktól.
cybersecurity

Hogyan biztosít a leginkább hatékony védelmet az Android, hogy megvédje Önt a mobil csalásoktól.

Ahogy a “Cybersecurity Awareness Month” véget ér, a Google kiemeli a mobiles csalások elleni harcot, amelyek az átkelt csalások miatt több mint 400 milliárd dollárnyi globális veszteséget okoztak, a csalók fejlett AI technikáival. Az Android több rétegű védelmet alkalmaz, amely havonta több mint 10 milliárd gyanús kommunikációt blokkol. Egy friss Google felmérés azt mutatja, hogy az Android felhasználók kevesebb csaló üzenetet tapasztalnak, mint az iOS felhasználók. Független értékelések megerősítik az Android előnyös, AI-alapú védelmét a csalások ellen, hangsúlyozva az iOS-szal összehasonlítva a széles körű védelmi funkcióit.

Google Online Security Blog ·
Alapból
cybersecurity

Alapból

2026 októberében, a Chrome 154 megjelenésével, a Google alapértelmében be fogja engedélyezni a “Mindig biztonságos kapcsolatok használata” beállítást. Ez a változás felhasználói engedélyt követel minden olyan nyilvános weboldaltól, amely nem használ HTTPS-t, ezzel növelve a webvédelem. A beállítás célja, hogy csökkentse a veszélyt, amely a biztonság nélküli HTTP-kapcsolatokból adódik, ami navigációs támadásokhoz és rosszindulatú szoftverek terjedéséhez vezethet. Korábbi adatok azt mutatják, hogy az HTTPS széles körben elterjedt, de még mindig egy kis százalék a navigáció HTTP-n keresztül történik, ami ezt a védelmi intézkedést indokolja. Emellett a Chrome olyan változatokat fog kiadni, amelyek a magán weboldalak egyedi kihívásaira reagálnak, és a szélesebb körű HTTPS használatát ösztönzik, mindezt minimalizálva a felhasználói zavarokat. Az IT szakembereknek ajánlott, hogy felkészüljenek erre a változatra.

Google Online Security Blog ·
Biztonságos és ingyenes MinIO Chainguard tartályok
cybersecurity

Biztonságos és ingyenes MinIO Chainguard tartályok

A MinIO eltávolította ingyenes képeit – de a Chainguard megoldást kínál. A Chainguard kínálja a CVE-mentes, folyamatosan frissített MinIO és MinIO Client konténereket, amelyek ingyenesek és biztonságosak.

Chainguard: Unchained ·
Tudjon meg mindent a FedRAMP 20x-ról
cybersecurity

Tudjon meg mindent a FedRAMP 20x-ról

A FedRAMP 20x automatizálással és folyamatos biztonsággal alakítja át a felhő alapú megfelelőséget. TUDNAGYON, hogyan segít a Chainguard Containers a 20x-hoz való megfelelésben 0-CVE képletek használatával.

Chainguard: Unchained ·
DevSecCon 2025 összefoglaló: Az AI forradalom biztonságának megőrzése együtt
cybersecurity

DevSecCon 2025 összefoglaló: Az AI forradalom biztonságának megőrzése együtt

Az AI átalakítja a fejlesztést. A DevSecCon 2025 összefoglalója a 3 kulcsfontosságú szakaszra fókuszál: AI-alapú DevSecOps, a kód védelme a kezdeti szakaszban, és az Evo by Snyk segítségével a mesterséges intelligenciával készült alkalmazások rendetlen állapotának megszabása.

Blog RSS Feed | Snyk ·
Miért hoztuk létre az Evo-t – Szívből
cybersecurity

Miért hoztuk létre az Evo-t – Szívből

Mutatjuk be az Evo-t a Snyk által fejlesztett, világon első Agentic Security Orchestrator-t. Megértsé, miért az Evo forradalmasítja a kibertérvédelmet, hogy a biztonság gördülékeny, láthatatlan, intelligens és megállíthatatlan legyen – így az innováció soha nem kell lassulnia.

Blog RSS Feed | Snyk ·
Három módja annak, hogy biztonságosítsa SDLC-t alapból:
cybersecurity

Három módja annak, hogy biztonságosítsa SDLC-t alapból:

Gyorsabb és biztonságosabb szoftverfejlesztést a Chainguard segítségével. Tudjon meg, hogyan oldja meg az alapvető biztonsági gyakorlatok a CVE-ket, automatizálják a megfelelőséget, és a kódból a felhőig terjedő bizalmat.

Chainguard: Unchained ·
A hype mögött: 5 fő ok, amiért el kell menned a DevSecCon 2025-re
cybersecurity

A hype mögött: 5 fő ok, amiért el kell menned a DevSecCon 2025-re

Az AI átalakítja a fejlesztést és a biztonságot. Csatlakozzon a fejlesztők és a biztonsági szakértőkhez a DevSecCon 2025-ben, október 22-én, hogy megismerje a biztonságos innováció tervezetét. Tanulja, hogyan kell kezelni az AI kódokhoz kapcsolódó kockázatokat, támogassa a fejlesztőket, és fejlessze az AppSec stratégiáját.

Blog RSS Feed | Snyk ·
A NPM ökoszisztéma felhasználásával folytatott csalási kampány
cybersecurity

A NPM ökoszisztéma felhasználásával folytatott csalási kampány

Egy új csalókampány az NPM-t és az unpkg CDN-t használja. Több mint 175 egyszer használatos csomagot használnak, hogy szkripteket hostoljanak, amelyek a felhasználókat hitelesítő adatok gyűjtésére irányítják. Az támadás a vállalati alkalmazottakat célozza meg a böngészőn keresztül, nem a fejlesztőket a telepítéskor.

Blog RSS Feed | Snyk ·
Balra való eltolás: Ennek ellenére építek a Chainguardban
cybersecurity

Balra való eltolás: Ennek ellenére építek a Chainguardban

A Chainguard termékfejlesztési igazgatója, Patrick Donahue elmondja, miért örül, hogy csatlakozhat a Chainguardhoz, és hogyan tervezi, hogy segíti a fejlesztők számára a kedvelt termékek létrehozását.

Chainguard: Unchained ·
Rosszindulatú MCP szerver npm-en: a postmark-mcp adatlopó
cybersecurity

Rosszindulatú MCP szerver npm-en: a postmark-mcp adatlopó

Fontos biztonsági figyelme: 2025. szeptember 25-én a ‘postmark-mcp’ npm csomag megvizsgált, titokban lopva az e-mail tartalmokat. Tájékoztassuk a incidens idővonaláról, hatásairól és azonnali mérséklési intézkedésekről, beleértve a törlést, a felhasználónevek és jelszavak cseréjét, valamint a Snyk MCP-Scan segítségével történő ellenőrzést.

Blog RSS Feed | Snyk ·
Az AI-t a kibernetikus biztonság terén való gyorsabb alkalmazás DEF CON 33-on
cybersecurity

Az AI-t a kibernetikus biztonság terén való gyorsabb alkalmazás DEF CON 33-on

Elie Bursztein és Marianna Tishchenko a Google-nál, a Védelmi, Biztonsági és Adatvédelem csapatából hangsúlyozzák az AI használatának fontosságát a kibernetikus biztonság megerősítésében. A DEF CON 33-on, Airbus-szal együtt, ők szervezték a GenSec Capture the Flag (CTF) eseményt, amely a humán-AI együttműködésra összpontosított. Körülbelül 500 résztvevő vett, és sokan használták először az AI eszközöket. A pozitív visszajelzések kiemelték az AI hatékonyságát a kibernetikus biztonsági folyamatokban. A Sec-Gemini, a Google-nál, a kibernetikus biztonsági AI, elismerést kapott. Az esemény sikerét és a közösségi visszajelzéseket fogják figyelembe venni a jövőbeli fejlesztésekben.

Google Online Security Blog ·
A Snyk a 2025-ös Forbes Cloud 100 listán a 51. helyen végzett.
cybersecurity

A Snyk a 2025-ös Forbes Cloud 100 listán a 51. helyen végzett.

Nagyon örülünk, hogy a Snyk, hatodik alkalommal és öt egymást követő évben, a Forbes Cloud 100 listájára került, ahol a világ leginnovatívabb magánfelhő szolgáltatói között a 51. helyen végez, és ez elismerést jelent a világ leginnovatívabb magánfelhő szolgáltatói között.

Blog RSS Feed | Snyk ·
A Rowhammer kutatás támogatása a DRAM ökoszisztéma védelméhez
cybersecurity

A Rowhammer kutatás támogatása a DRAM ökoszisztéma védelméhez

A Rowhammer egy hardveres hiba a DRAM-ben, amely lehetővé teszi a támadók számára, hogy adatkorrupciót okozzanak a memória sorok többszöri hozzáférésével. Ez magában foglalhatja a jogosulatlan adat hozzáférést, a jogosultsok emelését vagy a szolgáltatás elutasítását. Bár a gyártók olyan intézkedéseket hajtottak végre, mint a Target Row Refresh (TRR) a DDR5-hez, a legújabb kutatások azt mutatják, hogy ezek a védelem megkerülhető a fejlett támadásokkal. A Google együttműködése kutatókkal új tesztplatformokhoz és hatékony ellenvédelmekhez vezetett, ami hangsúlyozza a DRAM-hoz tartozó biztonság folyamatos fejlesztésének szükségességét, beleértve a PRAC-szerű jövőbeli szabványokat is.

Google Online Security Blog ·
A Pixel és az Android C2PA tartalomigazolások segítségével új szintet hoznak a bizalomhoz a képeid esetében
cybersecurity

A Pixel és az Android C2PA tartalomigazolások segítségével új szintet hoznak a bizalomhoz a képeid esetében

A Google 2025-ös Made by Google eseményén bejelentették, hogy a Pixel 10 sorozatban a kamera és a Google Photos is C2PA tartalomigazolásokat fog tartalmazni. Ez az integrált rendszer növeli a digitális tartalom átláthatóságát, lehetővé téve a képek eredetének ellenőrizhető információit. A Pixel kamera 2. szintű garanciát kapott, a Tensor G5 chip és a Titan M2 biztonsági funkciók segítségével. Ezek az innovációk lehetővé teszik a helyszínen történő időbélyegzést és a titoktartó megközelítést a tanúsítványok kezelésében, biztosítva a felhasználói anonimitást. Összességében, a új Content Credentials célja, hogy a felhasználók megbízhatjanak a digitális tartalom forrásában és előzményében, ezzel előrehaladást jelent a mesterséges intelligencia és a tartalom integritás terén. A Google célja, hogy együttműködjön a fejlesztőkkel, hogy egy megbízhatóbb ökoszisztémát hozzon létre a digitális tartalom körül.

Google Online Security Blog ·
A Chainguard Slack közösség elérhető!
cybersecurity

A Chainguard Slack közösség elérhető!

A Chainguard egy Slack közösséget hozott létre, hogy közvetlen kapcsolatot teremtsen a csapatával, lehetőséget biztosítson a kollégákkal való interakcióra, és a legfrissebb Chainguard hírekkel is.

Chainguard: Unchained ·
Az iparág leggyorsabban növekvő, biztonságos konténer katalógusa
cybersecurity

Az iparág leggyorsabban növekvő, biztonságos konténer katalógusa

A Chainguard Containers katalógusunkban már több mint 1 700 minimális, CVE-mentes kép található, amelyek forrásból naponta újraépítve vannak – iparág vezetőek a széleskörű és mélyreható kínálat tekintetében.

Chainguard: Unchained ·
Ez nehéz: glibc biztonságosítása
cybersecurity

Ez nehéz: glibc biztonságosítása

A Chainguard a fordító beállításokat használ, hogy proaktívan biztosítsa termékeink biztonságát. Lássa, hogyan segített a fordító beállításaink abban, hogy egy összetett hibát a glibc-ben felfedezzük.

Chainguard: Unchained ·
A Chainguarden bemutatása a Black Hat USA 2025-on
cybersecurity

A Chainguarden bemutatása a Black Hat USA 2025-on

Láthatod, mit csinált a Chainguard a Black Hat USA 2025-on, a kert témájú standtól kezdve, egészen a Vanta és Orca Security, mint szervezetekkel való érdekes interakciókig.

Chainguard: Unchained ·
Előrejelzett, FIPS-kompatibilis Java
cybersecurity

Előrejelzett, FIPS-kompatibilis Java

A kernel-független FIPS most elérhető a teljes Chainguard FIPS képek listájában Java-hoz, ami megkönnyíti és felgyorsítja a FedRAMP ATO-val való megfelelést.

Chainguard: Unchained ·
Snyk MCP szerverrel történő agentes konténerbiztonság
cybersecurity

Snyk MCP szerverrel történő agentes konténerbiztonság

Tudjon meg, hogyan hozza a Snyk’s MCP szerver az agent alapú biztonságot a konténeres munkáltásokhoz. Automatikusan végezzen biztonsági ellenőrzést és javasoljon alapképeket közvetlenül az Ön AI-alapú IDE-jében.

Blog RSS Feed | Snyk ·
Az Android-os pKVM az első globálisan hitelesített szoftver, amely elnyerte a kiemelkedő SESIP 5. szintű biztonsági tanúsítást.
cybersecurity

Az Android-os pKVM az első globálisan hitelesített szoftver, amely elnyerte a kiemelkedő SESIP 5. szintű biztonsági tanúsítást.

A Google bejelentette, hogy a védett KVM-e (pKVM), amely az Android Virtualization Framework-hez tartozó hypervisor, SESIP 5. szintű tanúsítást tette el, ami az első ilyen a fogyasztói elektronika számára. Ez a mérföldkő növeli a mobiltechnológia biztonságát, lehetővé téve a magas kritikai terhelések, például a helyi AI használatát, miközben biztosítja a magánélet védelmét és az integritást. A Dekra által tanúsított pKVM olyan biztonsági résekkel szemben, amelyek ellen rendkívül ellenálló. Ez egy szabványos, biztonságos környezet alapját képezi az Android eszközök gyártóinak, és a különböző mérnöki csapatok közös erőfeszítése.

Google Online Security Blog ·
A gondolatok hatására: Hogyan alakítja a San Francisco terület a biztonságos AI jövőjét
cybersecurity

A gondolatok hatására: Hogyan alakítja a San Francisco terület a biztonságos AI jövőjét

A Snyk Silicon Valley Lighthouse rendezvényből származó betekintés a biztonságos és megbízható mesterséges intelligencia építésbe. Tanulja meg, hogyan védekezzen az alkalmazások ellen, fogadja el a biztonságot mindenkinek előnyben tartó kultúrát, és használja a biztonsági irányelveket a mesterséges intelligencia innovációhoz.

Blog RSS Feed | Snyk ·
A Snyk új Akamai integrációval fejti ki a felhasználói API-k felfedezését
cybersecurity

A Snyk új Akamai integrációval fejti ki a felhasználói API-k felfedezését

A Snyk és az Akamai partnerség célja az API-k biztonságának egyszerűsítése. Ez az integráció automatizálja az Akaimól származó API-k felfedezését és a schema-k beolvasását, hogy a Snyk DAST motorja hatékonyabbá és teljesebb vizsgálati lehetőséggel rendelkezzen.

Blog RSS Feed | Snyk ·
A Snyk csatlakozik a CISA Secure by Design programjához
cybersecurity

A Snyk csatlakozik a CISA Secure by Design programjához

A Snyk biztonsági igazgatója elmagyarázza, hogy miért csatlakoztunk a CISA “Secure by Design” kezdeményezéséhez. Ismerje meg a 7 fő célokat, amelyek egy biztonságosabb digitális világ megteremtéséhez szükségesek, beleértve az MFA-t, a nem alapértelmezett jelszavakat és a sérülékenységek csökkentését.

Blog RSS Feed | Snyk ·
A False Positives Rejtett Költségei a Egészségügyi Technológia Biztonságában
cybersecurity

A False Positives Rejtett Költségei a Egészségügyi Technológia Biztonságában

Fedezd fel a stratégiákat, amelyekkel a Snyk mesterséges intelligenciával támogatott platformja segíthet csökkenteni a hamis pozitív eredményeket és javítani az egészségtechnológiai rendszerek biztonságát. Növeld a hatékonyságot és védd a érzékeny adatokat hatékonyan.

Blog RSS Feed | Snyk ·
Ez nagyon nehéz: SLSA 3. szint és azon túl
cybersecurity

Ez nagyon nehéz: SLSA 3. szint és azon túl

A Chainguard elvégzi az összes szükséges lépést annak érdekében, hogy megfeleljen a SLSA 3 szabványnak. Találja meg a részleteket, ahogyan ezt tesszük.

Chainguard: Unchained ·
Bevezetés az OSS Rebuild-be: Nyílt forráskód, felépítve tartós működésre
cybersecurity

Bevezetés az OSS Rebuild-be: Nyílt forráskód, felépítve tartós működésre

A Google’s Open Source Security Team indította el a OSS Rebuild-et, egy projektet, amely célja az nyílt forrású csomagok ökoszisztémában megerősíteni a bizalmat a feloldott eredeti elemek reprodukálásával. Az ellátási lánc támadások rohamaival, az OSS Rebuild lehetővé teszi a biztonsági csapatok számára, hogy megerősítsék a csomagok integritását, anélkül, hogy a fenntartókat terhelnék. Az kezdeményezés automatizálja a népszerű csomag regisztrációkhoz tartozó építési definíciókat, és nyújt eszközöket a ellenőrzéshez és a megfigyeléshez. Ez a szoftver ellátási láncban növeli a átláthatóságot, és segít az esetleges kompromittek felfedezésében, miközben bevonja a közösséget a nyílt forrású biztonság megerősítésében.

Google Online Security Blog ·
Cursor IDE szoftvereszerkezet elleni kártevő kiterjesztés – 500 ezer dollár értékű kriptovaluta ellopása
cybersecurity

Cursor IDE szoftvereszerkezet elleni kártevő kiterjesztés – 500 ezer dollár értékű kriptovaluta ellopása

Tudjon meg a közelmúltban történt 500 000 dolláros kriptovaluta-lopásról, amely egy rosszindulatú Solidity nyelvi kiterjesztett a Cursor IDE-ben okozott. Érthetse meg, hogy a sérült IDE kiterjesztések és a harmadik felek által kezelt regisztrációs rendszerek jelentős kockázatot jelentenek a fejlesztők és a szélesebb AI ökoszisztéma számára.

Blog RSS Feed | Snyk ·
Üzleti AI bevezetésének megértése: kockázatok, előnyök és hol kezdjük
cybersecurity

Üzleti AI bevezetésének megértése: kockázatok, előnyök és hol kezdjük

Tanulja meg, hogyan navigáljon az üzleti AI-rendszer bevezetésével, különös figyelmet fordítva a bizalmat, a biztonságot és az értéket. Fedezze fel a kulcsfontosságú szempontokat, a nagy hatású alkalmazási területeket, mint például a RAG és a tartalmak generálása, valamint a biztonságos AI alapok megteremtéséhez szükséges legjobb gyakorlatokat.

Blog RSS Feed | Snyk ·
A megegyezés elve
cybersecurity

A megegyezés elve

Az egyetérést elősegítő elv az, ami lehetővé teszi a rendszerek önjavítását, alkalmazkodását és a változások és a hibák ellen való ellenállását.

Chainguard: Unchained ·
A Chrome alkalmazás védelmének fejlesztése Androidon
cybersecurity

A Chrome alkalmazás védelmének fejlesztése Androidon

Az Android Advanced Protection program fokozott biztonságot nyújt a magas kockázatú felhasználóknak, például újságíróknak és nyilvánvaló személyeknek, robusztus eszközszintű védelem révén. Integrálódik a Chrome-ba az Androidon, lehetővé téve olyan funkciókat, mint például a “Mindig biztonságos kapcsolatok használata”, amely biztosítja a biztonságos HTTPS-kapcsolatokat, hogy elkerülje az adatszagyont. Továbbá támogatja a teljes weboldal elszigetelést a 4GB+ RAM-mal rendelkező eszközök számára, ami fokozott védelmet nyújt a weboldalakon keresztüli támadások ellen. Emellett az Advanced Protection csökkenti a Chrome támadáskeltési felületét a specifikus JavaScript optimalizások kikapcsolásával. Az Advanced Protection beállításait bármely Chrome felhasználó megtekintheti, ami magasabb biztonsági szabványt teremt az összes platformon. A felhasználókat arra ösztönözték, hogy csatlakozzanak az Advanced Protection Programhoz, amely szigorúbb biztonsági intézkedéseket igényel, beleértve a többfaktoros hitelesítést.

Google Online Security Blog ·
Ez nagyon nehéz: Java régészeti kutatás hatalmas mértékben
cybersecurity

Ez nagyon nehéz: Java régészeti kutatás hatalmas mértékben

A Chainguard Libraries for Java a Chainguard által karbantartott, rosszindulat elleni védelemmel rendelkező Java függőségek gyűjteménye. Megtudhatja, hogyan építjük és karbantartjuk több mint 50 000 projektet.

Chainguard: Unchained ·
Snyk Code és Snyk Agent javításokkal az AI-ban megbízhatunk
cybersecurity

Snyk Code és Snyk Agent javításokkal az AI-ban megbízhatunk

Biztonságosan és hatékonyan építheti ki AI-alapú kódolást előre vetted, automatikus javításokkal és autonóm kódbiztonsággal, amely modern, fejlesztőknek kedvelt SAST (Static Application Security Testing) megoldás.

Blog RSS Feed | Snyk ·
A CVE-k rejtett költségei – és az, amit hagy el
cybersecurity

A CVE-k rejtett költségei – és az, amit hagy el

A Chainguard felmérte, hogy az ügyfelek mennyi pénzt spórolnak meg és hogyan profitálnak a Chainguard Container-ek használatával, mint biztonságos konténerképeik megoldásként.

Chainguard: Unchained ·
Új veszélyes környezet: AI-alapú alkalmazások és asszisztens-alapú munkafolyamatok
cybersecurity

Új veszélyes környezet: AI-alapú alkalmazások és asszisztens-alapú munkafolyamatok

Ahogy az mesterséges intelligenciára épülő alkalmazások és az automatizált folyamatok teret nyitnak, új veszélyek, mint a prompt-ok manipulálása és az adatok megterjesztése, megjelennek. Fedezd fel, miért nem elegendő a hagyományos AppSec, és hogyan védd meg az AI rendszereidet ebben az új veszélyes környezetben.

Blog RSS Feed | Snyk ·
Miért gondolkodnak az ANZ technológiai vezetői át újra az AI, a sebesség és a biztonság közötti kapcsolatot
cybersecurity

Miért gondolkodnak az ANZ technológiai vezetői át újra az AI, a sebesség és a biztonság közötti kapcsolatot

A technológiai változások üteme mindig gyors, de az AI mindenütt jelenlétével a dolgok felgyorsultak. Ausztráliában és Új-Zélandon a vállalatok nagy összegeket terveznek a generatív AI-ra fordítani – átlagosan körülbelül 15 millió dollárt, ami meghaladja a globális átlagot. Ez hatalmas nyomást gyakorol a technológia, a biztonság és az mérnöki vezetőkre.

Blog RSS Feed | Snyk ·
A beviteli vektor támadások elleni védekezés egy réteges stratégiával
cybersecurity

A beviteli vektor támadások elleni védekezés egy réteges stratégiával

A generatív AI fejlődésével új veszélyek, például az indirekt prompt injekciók, felmerülnek. Ezek az támadások külső adatforrásokat használnak, hogy sziszegő módon befolyásolják az AI rendszereket. A Google GenAI Security Team egy átfogó biztonsági stratégiával foglalkozik, amely a Gemini eszközéhez tartozik, és magában foglalja a tartalom osztályozási technikákat, a biztonsági gondolatok megerősítését és egy felhasználói megerősítési keretrendszert. Ezek a intézkedések javítják a prompt injekciók elleni védelem, és robusztus védelmet nyújtanak, mivel bizonyos műveletek végrehajtásához felhasználói interakciókra van szükség, és figyelmeztetik a felhasználókat a lehetséges veszélyekről. A biztonsági kutatókkal való folyamatos együttműködés és a szigorú tesztelés tovább erősíti a Gemini védelemét ezek ellen a folyamatosan fejlődő veszélyek ellen.

Google Online Security Blog ·
A szoftveres hibák korai megtalálása a fejlesztési folyamat során egyértelmű megtérülést eredményez.
cybersecurity

A szoftveres hibák korai megtalálása a fejlesztési folyamat során egyértelmű megtérülést eredményez.

Az Information and Software Quality Consortium becsülése szerint az Egyesült Államokban a rossz szoftverminőség 2022-ben 2,41 trilliót ér. Ahogy azt látni fogjuk, érthető, hogy a rossz szoftverminőség ilyen magas költséggel jár. Emellett teljesen elkerülhető, és a szoftver minőségének javítása elengedhetetlen a szoftver iránti világszerte növekvő igény miatt.

Blog RSS Feed | Snyk ·
Gyors fejlesztés, biztonság: irányelvek az AI kódolási asszisztenek számára
cybersecurity

Gyors fejlesztés, biztonság: irányelvek az AI kódolási asszisztenek számára

Használja a mesterséges intelligencia kódolási előnyeit kockázat nélkül! Tanulja meg, hogyan kell beépíteni intelligens biztonsági szabályokat – például PR-ellenőrzéseket, IDE-ellenőrzéseket és bevezetés stratégiákat – hogy a mesterséges intelligenciával generált kódot biztonságosítsa.

Blog RSS Feed | Snyk ·
A Snyk for Government megkapta a FedRAMP közös engedélyt: Ez egy mérföldkő a biztonságos kormányzati szoftverek számára.
cybersecurity

A Snyk for Government megkapta a FedRAMP közös engedélyt: Ez egy mérföldkő a biztonságos kormányzati szoftverek számára.

A Snyk for Government a FedRAMP Moderate engedélyezett megoldás a köztérség számára. Ez az engedély azt mutatja, hogy mi folyamatosan elkötelezettek vagyunk a biztonságos fejlesztési megoldások biztosításában, amelyek megfelelnek a Federal Risk and Authorization Management Program (FedRAMP) szigorú követelményeinek.

Blog RSS Feed | Snyk ·
Még egyszer: Visszatér a kaniko
cybersecurity

Még egyszer: Visszatér a kaniko

A Chainguard átveszi a Kaniko projekt karbantartását, amelyet a Google mostanra elhasznált. Tudjon meg többet arról, miért tesszük ezt, és mi a következő lépés.

Chainguard: Unchained ·
A Snyk új Learn kiegészítővel a biztonsági oktatás 확장ítása
cybersecurity

A Snyk új Learn kiegészítővel a biztonsági oktatás 확장ítása

Erősítsük a fejlesztőket a Snyk Learn és a új Oktatási Kezelési kiegészítő segítségével. Hozzon létre biztonságos, mesterséges intelligenciával támogatott alkalmazásokat, csökkentse a kockázatot és megfeleljen a követelményeknek, rövid, könnyen megérthető tananyagokkal és mesterséges intelligenciával támogatott segítségével.

Blog RSS Feed | Snyk ·
Az AI átalakítja a szoftvert. A biztonsági stratégiája lépést tart?
cybersecurity

Az AI átalakítja a szoftvert. A biztonsági stratégiája lépést tart?

Az AI átalakítja a szoftverfejlesztést. A biztonsági stratégiája lépést tartja a fejlődéssel? Ismerje meg az AI TrustOps-t, egy új modellt, amely biztonságos szoftverek fejlesztésére alkalmas az AI korában, és tartsa magát a megjelenő kockázatok előtt.

Blog RSS Feed | Snyk ·
Bemutatjuk a Snyk AI biztonsági platformot
cybersecurity

Bemutatjuk a Snyk AI biztonsági platformot

Fedezd fel a Snyk AI Security Platformot, amely kifejezetten a biztonságos AI innováció és az AI-alapú szoftverekben a bizalom megteremtésére lett tervezve. Tanulj meg, hogyan nyújt a Snyk átfogó áttekintést, intelligens prioritizálást és skálázható szabályok végrehajtását az AI-hez.

Blog RSS Feed | Snyk ·
Ez nagyon nehéz: A Chainguard gyár belsejében
cybersecurity

Ez nagyon nehéz: A Chainguard gyár belsejében

A Chainguard Factory a világ legjobb szakembereket és automatizációt ötvöli, hogy olyan gyors sebességgel hozzon létre csomagokat és képeket, amelyhez más Linux-számítógépes rendszerek sem érnek.

Chainguard: Unchained ·
Egyoldalú alkalmazások (SPA) biztonsági tesztelése
cybersecurity

Egyoldalú alkalmazások (SPA) biztonsági tesztelése

Egyike a legfontosabb kihívás, amikor Single-Page Applications (SPAs) fejlesztését elkezdi, a biztonsági tesztelés. Az SPA biztonsági tesztelése nem csak az előoldali URL-ek feltérképezéséről és a hagyományos biztonsági tesztelésekhez hasonló “spiderek” használatáról kell szólni. Tehát hogyan tudod biztosítani, hogy megfelelően teszteld SPA-id?

Blog RSS Feed | Snyk ·
Snyk @ RSAC 2025
cybersecurity

Snyk @ RSAC 2025

Fedezze meg a Snyk legfontosabb bemutatásait a RSAC 2025-ben, amelyek a generatív AI, az API-k biztonságának fejlődése és a közösségi kezdeményezésekra összpontosítanak. Ismerje meg, hogyan alakítja a Snyk a biztonságos alkalmazásfejlesztés jövőjét. Regisztráljon a Snyk Launch 2025-re.

Blog RSS Feed | Snyk ·
Biztonságos, gyorsan generált kód Snyk és ServiceNow segítségével
cybersecurity

Biztonságos, gyorsan generált kód Snyk és ServiceNow segítségével

Fedezze fel az AI által generált kód biztonsági kockázatait, és ismerje meg, hogy a Snyk és a ServiceNow hogyan kínálnak AI-alapú fejlesztői biztonságot, amely beépül az ipari munkafolyamatokba, hogy hatékonyan kezelhegye a kockázatokat.

Blog RSS Feed | Snyk ·
A PyTorch konténerek változásai
cybersecurity

A PyTorch konténerek változásai

A Chainguard biztonságosabbá, egyszerűbben frissíthetővé és könnyebben használhatóvá tervezi a Python-alapú konténerképeit.

Chainguard: Unchained ·
A Snyk a DAST jövőjét hozza: mesterséges intelligencia-alapú biztonság az AI-alapú fejlesztés korában
cybersecurity

A Snyk a DAST jövőjét hozza: mesterséges intelligencia-alapú biztonság az AI-alapú fejlesztés korában

A Snyk Snyk API & Web nevű, mesterséges intelligenciával működő DAST (Dynamic Application Security Testing) motort indított, amely segít az szervezeteknek automatikusan megtalálni és feltárni a hibákat nagyszabású mértékben. A Snyk API & Web mélyen integrálva van a Snyk Developer Security Platformba, és ez a vállalat válasza azokra a komplex, mesterséges intelligenciával működő alkalmazásokra, amelyeket a fejlesztők ma építenek.

Blog RSS Feed | Snyk ·
FIPS-olás a nem FIPS-olhatóban: Apache Spark
cybersecurity

FIPS-olás a nem FIPS-olhatóban: Apache Spark

A Chainguard most Apache Spark és Spark Operator-hez FIPS-szerűen hitelesített konténerképeket kínál. Nézze meg, hogyan csináltuk.

Chainguard: Unchained ·
Ingress-nginx-controller: A CVE-nél a rémálom
cybersecurity

Ingress-nginx-controller: A CVE-nél a rémálom

A Chainguard gyorsan reagálni és kezelni tudta a Wiz által felfedezett, legutóbbi ingress-nginx-controller-rel kapcsolódó CVE-ket. Látogassa el a megtevéseinket.

Chainguard: Unchained ·
Mi a FedRAMP 20x?
cybersecurity

Mi a FedRAMP 20x?

A FedRAMP 20x egy új kezdeményezés, amely célja a FedRAMP folyamat automatizálása és egyszerűsítése. Tudassa meg, mi változik, és hogyan segíthet a Chainguard.

Chainguard: Unchained ·
Hagyjátok békén a kertemet és javítsátok a hiányosságokat!
cybersecurity

Hagyjátok békén a kertemet és javítsátok a hiányosságokat!

Unod a unalomos szkennelést? Fedezd fel a Greybeard-t, a Snyk humoros AI biztonsági CLI-ját, amely felejthetetlen, szinte brutálisan őszinte biztonsági visszajelzéseket ad a fejlesztőknek. A Greybeard egy April Fool’s Day eszköz, amely valójában működik.

Blog RSS Feed | Snyk ·
Kérdés-válasz rendezés Snyk és John Hammond: Válaszok a "Fetch the Flag" kérdéseidre
cybersecurity

Kérdés-válasz rendezés Snyk és John Hammond: Válaszok a "Fetch the Flag" kérdéseidre

Íme öt kiemelkedő kérdés és válasz a Snyk által szervezett Fetch the Flag CTF eseményen, amely február 27-én és 28-án volt, valamint John Hammond (számítástechnikai oktató és fejlesztő befolyásoló), Matt Kiely (aka huskyhacks) kihívás tervezővel, valamint Micah Silverman, Sonya Moisset, Vandana Verma és Elliot Ward fejlesztői képviselőkkel való élő kérdező-feleles.

Blog RSS Feed | Snyk ·
A Chainguard Assemble 2025 főbb pontjai
cybersecurity

A Chainguard Assemble 2025 főbb pontjai

A Chainguard a Chainguard Libraries, a Chainguard VM-eket és egy új partnerséget a Datadoggal jelentett be az Assemble-en, a biztonsági és fejlesztői szakemberek számára szervezett első rendezvényünkön.

Chainguard: Unchained ·
CVE-2025-29927 A Next.js middleware-ben engedélyezési megkerülés
cybersecurity

CVE-2025-29927 A Next.js middleware-ben engedélyezési megkerülés

  1. március 21-én, pénteken, 9:00-kor UTC-n, egy biztonsági figyelmeztetés, amely a CVE-2025-29927 azonosítóval, megjelent. Ez egy kritikus szintű (9.1) hibát jelez, amely a Next.js alkalmazások számára jelentős kockázatot jelent.

Blog RSS Feed | Snyk ·
Snyk Delta megkönnyíti a fejlesztők számára a biztonsági rések elleni küzdelem terheit
cybersecurity

Snyk Delta megkönnyíti a fejlesztők számára a biztonsági rések elleni küzdelem terheit

Unod a folyamatos biztonsági figyelmeztetéseket? A Snyk Delta megállapítások az IDE-ben segíti a fejlesztőket, hogy elkerüljék a zajt és összpontosítsanak a kódjukban megjelenő új sepregényekre. Csökkentsé a sepregényekkel kapcsolatos fáradtságot, és gyorsabban fejlesszen biztonságos szoftvert. Kezdjen ingyen!

Blog RSS Feed | Snyk ·
Elértünk-e a Distroless fordulópontot?
cybersecurity

Elértünk-e a Distroless fordulópontot?

A világ egy fordulóponton van a nyílt forrású szoftverek terjesztésében. Nézze meg, hol tart a jelenlegi helyzet, és mit várhatunk.

Chainguard: Unchained ·
A TJ Actions megváltozott fájlok GitHub Actions-ban bekövetkezett visszaesés
cybersecurity

A TJ Actions megváltozott fájlok GitHub Actions-ban bekövetkezett visszaesés

Egy kritikus biztonsági hiány a népszerű GitHub Action-ban (tj-actions/changed-files) kitetted a titkosított titkokat szöveges formában a GitHub Action naplóiban. Ez a gyengeség, amely több mint 23 000 adattárat érint, a szétesett commit-ek és a manipulált kiadás-jelölések által okozott. Tanulja meg, hogyan védi meg a GitHub munkaterületeit hasonló támadásoktól.

Blog RSS Feed | Snyk ·
A mély védelmet dicsítő vers
cybersecurity

A mély védelmet dicsítő vers

A Chainguard mélyvédelmi megközelítése segít megvédeni az alkalmazást a közelmúltban bekövetkezett tj-actions/changed-files GitHub adattáram kompromatikától. Tovább olvasd el, hogyan.

Chainguard: Unchained ·
A Snyk segíti a Golang Bento projekt biztonságát
cybersecurity

A Snyk segíti a Golang Bento projekt biztonságát

Fedezze meg, hogyan segíti a Snyk a nyílt forrású Golang projekt, a Bento biztonságát, kódolva a biztonsági hiányosságok javításokat, és kihasználva az AI-alapú eszközöket. Ismerje meg az erőfeszítéseinket a Bento biztonságának javítására és az Snyk Secure Developer Program keretében a nyílt forrású fejlesztők támogatására.

Blog RSS Feed | Snyk ·
Snyk és ServiceNow: A sérülékenységkezelés gördülékenyebbé tétele a ServiceNow VR feladatrendszer segítségével
cybersecurity

Snyk és ServiceNow: A sérülékenységkezelés gördülékenyebbé tétele a ServiceNow VR feladatrendszer segítségével

Tanulja meg, hogyan optimalizálja a biztonsági hibák kezelését a ServiceNow Vulnerability Assignment szabályokkal és a Snyk AppVR integrációjával. Automatikusítsa a folyamokat, javítsa a biztonsági áttekintést és csökkentse a kockázatokat. Nézzen meg valós példákat és fejlessze a szoftverek biztonsági stratégiáját.

Blog RSS Feed | Snyk ·
AI kódgenerálás: Kódbiztonság és minőség, előnyök, kockázatok és vezető eszközök
cybersecurity

AI kódgenerálás: Kódbiztonság és minőség, előnyök, kockázatok és vezető eszközök

Az AI-alapú kódgenerálás felgyorsítja a fejlesztést, növeli a termelékenységet és csökkenti a programozás okozta fáradtságot. Ugyanakkor biztonsági kockázatokat és kihívásokat is felvet. TUDNÁ: Hogyan működik az AI-alapú kódgenerálás, milyen előnyei és hátrányai vannak, és hogyan lehet biztonságos módon használni az AI által generált kódot a Snyk biztonsági eszközök segítségével.

Blog RSS Feed | Snyk ·
DevSecOps automatizációs keretrendszer
cybersecurity

DevSecOps automatizációs keretrendszer

Tudjon meg a DevSecOps automatizálás elveiről, arról, hogyan lehet megvalósítani egy DevSecOps automatizálási stratégiát, és a legjobb DevSecOps eszközökről.

Blog RSS Feed | Snyk ·
A jelenlegi helyzet megzavarása (Distro)Quo
cybersecurity

A jelenlegi helyzet megzavarása (Distro)Quo

Az nyílt forráskódú szoftverek hagyományos terjesztési modellje készen van az innovációra. Tudjuk meg, hogyan értünk el ezt a pontot, és mi jön a következő lépésekben.

Chainguard: Unchained ·
Wolfi a usrmerge szabványra vált
cybersecurity

Wolfi a usrmerge szabványra vált

A Chainguard a modern Linux alkalmazások és más nagyobb disztribúciókkal való szabványosítás és kompatibilitás érdekében a usrmerge fájlrendszer felépítését fogadja el.

Chainguard: Unchained ·
A Snyk 2025-ös Fekete Történet Mese megünneplése
cybersecurity

A Snyk 2025-ös Fekete Történet Mese megünneplése

Ebben a Black History Month-ben ünnepljük a fekete emberek értékes hozzájárulásait a társaságunknak, az iparnak és a világnak. A Snyk-nél úgy gondoljuk, hogy a sokszínű és befogadó munkahely elengedhetetlen az innovációhoz és a sikerhez, és elkötelezettek vagyunk abban, hogy olyan kultúrát teremtsünk, ahol mindenki értékelve és tiszteletben tartva érezheti magát.

Blog RSS Feed | Snyk ·
.NET Runtime forrásból történő építése – A Chainguard módja
cybersecurity

.NET Runtime forrásból történő építése – A Chainguard módja

A Chainguard a .NET8 és .NET9 összes elemének teljes forráskód alapján építését teszi lehetővé, hogy gyorsabban kezelhessenek a CVE-ket, biztosítsák a teljes életciklus átláthatóságát és a build folyamat ellenőrizhetőségét.

Chainguard: Unchained ·
Megtalálhatja a Snyk gyenge kriptográfiai algoritmusokat? A MD5 búcsút mondhatja.
cybersecurity

Megtalálhatja a Snyk gyenge kriptográfiai algoritmusokat? A MD5 búcsút mondhatja.

A gyenge titkosítási algoritmusok olyan kriptográfiai algoritmusok, amelyek nem biztosítanak megfelelő védelmet az ellopások ellen. TUDNÁ, hogyan segíthet a Snyk Code az alacsony biztonsági szintre jutó kriptográfiai algoritmusok megtalálásában és a gyenge kriptográfia tesztelésében.

Blog RSS Feed | Snyk ·
A Snyk Fetch the Flag CTF több, mint egy CTF.
cybersecurity

A Snyk Fetch the Flag CTF több, mint egy CTF.

Nézze meg néhány korábbi Fetch the Flag kihívást, amelyek ugyanazon technikai koncepciók és taktikai anyagokra épülnek, amelyekre az iparban is találkozhatunk – és készüljön fel a 2025-ös Fetch the Flag-ra!

Blog RSS Feed | Snyk ·
Docker Bake és Chainguard képek
cybersecurity

Docker Bake és Chainguard képek

A Docker Bake egy nagyszerű eszköz, amely lehetővé teszi a deklaratív fájl használatával a build konfiguráció meghatározását, és jól együttműködik a Chainguard Images-szel. Nézze meg, hogyan.

Chainguard: Unchained ·
Ne fizess be - Azonosított káros szoftver
cybersecurity

Ne fizess be - Azonosított káros szoftver

A közelmúltban kutatók egy új szoftvereszköz-szolgáltatási problémát azonosítottak a BoltDB-ben, amely egy népszerű adatbázis eszköz a Go programozási környezetben. Az, hogy a BoltDB Go Modul tartalmazza, és tartalmaz rejtett, rosszindulatú kódot, rájöttek.

Blog RSS Feed | Snyk ·
Jobb mód a harmadik féle alkalmazások használatára
cybersecurity

Jobb mód a harmadik féle alkalmazások használatára

A Chainguard Containers nagyszerű módja annak, hogy harmadik fél alkalmazásokat, például MySQL-t, NGINX-et, ArgoCD-t és másokat használjunk, miközben csökkentjük a méretet és az ismert biztonsági hiányosságokat.

Chainguard: Unchained ·
Összesíts biztonsági információkat a Snyk és a Google Security Command Center segítségével
cybersecurity

Összesíts biztonsági információkat a Snyk és a Google Security Command Center segítségével

A Snyk-kel való integráció a Google Cloud Security Command Center (SCC)-vel lehetővé teszi a CIO-k és a biztonsági csapatok számára, hogy a Snyk által kezelt alkalmazásbiztonsági gyengeségeket és konfigurációs hibákat, valamint a Google Cloud-ból származó felhőbiztonsági problémákat is egyetlen helyről figyelhessék és kezeljék.

Blog RSS Feed | Snyk ·
Csatlakozzon hozzánk a Chainguard Assemble 2025 rendezvényen
cybersecurity

Csatlakozzon hozzánk a Chainguard Assemble 2025 rendezvényen

A Chainguard Assemble egy esemény, amelyet a Chainguard আয়োজন, melyre 2025. március 25-én, San Franciscóban, Kaliforniában, a Convene helyszínén, mérnökök és biztonsági szakemberek, valamint vezetőket tartanak.

Chainguard: Unchained ·
Chainguard CVE vizualizációk: Most általánosan elérhető
cybersecurity

Chainguard CVE vizualizációk: Most általánosan elérhető

A Chainguard CVE Visualizations, amely most általában elérhető, egy olyan funkció, amely lehetővé teszi a felhasználóknak, hogy a CVE számokat a Chainguard Container-ekben és a forrásban is összehasonlíthassák.

Chainguard: Unchained ·
Az Snyk Accelerate bevezetése az Accenture-szel
cybersecurity

Az Snyk Accelerate bevezetése az Accenture-szel

Az Snyk Accelerate a Snyk és az Accenture által kínált új megoldás, amely célja, hogy a felhasználóknak egy fejlesztőbarát biztonsági programot segítsen megvalósítani, amely egyszerre csökkenti a vállalati kockázatokat és felgyorsítja a fejlesztők innovációját.

Blog RSS Feed | Snyk ·
Az első módosítások a Snyk tervezési nyelvének alkalmazására
cybersecurity

Az első módosítások a Snyk tervezési nyelvének alkalmazására

A Probely, amely jelenleg a Snyk Business része, néhány felhasználói felület változtatást vezet be. Magyarázzuk el ezt az első körű változtatásokat, és elmagyarázzuk, hogyan tervezzük a jövőbeli változtatásokat, hogy azok megfeleljenek a Snyk dizájnstílusának.

Blog RSS Feed | Snyk ·
Az EU Cyber Resilience Act (CRA) megértése
cybersecurity

Az EU Cyber Resilience Act (CRA) megértése

Fedezze fel, hogyan állítja a Cyber Resilience Act (CRA) új biztonsági szabványokat az EU számára, és hogyan segíthet a Snyk a szabályszabályok egyszerűbb megértésében, különösen a fejlesztők számára.

Blog RSS Feed | Snyk ·
A fordító beállítások használata a kód védelméhez
cybersecurity

A fordító beállítások használata a kód védelméhez

Az Open SSF által javasolt fordító beállítások nagyszerű módja a memóriabiztonság és a biztonság javítására. Nézze meg, hogy ezeknek a beállításoknak milyen hatása van.

Chainguard: Unchained ·
Előzetes betekintés a Fetch the Flag CTF 2025-be
cybersecurity

Előzetes betekintés a Fetch the Flag CTF 2025-be

A Fetch the Flag, a Snyk által szervezett éves Capture the Flag (CTF) verseny, 2025-ben újra. Vegyen részt ebben a izgalmas virtuális eseményben, amelyet a Snyk és a sziberbiztonsági szakértő John Hammond rende, 2025. február 27-én, 9:00-tól 21:00-ig (ET időzónában).

Blog RSS Feed | Snyk ·
A BFI digitális átalakulás útján: Egy beszélgetés a felhasználói alkalmazások biztonságának és a fejlesztők tapasztalásának javításáról
cybersecurity

A BFI digitális átalakulás útján: Egy beszélgetés a felhasználói alkalmazások biztonságának és a fejlesztők tapasztalásának javításáról

Fedezze fel, hogyan változtatta meg a BFI Finance Indonesia az SDLC-jét proaktív biztonsági gyakorlatokkal, javítva a megfelelést, a fejlesztői élményt és a együttműködést. Tanulja meg a CISO Indonesia 2024-en megosztott kulcsfontosságú betekintéseit, melyeket Snyk-től, Didik Achmadi moderál.

Blog RSS Feed | Snyk ·
10 Docker biztonsági legjobb gyakorlat
cybersecurity

10 Docker biztonsági legjobb gyakorlat

Ismerje meg a Docker biztonsági legjobb gyakorlatok alapjait a Docker útmutatójával, hogy javítsa a konténer biztonságát.

Blog RSS Feed | Snyk ·
A digitális jövő biztonsága: AppSec legjobb gyakorlatok a digitális bankban
cybersecurity

A digitális jövő biztonsága: AppSec legjobb gyakorlatok a digitális bankban

Az alkalmazásbiztonság elengedhetetlen a felhasználói adatok védelméhez és a bizalom megőrzéséhez. Fedezze fel az AppSec legjobb gyakorlatokat, beleértve a biztonságos kódolást, a hiba kezelést és a biztonság integrálását a folyamatos fejlesztési ciklusokba. Védje digitális szolgáltatásait és tartsa ellenálló képességét a folyamatosan változó fenyegetések ellen, biztosítva a felhasználók és a vállalkozás biztonságos jövőjét.

Blog RSS Feed | Snyk ·
A Snyk kockázati alapú megközelítése a prioritizálásban
cybersecurity

A Snyk kockázati alapú megközelítése a prioritizálásban

Az Snyk megközelítésével és az Snyk AppRisk segítségével az kockázati alapú prioritizálás könnyen megvalósítható. Íme, hogyan működik az Snyk fejlesztő-centrikus, átfogó megközelítése.

Blog RSS Feed | Snyk ·
Ultralytics AI Pwn kérésen keresztül történő ellátási lánc támadás
cybersecurity

Ultralytics AI Pwn kérésen keresztül történő ellátási lánc támadás

Fedezze fel a Ultralytics AI-ra irányuló ellátási lánc támadás részleteit, egy kifinomult, két fázisú támadást, amely a PyPI kiadások és a GitHub Actions céljait, valamint kriptovaluta-bányászó rosszindulatú szoftverrel. Tanulja meg, hogyan észlelje a kárt, védenie kell a projekteit, és hogyan védekezzen a jövőbeli hálózások ellen, a Snykhez hasonló eszközök segítségével.

Blog RSS Feed | Snyk ·
Hogyan minimalizálhatjuk az SSRF-kárkázat a Go-ban
cybersecurity

Hogyan minimalizálhatjuk az SSRF-kárkázat a Go-ban

Fedezze fel a Server-Side Request Forgery (SSRF) hibákat a Go alkalmazásokban, és ismerje meg a lekötési technikákat. Tanulja meg, hogyan védekezhet a Go kódján, és használja ki olyan eszközöket, mint a Snyk Code, hogy proaktívan biztosítsa a biztonságot.

Blog RSS Feed | Snyk ·
Az Snyk által generált SBOM-ok most már tartalmaznak az Ön projekteiben található nyílt forrású könyvek licencadatait.
cybersecurity

Az Snyk által generált SBOM-ok most már tartalmaznak az Ön projekteiben található nyílt forrású könyvek licencadatait.

A Snyk most engedélyezési információkat is a generált SBOM-okban, így a fejlesztők tisztábban látják alkalmazásuk összetevőit és kapcsolódó engedélyes kockázatokat, valamint megkönnyítve a megfelelési és biztonsági erőfeszítéseket. Ez a új funkció leegyszerűsíti az SBOM-k létrehozását, és lehetőséget ad a fejlesztőknek, hogy tájékozott döntéseket hozzanak.

Blog RSS Feed | Snyk ·
Nők támogatása a biztonságban: A mentorálás hatása
cybersecurity

Nők támogatása a biztonságban: A mentorálás hatása

A “Nők a biztonság” sorozat keretében a Snyk marketingvezetője, Jonaki Egenolf, a vezető szerepben álló személyekkel beszélt a biztonság terén egy inkluzívabb iparág felé vezető út kihívásairól és lehetőségeiről.

Blog RSS Feed | Snyk ·
Elkötelezettség a jövő generációja felé: A Snyk 2024-es Student Edition Capture The Flag összefoglaló
cybersecurity

Elkötelezettség a jövő generációja felé: A Snyk 2024-es Student Edition Capture The Flag összefoglaló

Tudását bővíteni szeretne a számítógépes biztonság terén? A Snyk CTF 101 workshop gyakorlati bemutatót nyújt a Capture the Flag versenyekről, lehetővé téve a hallgatók számára, hogy megküzdjenek a valós világ biztonsági kihívásaival. Tanuljon alkalmazásbiztonságról, hálózati gyengeségekről és más témákról ingyenes, érdekes képzések során.

Blog RSS Feed | Snyk ·
FedRAMP-szabályozási követelmények megmagyarázása
cybersecurity

FedRAMP-szabályozási követelmények megmagyarázása

Ismerje meg a FedRAMP-hez tartozó sérülékenységi ellenőrzési szabályokat, a hatóköröket és a SLA-kat. Szerezzen át világosságot a megfelelés tekintetében, és megtudja, hogyan egyszerűsítheti a ellenőrzéseket.

Chainguard: Unchained ·
Hogyan prioritizáljunk a kockázat alapján
cybersecurity

Hogyan prioritizáljunk a kockázat alapján

Tanulja meg, hogyan kell kockázat alapú prioritást alkalmazni a biztonsági hiányosságok kezelésében. Ez a blog segít csökkenteni a figyelmeztetési túlterhelést és javítani a biztonsági helyzetet.

Blog RSS Feed | Snyk ·
A parancsszerkesztési sérülések megértése Go-ban
cybersecurity

A parancsszerkesztési sérülések megértése Go-ban

Olvassa el, hogyan működik a parancsszerkesztés, és milyen veszélyeket aihezek. Ismerje meg a gyakorlati útmutatásokat arról, hogyan lehet ezt megelőzni. A legjobb gyakorlatok követésével és olyan eszközök használatával, mint a Snyk, jelentősen csökkentheti a parancsszerkesztés támadások kockázatát Go projekteiben.

Blog RSS Feed | Snyk ·
Magazinfüggetlen FIPS képek
cybersecurity

Magazinfüggetlen FIPS képek

A Chainguard FIPS képek bármely Linux kerneken használhatók, köszönhetően a mérnöki csapatunk új innovációjának. Tudjon meg, mit jelent ez.

Chainguard: Unchained ·
Hogyan segíti az ASPM a kockázatkezelést
cybersecurity

Hogyan segíti az ASPM a kockázatkezelést

A láthatatlan területek hatalmas akadályt jelentenek a növekvő AppSec programok számára. Beszéljük meg, hogyan segíthet a Snyk ezeket megszünteni.

Blog RSS Feed | Snyk ·
A Lottie Player npm csomagot kihasították kriptovaluta-zseb lopás céljából
cybersecurity

A Lottie Player npm csomagot kihasították kriptovaluta-zseb lopás céljából

  1. október 31-én egy népszerű npm csomag esetében újabb csomagvásárlás és kriptovaluta átvétel történet történt. Használjon a CLI vagy a SCM-jén a Snyk segítségével, hogy ellenőrizze a nyílt forrású függőségeket és a konténerképeket, és döntsön el, hogy használ-e az lottie-player egyik veszélyes verzióját, és potenciálisan feltárja-e a projekteiben lévő egyéb biztonsági hiányosságokat.

Blog RSS Feed | Snyk ·
A folyamatos sepregazdáshoz tartozó legjobb gyakorlatok
cybersecurity

A folyamatos sepregazdáshoz tartozó legjobb gyakorlatok

Integrálva a biztonsági gyakorlatokat a fejlesztési életciklusba, biztosítva a folyamatos oktatást és képzést, valamint automatizálva a biztonsági folyamatokat, az szervezetek hatékonyan enyhíthetik az nyílt forrásból származó ellátási szakaszi incidensek, AI által generált kód és az újabb fenyegetések okozta kockázatokat. A Snyk a szükséges eszközökkel és erőforrásokkal rendelkezik, amelyek lehetővé teszik, hogy proaktív biztonsági kultúrát építsenek ki és biztosítsák az alkalmazások biztonságát.

Blog RSS Feed | Snyk ·
Keressen, automatikusan javítsa és intelligens módon prioritizálja a kódot, a Snyk AI-alapú kódbiztonsági eszközökkel.
cybersecurity

Keressen, automatikusan javítsa és intelligens módon prioritizálja a kódot, a Snyk AI-alapú kódbiztonsági eszközökkel.

A Snyk Agent Fix egy nagyszerű, mesterséges intelligenciára épülő eszköz, amely automatikusan javítja a kód hibáit. Sürgősségi prioritást biztosít, és könnyen beépül a fejlesztői munkabesorba. A Snyk Agent Fix mesterséges intelligenciát felhasználva gyors, pontos és biztonságos automatikus javítást kínál, amely lehetővé teszi a csapatok számára, hogy javítsák az alkalmazások biztonságát.

Blog RSS Feed | Snyk ·
Nők - Indítsa el a biztonságos alkalmazásfejlesztési karrierjét!
cybersecurity

Nők - Indítsa el a biztonságos alkalmazásfejlesztési karrierjét!

Fedezd fel, hogyan lépj be a izgalmas alkalmazásbiztonsági területbe. Ismerd meg a ingyenes online forrásokat, a közösségi részvételt, a mentorációs lehetőségeket és a kizárólag nőkre összpontosító közösségeket a számítástechnében. Inspirálódj az ipari vezetőktől, és kezd el a te útvonalodat még ma.

Blog RSS Feed | Snyk ·
A Snyk bejelentette, hogy elkötelezi magát a Service for America program iránt, és biztonsági oktatási lehetőségeket hoz mindenki számára elérhetővé.
cybersecurity

A Snyk bejelentette, hogy elkötelezi magát a Service for America program iránt, és biztonsági oktatási lehetőségeket hoz mindenki számára elérhetővé.

A Snyk a Service for America Initiative-tal együtt ingyenes informatikai oktatást kínál a Snyk Learn segítségével. Fedezd fel a Snyk Learn ingyenes, gyakorlati oktatási és workshop programjait, amelyeket a fejlesztők és a biztonsági csapatok számára hoznak létre, hogy megtanulják, hogyan hozzanak létre biztonságos alkalmazásokat. A kódolási biztonságtól kezdve a Capture the Flag eseményekig, a Snyk segít a hallgatók és szakembereknek felkészülni a folyamatosan változó digitális világra.

Blog RSS Feed | Snyk ·
Automatikusan javítsd a kód hibáit mesterséges intelligenciával
cybersecurity

Automatikusan javítsd a kód hibáit mesterséges intelligenciával

Fedezd fel a Snyk Deep Code AI Fix (DCAIF) rendszert, ami forradalmasítja a fejlesztők munkáját. A generatív AI asszisztenekkel ellentétben, amelyek biztonsági hiányosságokat okozhatnak, a DCAIF egy hibrid AI-modellt használ, amely automatikusan javítja a gyakori biztonsági problémákat, például az XSS-t közvetlenül a fejlesztői környezetedben.

Blog RSS Feed | Snyk ·
A titokzatos string-width-cjs npm csomag okozta ellátási lánc problémák
cybersecurity

A titokzatos string-width-cjs npm csomag okozta ellátási lánc problémák

Az npm csomagok alias-ainak használata biztonsági kockázatot jelenthet. Fedezze fel, hogyan használhatják a rosszindulatú szereplők ezt a funkciót arra, hogy hamis csomagokat helyezzenek be a projektekbe. Védenie kell a projekteit a legjobb gyakorlatok alkalmazásával, és figyeljen a szállítási lánc elleni támadásokra.

Blog RSS Feed | Snyk ·
A fejlesztők és a biztonsági csapatok számára a Proactive AppSec folyamatosan jelenlévő biztonsági hibák kezelése.
cybersecurity

A fejlesztők és a biztonsági csapatok számára a Proactive AppSec folyamatosan jelenlévő biztonsági hibák kezelése.

Védjen meg a modern fenyegetések ellen, mint például a nyílt forrású ellátási lánc támadások és az AI által generált kód hibák. Automatizálja a függőség-ellenőrzést, a javításokat és a konténer-biztonságot, hogy biztosítsa, hogy az alkalmazása biztonságos és megfeleljen az előírásoknak. Biztonságosítsa a szoftverfejlesztést a Snyk teljeskörű sérülékenységkezelési megoldásával.

Blog RSS Feed | Snyk ·
A biztonsági szakemberek véleménye az AI-ról
cybersecurity

A biztonsági szakemberek véleménye az AI-ról

Az AI miatt a vállalatok biztonsági vezetői aggódnak. Tájékoztassuk, mi a generatív AI és a “rejtett” AI által okozott kockázatok, és hogyan védd meg a saját AI rendszereidet a Chainguard segítségével.

Chainguard: Unchained ·
A Deno-ban lévő üzenetkövetelések és a párhuzamos feladatok csoportosítása
cybersecurity

A Deno-ban lévő üzenetkövetelések és a párhuzamos feladatok csoportosítása

Tanulja meg, hogyan hozzon létre biztonságos alkalmazásokat a Deno segítségével. Fedezze fel a Deno által biztosított alapvető biztonsági intézkedéseket, érthető legyen a potenciális gyengeségek, például a Server-Side Request Forgery (SSRF), és ismerje a kockázatcsökkentés legjobb gyakorlatait. Használja ki a Deno fejlett funkcióit az alkalmazásának biztonságának növelésére.

Blog RSS Feed | Snyk ·
Insecures C kód azonosítása a Valgrind segítségével és javítása a Snyk Code segítségével
cybersecurity

Insecures C kód azonosítása a Valgrind segítségével és javítása a Snyk Code segítségével

Fedezd fel, hogyan védd meg C és C++ kódodat a Snyk segítségével. Ismerd meg a gyakori hibákat, mint a memóriafolytást és a puffereltlüéseket C-ben és C++-ban, és megtudod, hogyan segíthet a Snyk statikus kód elemző eszköze az azok azonosításában és javításában. Védd meg kritikus szoftveredet a biztonsági fenyegetésektől.

Blog RSS Feed | Snyk ·
Fedezd fel az AI és az LLM-ek világát a Snyk Learn új tanulási útvonalával
cybersecurity

Fedezd fel az AI és az LLM-ek világát a Snyk Learn új tanulási útvonalával

Fedezd fel az AI és LLM biztonság világát a Snyk Learn új, ingyenes tanulási útvonalával. Tanulj meg, hogyan védd az AI rendszereidet az OWASP Top 10 veszélyektől. Ismerd meg a prompt injekciót, a érzékeny adatok felfedezését és még sok más. Kezd el az AI biztonsági úton ma!

Blog RSS Feed | Snyk ·
A databrögzést szeretné elkerülni? Használjon titkosítás detektálást
cybersecurity

A databrögzést szeretné elkerülni? Használjon titkosítás detektálást

Feltéve a biztonsági kockázatokra? Az API kulcsok és jelszavak feltárt titkok a fő okok. Biztonságosítsa szoftverfejlesztési életciklusát, azonosítsa és távolítsa el a kódban található titkosításokat, és használja a Snyk titkosítás-észlelési eszközét, hogy azokat a fejlesztés elején azonosítsa, hogy megakadályozza a behatolást és védd a alkalmazásait.

Blog RSS Feed | Snyk ·
Mit kell tudni a PHP kód biztonságáról
cybersecurity

Mit kell tudni a PHP kód biztonságáról

Tárgyaljuk a PHP biztonság fontosságát és néhány jelentős PHP fordító hibájának üzleti hatásait, amelyek elengedhetetlenek a fejlesztők számára.

Blog RSS Feed | Snyk ·
Nincsenek CVE-metrikák a Cloud Run-ben.
cybersecurity

Nincsenek CVE-metrikák a Cloud Run-ben.

Elérje a null CVE-t a Cloud Run-on OpenTelemetry sidecar segítségével. Tanulja meg, hogyan használhatja a Chainguard Image-okat a biztonságos és hatékony megfigyeléshez.

Chainguard: Unchained ·
A Chainguard Java képek FIPS 140-3-t is támogatnak
cybersecurity

A Chainguard Java képek FIPS 140-3-t is támogatnak

A Chainguard Java képek most FIPS 140-3-t támogatnak a Bouncy Castle 2.0 segítségével. Biztonságos képekkel, előre konfigurálva, biztosítsa a megfelelőséget és egyszerűsítse az ellenőrzéseket.

Chainguard: Unchained ·
A Chainguard Images fejlesztői szint változásai
cybersecurity

A Chainguard Images fejlesztői szint változásai

A Chainguard továbbra is elkötelezett az nyílt forráskódú szoftverek biztonságának megőrzésében. Fedezd fel, hogyan támogatja a frissített fejlesztői képeink projekteidet.

Chainguard: Unchained ·
A változatosság elve
cybersecurity

A változatosság elve

A biztonság alapértelme a változatosság. Fedezd fel, hogyan irányítsd a változásokat és minimalizálhatod a kockázatokat.

Chainguard: Unchained ·
Diana Brunelle fogadása: a Snyk új vezető igazgatója
cybersecurity

Diana Brunelle fogadása: a Snyk új vezető igazgatója

Nagyon örülök, hogy bemutathatom Dian Brunellet, a Snyk új vezérigazgatójának. Diana több mint húsz évnyi globális HR-vezetés és tehetszerővel érkezik hozzánk. Izgatottan várom, hogy kihasználja a szakértelmét és lelkesedését, hogy tovább építsa a Snyk inkluzív cégkultúráját, és elősegítse a szervezeti egységtesség és a folyamatos növekedést.

Blog RSS Feed | Snyk ·
Látogassa meg a Chainguard-t a Black Hat USA 2024-en, Las Vegasban!
cybersecurity

Látogassa meg a Chainguard-t a Black Hat USA 2024-en, Las Vegasban!

Csatlakozzon a Chainguard-hoz a Black Hat USA 2024-en, hogy megismerje a biztonsági szakterületekre vonatkozó információkat, hálózatozzon és élvezze a Las Vegas-i programokat augusztusban. Ne hagyja ki a figyelemre méltó eseményeinket és tevékenységeinket!

Chainguard: Unchained ·
Hogyan állítsuk be a Deno fejlesztői kontent a GitHub Codespaces-ben?
cybersecurity

Hogyan állítsuk be a Deno fejlesztői kontent a GitHub Codespaces-ben?

Ebben a cikkben bemutatjuk a Deno, GitHub Codespaces és Dev Containers világát, és megadjuk Önnek a szükséges tudást, hogy hatékonyan és hatékonyan állíthassa be a fejlesztői környezetét a felhőben. Cikkünk célközönsége a fejlesztők, különösen azok, akik a JavaScript és Node.js ökoszisztémával dolgoznak.

Blog RSS Feed | Snyk ·
Python statikus elemzés 10 dimenziója
cybersecurity

Python statikus elemzés 10 dimenziója

A Python statikus elemzés, amelyet gyakran “linting” néven is említünk, elengedhetetlen szerepet játszik a szoftverfejlesztésben, mivel a Python kódot futtatás nélkül vizsgálja. Ez a folyamat a potenciális hibák, programozási hibák, stilisztikai hiányosságok vagy a megállapodott kódolási szabványoktól való eltérések felfedezésére irányul. Emellett a statikus elemzés lehetővé teszi a potenciális biztonsági rések korai felismerését, ezáltal minimalizálva az unprotected kódok bevezetésének kockázatát a termelő környezetekbe. Ez elengedhetetlen a kód minőségének és biztonságának megőrzéséhez.

Blog RSS Feed | Snyk ·
Hogyan védelem egy S3 tárolót az AWS-en?
cybersecurity

Hogyan védelem egy S3 tárolót az AWS-en?

Ebben a blog bejegyzésben, a gyakorlati lépéseket fogjuk áttekinteni, amelyek biztosítják, hogy az S3 tárolólarınız biztonságosak legyenek és megfeleljenek a legjobb gyakorlatoknak.

Blog RSS Feed | Snyk ·
Hogyan védelem egy REST API-t?
cybersecurity

Hogyan védelem egy REST API-t?

Ebben a bejegyzésben megbeszéljük, hogy mire is használhatók a REST API-k, és hogyan lehet őket biztonságosítani.

Blog RSS Feed | Snyk ·
Mennyi időt pazarol a ismert exploit-ek kezelésén?
cybersecurity

Mennyi időt pazarol a ismert exploit-ek kezelésén?

Hagyd el, hogy időt pazarolsz a már ismert exploitokon. Olvasd el legújabb kutatásainkat és fedezd fel a stratégiákat, amelyekkel maximalizálhatod a biztonsági kezelésed hatékonyságát.

Chainguard: Unchained ·
Legújabb Chainguard képek: FIPS, Harbor, Apache és több!
cybersecurity

Legújabb Chainguard képek: FIPS, Harbor, Apache és több!

Javítsa szoftverének biztonságát a legújabb Chainguard Image-okkal, amelyek FIPS, Harbor, Apache és más funkciókat tartalmaznak. Egyszerűsítse a fejlesztést és nöszze a védelmet.

Chainguard: Unchained ·
4 AI-alapú kódolási kockázat és azok kezelése
cybersecurity

4 AI-alapú kódolási kockázat és azok kezelése

Tudjon meg a mesterséges intelligenciával generált kódokhoz kapcsolódó kockázatokról a szoftverfejlesztésben. Szerezzen gyakorlati tudnivalókat arról, hogyan kezelhetők a mesterséges intelligenciával kapcsolatos kockázatok ebben a cikkben.

Blog RSS Feed | Snyk ·
Minimal és alacsony CVE-kódú Java-képek létrehozása
cybersecurity

Minimal és alacsony CVE-kódú Java-képek létrehozása

Hozz létre biztonságos, minimális méretű Java-képokat, amelyek kevesebb CVE-t tartalmaznak. Tanulja meg, hogyan segíti a Chainguard Images a Java alkalmazásaiban a biztonság és a teljesítmény optimalizálását.

Chainguard: Unchained ·
STIG-kompatibilitást biztosító konténerképek
cybersecurity

STIG-kompatibilitást biztosító konténerképek

Merülj el a konténerképek STIG-szabályozásának világába. Fedezd fel szakértői betekintéket, gyakorlati tippeket és a Chainguard megoldásokat a konténered biztonságának megerősítéséhez.

Chainguard: Unchained ·
Kérdezz minket a Snyk CLI-ről
cybersecurity

Kérdezz minket a Snyk CLI-ről

A mai blogbejegyzésben a Snyk CLI csapat megosztja, hogyan segíti a kutatás termékfejlesztésünket, valamint azt, hogy hogyan tudunk Önöktől segítséget kérni, és hogyan oszthatja velünk tapasztalatait és problémáit.

Blog RSS Feed | Snyk ·
Node.js alkalmazás átvitele Chainguard képekre
cybersecurity

Node.js alkalmazás átvitele Chainguard képekre

Biztonságos és hatékony Node.js alkalmazásokat a Chainguard Image-okkal. Tanulja meg, hogyan migráljon zökkenőmentesen és javítsa a szoftverek ellátási láncának biztonságát.

Chainguard: Unchained ·
Biztonságos AI eszközök alkalmazása: Vélemények és valóságok
cybersecurity

Biztonságos AI eszközök alkalmazása: Vélemények és valóságok

Legutóbbi jelentésünkben a Snyk biztonsági és szoftverfejlesztési szakembereket kérdezett, a vezetőségtől az alkalmazásfejlesztőkig, hogy a vállalatok hogyan készültek el és alkalmazták a generatív AI kódolási eszközöket.

Blog RSS Feed | Snyk ·
A Snyk támogatja a Snowflake Summit rendezvényt
cybersecurity

A Snyk támogatja a Snowflake Summit rendezvényt

Nagyon örülünk, hogy bejelenthetjük a Snyk és a Snowflake közötti stratégiai partnerségre, két vezető ipari vállalat, amelyek együttműködése forradalmasítja a adat- és alkalmazásbiztonságot.

Blog RSS Feed | Snyk ·
Várakozás nélkül
cybersecurity

Várakozás nélkül

Ne hagyd, hogy a váratlan dolgok akadályozd el a projekteidet. Olvasd el útmutatást arról, hogyan fogadj be a bizonytalanságot a szoftverfejlesztésben, és fedezd fel az új lehetőségeket.

Chainguard: Unchained ·
5 tipp az AI kódsegítő biztonságos alkalmazására
cybersecurity

5 tipp az AI kódsegítő biztonságos alkalmazására

Öt gyakorlati tipp, hogyan használjunk AI-kód segítőket biztonságosan, és hogyan integráljunk biztonsági ellenőrzéseket az AI által generált kódhoz az egész szoftverfejlesztési életciklus során.

Blog RSS Feed | Snyk ·
Wolfi a munkában: Minimális fejlesztői munkaállomások a felhőben
cybersecurity

Wolfi a munkában: Minimális fejlesztői munkaállomások a felhőben

Biztonságos fejlesztői környezetek felhő alapú munkaállomásokkal, amelyek a Chainguard Wolfi által támogatottak. Tanulja meg, hogyan csökkentse a támadásra való veszélyt és javítsa a fejlesztők termelékenységét.

Chainguard: Unchained ·
Hogyan védelem a Python Flask alkalmazásokat?
cybersecurity

Hogyan védelem a Python Flask alkalmazásokat?

Ebben a cikkben megtudhatja, hogy milyen legjobb gyakorlatokat alkalmazhat Python alkalmazásokhoz, amelyeket a Flask web alkalmazási keretrendszer segítségével hoz létre. Először megtekintjük néhány veszélyes konfigurációs példát, majd megtudhatja, hogyan lehet ezeket kiküszöbölni és javítani.

Blog RSS Feed | Snyk ·
A statikus, Git és BusyBox fejlesztői képek változásai
cybersecurity

A statikus, Git és BusyBox fejlesztői képek változásai

Tudjon meg a legújabb változásokról a Chainguard statikus, git és Busybox fejlesztői képének terén. Javítsa a szoftverfejlesztést, növelve a biztonságot és hatékonyságot.

Chainguard: Unchained ·
A Chainguard Trail of Bits biztonsági felmérése
cybersecurity

A Chainguard Trail of Bits biztonsági felmérése

Hadd higgyd, de ellenőrizd: Olvass el Trail of Bits független biztonsági értékeléséről a Chainguard-ról, valamint a biztonsági gyakorlatainkban a nyílt és átlátható működés elkötelezettségéről.

Chainguard: Unchained ·
Bevezetés a Chainguard Trust Center-be
cybersecurity

Bevezetés a Chainguard Trust Center-be

Tudjon meg, hogyan prioritizálja a Chainguard a biztonságot a νέvér Trust Center segítségével. Találjon információkat a politikáinkról, a tanúsításokról és arról, hogyan védi a szoftverek ellátási láncát.

Chainguard: Unchained ·
AppSec tavaszi takarítást végző lista
cybersecurity

AppSec tavaszi takarítást végző lista

Fedezd fel a három tippet a biztonsági programod tavaszi átalakításához: eszközök szervezése, figyelmeztetések rendezése és szabályok/ellenőrzések felpolírozása.

Blog RSS Feed | Snyk ·
Ellenőrzött minimális jogosultság
cybersecurity

Ellenőrzött minimális jogosultság

Erősítse meg a szoftver-szolgáltatási lánc biztonságát ellenőrzött minimális jogosultság segítségével. Tanulja meg, hogyan minimalizálja a Chainguard megközelítése a kockázatot és növeli a bizalmat.

Chainguard: Unchained ·
A CISA "Secure by Design" elvárásának elfogadása
cybersecurity

A CISA "Secure by Design" elvárásának elfogadása

A Chainguard büszkén vállalta a CISA “Secure by Design” (biztonság tervezés alapelvek) megfogalmazását. Térjen be, miért támogatjuk ezt a kritikus szoftverbiztonsági kezdeményezést.

Chainguard: Unchained ·
Pontosabb, mint a GPT-4: Hogyan javította a Snyk CodeReduce a más LLM-ek teljesítményét
cybersecurity

Pontosabb, mint a GPT-4: Hogyan javította a Snyk CodeReduce a más LLM-ek teljesítményét

A biztonsági problémák megoldása összetett, ezért, hogy többet megtudjunk arról, hogyan tesszük ezt, mélyebb betekintést nyújt a kutatási tanulmány, amely a Snyk Agent Fix - CodeReduce technológia és a kiválasztott biztonsági javítási adatbázis mögött rejlő kulcsfontosságú elemeket mutatja be.

Blog RSS Feed | Snyk ·
Az Octo STS nyílt forráskódúvá vál
cybersecurity

Az Octo STS nyílt forráskódúvá vál

Az Open Source Octo STS megjelent – a Chainguard megoldása a hosszú élettartamú GitHub felhasználónevek eltávolítására. Javítsa a biztonságot, működjen együtt, kapjon frissítéseket.

Chainguard: Unchained ·
Snyk CLI: Új bevezetés a szimbolikus verziózás és a kiadás csatornák használatára
cybersecurity

Snyk CLI: Új bevezetés a szimbolikus verziózás és a kiadás csatornák használatára

Örömmel jelentjük be a Snyk CLI-ben elérhető új verziómenetkezelést és verziószámokat a 1.1291.0 verziótól kezdve. Ebben a blogbejegyzésben elmagyarázzuk, miért vezetjük be ezeket a változtatásokat, milyen problémákat oldanak meg ügyfeleink számára, és hogyan tudják ügyfeleink igényeik szerint bekapcsolni ezeket.

Blog RSS Feed | Snyk ·
360 fokos alkalmazásbiztonság a Snyk segítségével
cybersecurity

360 fokos alkalmazásbiztonság a Snyk segítségével

A Snyk képviselője, Soumen Mukherjee elvezet minket a Snyk platform különböző funkciói és annak 360 fokos alkalmazási biztonság biztosító képességei révén.

Blog RSS Feed | Snyk ·
DevOpsDays Singapore 2024: Az AI által generált kódok biztonsági hibáinak feltárása
cybersecurity

DevOpsDays Singapore 2024: Az AI által generált kódok biztonsági hibáinak feltárása

A DevOpsDays Singapore 2024-en a Snyk-nál dolgozó Lawrence Crowther keynote előadót tartott. Az alábbiak a bemutatásának főbb pontjai, amelyek a kritikus biztonsági integrációt a DevOps folyamatokban, különös tekintettel az AI által generált kódra és annak potenciális szerepére a szoftverfejlesztés forradalmasításában, valamint a sebezhetőségek felfedezésében, foglalták.

Blog RSS Feed | Snyk ·
2024-ban egy npm csomag létrehozása, amely kompatibilis az ESM-mal és CJS-szel
cybersecurity

2024-ban egy npm csomag létrehozása, amely kompatibilis az ESM-mal és CJS-szel

JavaScript csomagok publikálása, amelyek kompatibilisek az ECMAScript Modulokkal (ESM) és a CommonJS-szel (CJS), egy kritikus készség azok számára, akik széles körű könyvtárakat szeretnék integrálni. Ez a cikk gyakorlati megközelítésekre és legjobb gyakorlatokra összpontosít az ESM és CJS támogatás megőrzésére.

Blog RSS Feed | Snyk ·
Hogyan lassítanak a CVE-k a fejlesztők termelékenységén
cybersecurity

Hogyan lassítanak a CVE-k a fejlesztők termelékenységén

Unik az idő elvesztegetésben a CVE-k miatt? Tanulja meg, hogyan optimalizálja a konténer-biztonságot, növelje a fejlesztők termelékenységét és csökkentse a kockázatot. Adat-alapú betekintés.

Chainguard: Unchained ·
Hogyan telepítsd a Java-t a macOS-en
cybersecurity

Hogyan telepítsd a Java-t a macOS-en

Az alábbi cikkben végigvezeti Önt a Java macOS-re telepítésében, így Ön hamar el tudni kezdeni alkalmazások fejlesztését.

Blog RSS Feed | Snyk ·
GitHub PAT-ek vége: Nem lehet feltárt, amit nem tudsz
cybersecurity

GitHub PAT-ek vége: Nem lehet feltárt, amit nem tudsz

Keressen ki a GitHub PAT-okat a jobb biztonság érdekében. Tanulja meg, hogyan helyettesítheti a hosszú élettartamú tokeneket, és csökkentse a kivegzett felhasználónevek és jelszavakkal kapcsolatos kockázatát.

Chainguard: Unchained ·
Hat fontos pont az ASPM mesterkurzus sorozatból
cybersecurity

Hat fontos pont az ASPM mesterkurzus sorozatból

Olvassa el az ASPM mesterkurzus áttekintését, amely magában foglalja az ASPM meghatározását, a mai szervezetekben való alkalmazását, valamint néhány bevezetési tippet.

Blog RSS Feed | Snyk ·
Snyk és a Gemini Code Assist partnersége bevezetése
cybersecurity

Snyk és a Gemini Code Assist partnersége bevezetése

Fedezd fel, hogyan segíti a Snyk új partnersége a Gemini Code Assist fejlesztőket abban, hogy biztonság és mesterséges intelligéssel támogatott sebességgel dolgozzanak.

Blog RSS Feed | Snyk ·
Egy biztonságosabb (és kisebb) nagy robbanás
cybersecurity

Egy biztonságosabb (és kisebb) nagy robbanás

A Chainguard a Big Bang-et biztonságosabbá és kisebb képekkel: 100%-kal kevesebb CVE, 40%-kal kevesebb alkatrész, 72%-os méretcsökkenés a megerősített biztonság érdekében.

Chainguard: Unchained ·
HTTP/2 CONTINUATION keretek kihasználása DoS támadásokra
cybersecurity

HTTP/2 CONTINUATION keretek kihasználása DoS támadásokra

Ez a bejegyzés tartalmazza az HTTP/2 CONTINUATION keretek kárhatásával kapcsolatos összes információt, beleértve az érintett verziókat, annak hatását, a javítási lépéseket és azt, hogyan védd meg alkalmazásaidat.

Blog RSS Feed | Snyk ·
A legsebezhetőbb Chainguard képe története
cybersecurity

A legsebezhetőbb Chainguard képe története

A Chainguard szórakozásból megosztotta “legsebezhetőbb” képét 300 000 CVE-vel, ezzel ismét bizonyítva, hogy mennyi biztonsági rést tudnak kiküszöbölni.

Chainguard: Unchained ·
Az XZ hátulajt CVE-2024-3094
cybersecurity

Az XZ hátulajt CVE-2024-3094

  1. március 29-én egy visszaeső aktor egy nagy kockázatú befektetést és hosszú távú kampányt hajtott végre, melynek célja a liblzma Linux szoftver könyvtárba egy “backdoor”-t elhelyezni, hogy több operációs rendszert a Linux disztribúciók révén hozzáférhetővé tegyen.

Blog RSS Feed | Snyk ·
A Google Cloud-on az SBOM-t biztonságba helyezés
cybersecurity

A Google Cloud-on az SBOM-t biztonságba helyezés

Szerezz áttekintést az NSA legújabb irányelveiről a nyílt forrású biztonsával kapcsolatban, és megtudd, hogyan alkalmazd ezeket a Google Cloud környezetedben a Snyk segítségével.

Blog RSS Feed | Snyk ·
Miért jelent ez a "törött" szoftver 400+ CVE-t évente?
cybersecurity

Miért jelent ez a "törött" szoftver 400+ CVE-t évente?

Fedezze fel, miért a “végtermelés” szoftver jelentős biztonsági kockázatot, mivel évente több mint 400 CVE-t tartalmaz, hangsúlyozva a megfelelő frissítések és biztonságos gyakorlatok fontosságát.

Chainguard: Unchained ·
A Chainguard 24 órán belül javította a 3 "némult" Golang CVE-t.
cybersecurity

A Chainguard 24 órán belül javította a 3 "némult" Golang CVE-t.

Lásd, hogyan tudta a Chainguard gyorsan kijavítani három Golang CVE-t kevesebb, mint 24 óra alatt, ezzel ismét bizonyítva a gyors reagálást és a biztonságos szoftverek fejlesztésére való elkötelezettségüket.

Chainguard: Unchained ·
A Snyk AppSec kiváló csapat
cybersecurity

A Snyk AppSec kiváló csapat

Az közelgő March Madness tornát ünneplve, összeállítottunk a saját AppSec-ös álom csapatunkat. Olvass tovább, és fedezd fel a Snyk által kínált legjobb alkalmazásbiztonsági funkciókat, és megtudhatod, hogyan segíthetnek csapatodnak abban, hogy a kód és a felhő közötti alkalmazásokat biztonságosan védekezzenek.

Blog RSS Feed | Snyk ·
A Chainguard Images most már elérhető a Docker Hub-on
cybersecurity

A Chainguard Images most már elérhető a Docker Hub-on

A Chainguard Images a Docker Hub-on bejegyzett, ellenőrzött kiadóként, amely fejlesztők számára biztonságos, védett képkínálatot nyújt nyílt forráskódú projektekhez.

Chainguard: Unchained ·
Az ASPM Masterclass bemutatása
cybersecurity

Az ASPM Masterclass bemutatása

A Snyk legújabb mesterkurzus sorozata, az “Unlocking AppSec Excellence” célja, hogy a piacot oktassa az ASPM-ről, és arról, hogyan használhatják a vezető alkalmazásbiztonsági szakemberek az ASPM-et, hogy hatékony, kockázatos alapú alkalmazásbiztonsági programot hozzanak létre.

Blog RSS Feed | Snyk ·
AppSec felnődés modell
cybersecurity

AppSec felnődés modell

Tudjon meg, hogy mit tartalmazzon a szoftverfejlesztés biztonságára vonatkozó fejlődési modell, és hogyan értékelheti jelenlegi szintjét.

Blog RSS Feed | Snyk ·
A Chainguard konténerbiztonsági megoldások megnyitása
cybersecurity

A Chainguard konténerbiztonsági megoldások megnyitása

Fedezze fel a tanácsokat a Chainguardtól, amelyek segítenek megérteni, hogy legyen-e érdemes konténerek életciklusának kezeléséhez saját megoldást létrehozni, vagy beszerelni, figyelembe véve a biztonsági és működési igényeket.

Chainguard: Unchained ·
Összetett védelem
cybersecurity

Összetett védelem

Az “védelmi sokszintű” megközelítés egy informatikai biztonsági stratégia, amely arra összpontosít, hogy a támadók számára nehéz legyen sikeres akciót hajtani, több biztonsági intézkedés kombinálásával.

Blog RSS Feed | Snyk ·
Snyk dokumentáció: Az eddigi útünk
cybersecurity

Snyk dokumentáció: Az eddigi útünk

Ebben a cikkben áttekrintsük a Snyk dokumentációra vonatkozó megközelítését, a legutóbbi fejlesztéseket és a jövőbeli terveket.

Blog RSS Feed | Snyk ·
Hogyan építette a REI egy DevSecOps kultúrát, és hogyan segített a Snyk
cybersecurity

Hogyan építette a REI egy DevSecOps kultúrát, és hogyan segített a Snyk

Fedezze fel, hogyan építette meg a REI csapat egy erős biztonsági kultúrát a fejlesztési egységekben ebben az AWS Re:Invent beszélgetésben, amelyben Dan Ngo, a Lead Security Engineer, Cybersecurity Engineering and Risk Management a REI-nál, és Clinton Herget, a Field CTO a Snyk-nál.

Blog RSS Feed | Snyk ·
SQL injekció elleni védelem Node.js-ben
cybersecurity

SQL injekció elleni védelem Node.js-ben

Ebben a cikkben megtudhatod, miért jelentős veszélyt jelentenek a SQL-injektív támadások, és hogyan védd fel Node.js alkalmazásaidat ellenük.

Blog RSS Feed | Snyk ·
Szeretetre, az Ön alkalmazásaitól.
cybersecurity

Szeretetre, az Ön alkalmazásaitól.

Ebben az évben, Valentine’ napjára, elképzeljük, hogy egy olyan szerelmi levél, amely az alkalmazások, amelyek biztonságát biztosítják, által íródott, hogyan nézhet ki.

Blog RSS Feed | Snyk ·
Új Chainguard Academy kurzus: fájdalmatlan gyengeségkezelés
cybersecurity

Új Chainguard Academy kurzus: fájdalmatlan gyengeségkezelés

Igyakozzon a Chainguard Academy új kurzusán, amely a fájdalmatlan biztonsági menedzsmentről szól, és ismerje meg a biztonsági gyakorlatokat, valamint használja a Chainguard Image-eket a biztonságosabb szoftverekhez.

Chainguard: Unchained ·
Automatikus források lokalizálása Rego segítségével
cybersecurity

Automatikus források lokalizálása Rego segítségével

Újabban jelentettük meg egy sor fejlesztést a Snyk IaC-ben, és ebben a blogbejegyzésben részletesen bemutatjuk egy különösen érdekes funkciót – a szabályszegések automatikus forráskód helyének meghatározását.

Blog RSS Feed | Snyk ·
10 GitHub biztonsági legjobb gyakorlat
cybersecurity

10 GitHub biztonsági legjobb gyakorlat

Ebben az összefoglalóban tíz legjobb gyakorlatot fogunk megvitatni, amelyekkel javíthatod GitHub biztonságodat. Töltsd le a rövid összefoglalót, és olvass tovább a teljes tíz kiválasztott lépés részletesebb magyarázatához.

Blog RSS Feed | Snyk ·
Chainguard válasza a CVE-2023-6246-ra a glibc-ben
cybersecurity

Chainguard válasza a CVE-2023-6246-ra a glibc-ben

A Chainguard gyorsan megszüntette a CVE-2023-6246-ot a glibc-ben, megerősítve a konténerkép biztonságát gyors javítási alkalmazással és frissített figyelmeztetésekkel.

Chainguard: Unchained ·
7 tipp, hogy sikeres legyen egy "bug bounty" vadász
cybersecurity

7 tipp, hogy sikeres legyen egy "bug bounty" vadász

Ebben a cikkben bemutatjuk, hogy mi a “bug bounty” (hibajavítási program), a különbséget a “vulnerability disclosure programok” és a “bug bounty programok” között, valamint nyolc tippet, amelyek segítenek elindulni.

Blog RSS Feed | Snyk ·
3 tipp a Snyk és a Dynatrace AI biztonsági szakértőitől
cybersecurity

3 tipp a Snyk és a Dynatrace AI biztonsági szakértőitől

Tudjon meg többet a generatív AI biztonságáról ebben a összefoglalóban, amely a legutóbbi beszélgetésünkből származik, ahol a Snyk és a Dynatrace biztonsági és adatvédelemre szakosodott szakértői vették a sözöt.

Blog RSS Feed | Snyk ·
A Jinja2 XSS sérültség (CVE-2024-22195) megértése és ellentételezése
cybersecurity

A Jinja2 XSS sérültség (CVE-2024-22195) megértése és ellentételezése

  1. január 11-én jelent meg egy jelentős biztonsági hiány a Jinja2-ben, egy széles körben használt Python szkriptelő könyvtárban. Ezt a cross-site scripting (XSS) hibát CVE-2024-22195 néven azonosították, és a számos projektre gyakorolt hatása miatt aggodalmat váltott ki.

Blog RSS Feed | Snyk ·
Szoftverlánc biztonságának megerősítése
cybersecurity

Szoftverlánc biztonságának megerősítése

Védje meg a kódalapját a Chainguard által kínált fejlett ellátási lánc biztonsági technikákkal: artefakt hitelesítés, minimális képek stb.

Chainguard: Unchained ·
A Krampus egy év végi Struts-szerrel érkezik
cybersecurity

A Krampus egy év végi Struts-szerrel érkezik

A CVE-2023-50164 egy kritikus biztonsági rést az Apache Struts könyvtárban. Tanulja meg, hogyan keresse meg és javítsa, frissítve a csomagot és használva a Snyk-et a felfedezéshez és javításhoz.

Blog RSS Feed | Snyk ·
Hogyan lehet megakadályozni a nyílt átirányítási hibákat a Laravelban
cybersecurity

Hogyan lehet megakadályozni a nyílt átirányítási hibákat a Laravelban

Ebben a cikkben több információt kaphat a nyílt átirányítási sérüléssérol, valamint arról, hogyan lehet ezt megakadályozni a Laravel-ben. Megtanulhatja, hogyan használja a Snyk-et, hogy ezt a hibát az Ön kódjában és a függőségeiben detektálja.

Blog RSS Feed | Snyk ·
Parancsszerkesztés Pythonban: példák és megelőzés
cybersecurity

Parancsszerkesztés Pythonban: példák és megelőzés

Ebben a cikkben megtudhatja, mindent a parancsszerkesztésről, beleértve azt is, hogyan nyilvánulhat meg a programokban. Emellett megtudhatja a gyakori biztonsági legjobb gyakorlatokat, amelyek megvédik Python alkalmazásait a parancsszerkesztési támadásoktól.

Blog RSS Feed | Snyk ·
Van-e a csapatod a *biztonsági* listán, vagy nem?
cybersecurity

Van-e a csapatod a *biztonsági* listán, vagy nem?

Ez a szünet idő, amikor ugyan azt a kérdést más kontextusban megtehetjük: A szervezeted AI-val, alkalmazásbiztonsági eszközökkel és más biztonsági gyakorlatokkal kapcsolatos tevékenységei ebben az évben biztonságosnak vagy kockázatosnak tartják?

Blog RSS Feed | Snyk ·
A JWT-ek kezeléséhez a 3 legfontosabb biztonsági gyakorlat
cybersecurity

A JWT-ek kezeléséhez a 3 legfontosabb biztonsági gyakorlat

Ebben a blogbejegyzésben a JWT-ek kezeléséhez legfontosabb három biztonsági legjobb gyakorlatot fogjuk meg. Emellett gyakorlati példákat mutatunk be Python segítségével, és azt is bemutatjuk, hogyan segíthet a Snyk az alkalmazásában található biztonsági hibák azonosításában és javításában.

Blog RSS Feed | Snyk ·
Kód és felhő biztonság optimalizálása a Common Configuration Scoring System segítségével
cybersecurity

Kód és felhő biztonság optimalizálása a Common Configuration Scoring System segítségével

Ahhoz, hogy ezt a terhelést megszüntessük, és ügyfeleink számára egyértelmű biztonsági értékelést biztosítsunk a teljes szoftverfejlesztési életciklus során, a Snyk a Common Configuration Scoring System (CCSS) által meghatározott standard biztonsági szabályok szerint a kódunk szabványosítására fog összpontosítani!

Blog RSS Feed | Snyk ·
A Snyk kiemeli az AWS re:Invent 2023 eseményét.
cybersecurity

A Snyk kiemeli az AWS re:Invent 2023 eseményét.

Ebben a blogban összefogláljuk a legizgalmasabb eseményeket az AWS re:Invent 2023-ból, beleértve a Snyk vezető előrehaladását a generatív AI, az ASPM és az AI-biztonság terén.

Blog RSS Feed | Snyk ·
Kódok beépítése Pythonban: példák és megelőzés
cybersecurity

Kódok beépítése Pythonban: példák és megelőzés

Tudjon meg a biztonságos kódolási szabályok veszélyeiről és fontosságáról, különös tekintettel a kódbeillesztési sérülésekre és arra, hogyan mutatkoznak meg Python alkalmazásokban.

Blog RSS Feed | Snyk ·
A Snyk a 2023-as Gartner Peer Insights™ Customers’ Choice díjat nyerte az alkalmazások biztonsági tesztelése területén.
cybersecurity

A Snyk a 2023-as Gartner Peer Insights™ Customers’ Choice díjat nyerte az alkalmazások biztonsági tesztelése területén.

Nagyon örülünk, hogy a Snyk a 2023-as Gartner Peer Insights “Voice of the Customer” díjának “Customers’ Choice” kategóriájában is sikeres, ami a szoftveres alkalmazások biztonságának teszteléséhez, a második évben is. Ez a díj az alacsony felhasználói igény, az elérés és az általános felhasználói élmény alapján jutott ki.

Blog RSS Feed | Snyk ·
Snyk Fetch the Flag CTF 2023 megoldás: Audiopolis
cybersecurity

Snyk Fetch the Flag CTF 2023 megoldás: Audiopolis

Ha részt vett a Snyk 2023-as Fetch the Flag versenyén, és keresi az Audiopolis feladatának megoldását, akkor jó helyre került. Nézzük meg a megoldást együtt!

Blog RSS Feed | Snyk ·
A Nightfall AI és a Snyk együttműködve az AI-alapú titkosítás-keresést kínálják fejlesztőknek.
cybersecurity

A Nightfall AI és a Snyk együttműködve az AI-alapú titkosítás-keresést kínálják fejlesztőknek.

Míg a Snyk egy átfogó megközelítést kínál a fejlesztői biztonságra, a szoftverek ellátási láncának kulcsfontosságú elemeinek védelme révén, ugyanakkor tisztában vagyunk azzal, hogy a felhőben a titokok felfedezése egyre nagyobb kockázatot jelent. Ezért megkérdtuk a Nightfall AI-t, hogy biztosítsák a fejlesztői biztonságra szolgáló egy fontos funkciót: a titkos adatok fejlett felderítését.

Blog RSS Feed | Snyk ·
A mélybe: A Chainguard konténer képének feltárása
cybersecurity

A mélybe: A Chainguard konténer képének feltárása

Tudjon meg, hogyan segíti a Chainguard Images abban, hogy a szoftverek kínálati láncában a CVE-k számát csökkentse, a biztonságos konténerképek, az SBOM-ek és más funkciókkal.

Chainguard: Unchained ·
AI kódellenőrzés 4 előnye
cybersecurity

AI kódellenőrzés 4 előnye

Az AI kódellenőrző jelentéseket készít a kritikus hibákról valós időben, és megmutatja, hogyan javíthatók ezek. Fedezze fel még több előnyt, és megtudja, hogyan segíthet az Snyk kódellenőrző.

Blog RSS Feed | Snyk ·
Fájl-titkosítás Pythonban: A sima és a szimmetrikus technikák mély áttekintése
cybersecurity

Fájl-titkosítás Pythonban: A sima és a szimmetrikus technikák mély áttekintése

Ez a cikk bemutatja a Python-ban található titkosítás világát. A sima titkosítás esetén a KMS-t (Amazon Key Management Service) és a PyNaCl SecretBox-ot fogjuk megvizsgálni. Ezt követően átfogóan nézzük meg az aszimmetrikus titkosítást és a PyNaCl-ban található nyilvános/privát dobozat.

Blog RSS Feed | Snyk ·
A közösségtől származó kedvenc 2023-as Snyk Fetch the Flag CTF megoldások
cybersecurity

A közösségtől származó kedvenc 2023-as Snyk Fetch the Flag CTF megoldások

A Fetch the Flag CTF 2023 2023. október 27-28-án rendezték, amely során több ezer játékos gyűlt össze világszerte, hogy megosszon 30+ hackelési kihívást, amelyek a webhez és a kriptográfiaig terjednek. Ebben a blogban örömmel osztjuk meg a kedvenc közösségi megoldásainkat ezekre a kihívásokra.

Blog RSS Feed | Snyk ·
Az Snyk VS Code bővítmény UI/UX-ének fejlesztése
cybersecurity

Az Snyk VS Code bővítmény UI/UX-ének fejlesztése

Fedezd fel, hogyan alkalmazta a Snyk terméktervezői az UI/UX-t a Snyk VS Code kiterjesztéshez, hogy javítsák a konzisztenciát, csökkentsék a kognitív terhelést és a vizuális zajt, valamint hozzanak örömet a felhasználóknak.

Blog RSS Feed | Snyk ·
Rego 103: Értékek és szabályok típusa
cybersecurity

Rego 103: Értékek és szabályok típusa

Tudjon meg a különböző Value és Rule típusokról, amelyeket az OPA és a Rego-ban szabályok létrehozásához használhat.

Blog RSS Feed | Snyk ·
A Snyk elnyerte az AWS Security Competency-t
cybersecurity

A Snyk elnyerte az AWS Security Competency-t

A Snyk büszkén elért az AWS Security Competency státuszt, amely a vállalat omfattó biztonsági szakértelmének és a robusztus alkalmazási biztonsági megoldások biztosításának elkötelezettségét is elismeri. Ez a kitűnő bizonyítja a Snyk képességét, hogy modern szervezetek számára biztonságosan fejlesszen és üzemeltesse alkalmazásaikat az Amazon Web Services (AWS) platformon, ezzel tovább megerősítve a vezető szerepét a felhő alapú alkalmazási biztonság terén.

Blog RSS Feed | Snyk ·
Az AWS közös biztonsági felelősségmodell megértése
cybersecurity

Az AWS közös biztonsági felelősségmodell megértése

Tudjon meg, hogyan működik az AWS közös biztonsági felelősségi modellje, és hogyan segíthet a Snyk a felhő és alkalmazás biztonságának hatékonyabb megvalósításában.

Blog RSS Feed | Snyk ·
Snyk Impact Hét 2023: Ez egy olyan hét, amely értékes hozzájárulásokra és a közösségbe való bekapcsolódásra összpontosít
cybersecurity

Snyk Impact Hét 2023: Ez egy olyan hét, amely értékes hozzájárulásokra és a közösségbe való bekapcsolódásra összpontosít

Az Snyk Week of Impact, mely október 22-27 között volt, nem volt csupán egy esemény. Ez egy manifesztáció volt a mi alapvető meggyőződésünkre, miszerint visszatesszük a társadalomnak. Egy összefogással, melyben több mint 20%-a a Snyk munkatársai vettek részt világszerte, célunk az volt, hogy értelmes kapcsolatok és közösségi aktivitások láncot hozzunk létre.

Blog RSS Feed | Snyk ·
Új dolgok a CVSS 4.0-ban
cybersecurity

Új dolgok a CVSS 4.0-ban

Ebben a blogbejegyzésben a Snyk nézőpontját mutatjuk be a CVSS 4.0 új biztonsági pontozási keretrendszerre, amely 2023. november 1-jén került kiadásra.

Blog RSS Feed | Snyk ·
Biztonság kontra fejlesztés: Prioritások kérdése
cybersecurity

Biztonság kontra fejlesztés: Prioritások kérdése

A fejlesztő-központú biztonsági eszközök teljes potenciálját kihasználva, a fejlesztés és a biztonság szervezetei közötti stratégiai együttműködés elengedhetetlen. Ismerje meg a lépéseket, amelyek segítségével elérheti ezt.

Blog RSS Feed | Snyk ·
A "készlet-első" alkalmazásbiztonság: Mi ez és hogyan segíthet
cybersecurity

A "készlet-első" alkalmazásbiztonság: Mi ez és hogyan segíthet

Az “asszet-first” alkalmazásbiztonság a fejlesztőket, a biztonsági csapatokat és a vezetőköteleseket azáltal összhangba hozza, hogy a kibernetikus kockázatot a vállalkozás kontextusában teljes körűen méri.

Blog RSS Feed | Snyk ·
Rego 101: Bevezetés a Rego-ba
cybersecurity

Rego 101: Bevezetés a Rego-ba

Tanulja meg, hogyan írja meg az első szabályait Rego-ban. Ez a Rego oktatóanyag kezdők számára a Rego szintaxis és az OPA használatának alapjait tartalmazza.

Blog RSS Feed | Snyk ·
A függőség-injektálás a Pythonban
cybersecurity

A függőség-injektálás a Pythonban

Ez az útmutató bemutatja, hogyan működik a DI, hogyan használhatod, és hogyan javíthatja a Python projekkeidet.

Blog RSS Feed | Snyk ·
Az adatbázisok lekérdezésének paraméterezésével való elindítása
cybersecurity

Az adatbázisok lekérdezésének paraméterezésével való elindítása

Ebben a gyakorlati cikkben bemutatjuk, hogyan használhatjuk a SQL lekérdezési paraméterezést és a tárolt eljárásokat a beépített támadások megelőzésére, valamint néhány további biztonsági intézkedést, amelyek segítenek a kód biztonságban tartásában.

Blog RSS Feed | Snyk ·
Hogyan tartsd meg egy HTTP kapcsolatot 9 órán át
cybersecurity

Hogyan tartsd meg egy HTTP kapcsolatot 9 órán át

Ebben a bejegyzésben részletezem, hogyan fejlődött a nyílt forráskódú projekt, amelyet én hoztam létre – a ctfd-account-hook – úgy, hogy támogassa a hosszú távú, biztonságos HTTP-kérést, amely több mint 4000 regisztrált résztvevőnek e-mailen keresztül küldi értesítéseket.

Blog RSS Feed | Snyk ·
6 lépés a kockázati alapú AppSec programok méretezéséhez
cybersecurity

6 lépés a kockázati alapú AppSec programok méretezéséhez

Egy kockázat alapú alkalmazásbiztonsági program 확장ja azt jelenti, hogy a vállalkozás igényeihez és az alkalmazásbiztonság iránti igényekhez igazítsuk a biztonsági gyakorlatokat, miközben hatékonyan kezeljük és enyhítjük a biztonsági kockázatokat.

Blog RSS Feed | Snyk ·
Java telepítése és kezelése macOS-en
cybersecurity

Java telepítése és kezelése macOS-en

Ez a cikk áttekintést nyújt arról, hogyan lehet telepíteni és kezelni különböző Java verziókat a macOS rendszeren, hogy segít megkönnyíteni ezt a folyamatot.

Blog RSS Feed | Snyk ·
Hogyan frissítsd a cURL-t
cybersecurity

Hogyan frissítsd a cURL-t

Ebben a cikkben megadjuk a legújabb curl biztonsági rések javítási stratégiáit.

Blog RSS Feed | Snyk ·
Az építési időszak legyőzése
cybersecurity

Az építési időszak legyőzése

A Build Horizon egy olyan gyakorlat, amely a build-ok számára maximum életkor határokat állít be. Tudjon meg többet arról, hogyan működik, és tekintse meg egy példát!

Chainguard: Unchained ·
A támadók technikáinak megértése a distroless konténerekben
cybersecurity

A támadók technikáinak megértése a distroless konténerekben

Fedezze fel a Distroless konténerbiztonságra vonatkozó DEFCON 31-es információkat. Merüljen el a RCE-s sérülések és a Chainguard robusztus védekező stratégiáiban, amelyek az aktuális szoftverekhez kapcsolódnak.

Chainguard: Unchained ·
Magas szintű hiba talált a libcurl és a curl-ben (CVE-2023-38545)
cybersecurity

Magas szintű hiba talált a libcurl és a curl-ben (CVE-2023-38545)

Ebben a bejelentés előtti cikkben, egy új, nagy biztonsági kockázatot okozó curl hibáról, megtudhatja, hogy milyen hatással lehet az Ön szervezetéhez, és megkapja a jövőbeli javításra való felkészüléshez szükséges lépéseket.

Blog RSS Feed | Snyk ·
Az OpenSSF Secure Open Source Software Summit 2023 főbb témái
cybersecurity

Az OpenSSF Secure Open Source Software Summit 2023 főbb témái

Egy közelmúltbeli, az OpenSSF által összehívott csúcstalálkozón, amelyen a Fehér Ház is részt vett, az Egyesült Államok kormányának különböző szervei egyeztettek az nyílt forráskódú biztonságról.

Blog RSS Feed | Snyk ·
Snyk Partner Speak videósorozat a HashiCorp-tal
cybersecurity

Snyk Partner Speak videósorozat a HashiCorp-tal

Az Snyk Partner Speak Series legújabb videó azt mutatja, hogyan segít a Snyk és a HashiCorp a fejlesztőcsoportoknak abban, hogy könnyen építsenek és telepítsenek alkalmazásokat, integrált biztonsággal minden szakaszban.

Blog RSS Feed | Snyk ·
A CVE-2023-2454-es hibás megjelenítés: egy fejlesztő rémálma
cybersecurity

A CVE-2023-2454-es hibás megjelenítés: egy fejlesztő rémálma

Fedezd fel egy ijesztő történetet a figyelmen kívül hagyott veszélyekről a szkennelésben. Fedezd fel, hogyan segíti a Chainguard Images a hiányosságok kiküszöbölését, biztosítva a robusztus védelmet a CVE-k ellen.

Chainguard: Unchained ·
10 legjobb gyakorlat a biztonságos AI-alapú fejlesztéshez
cybersecurity

10 legjobb gyakorlat a biztonságos AI-alapú fejlesztéshez

Ez a blog bejegyzés útmutatást nyújt a biztonságos AI-alapú fejlesztés legjobb gyakorlatain, amely az AI-alapú alkalmazások, az AI-alapú fejlesztés és általános tippek a termelékeny szoftverfejlesztésre az AI segítségével.

Blog RSS Feed | Snyk ·
A fejlesztők számára optimalizált ellátási lánc biztonság
cybersecurity

A fejlesztők számára optimalizált ellátási lánc biztonság

A fejlesztőket előtérbe helyező ellátási lánc biztonság célja a potenciális incidensek kockázatának minimalizálása, a fejlesztési folyamat optimalizálása, a együttműködés elősegítése és egy olyan figyelmes kultúra terjesztése, amely az egész ellátási láncon átível.

Blog RSS Feed | Snyk ·
Modern VS Code kiterjesztés fejlesztés: Alapelvek
cybersecurity

Modern VS Code kiterjesztés fejlesztés: Alapelvek

Ebben a Modern VS Code Extension Development sorozat részben különböző kiterjesztő típusokat, a VS Code kiterjesztők tipikus felépítését és a VS Code kiterjesztők fejlesztéséhez tartozó legjobb gyakorlatokat fogunk megvizsgálni.

Blog RSS Feed | Snyk ·
Bevezetés a capture the flag játékba
cybersecurity

Bevezetés a capture the flag játékba

Fedezd fel a Capture the Flag (CTF) versenyek világát és annak fontosságát a biztonsági szaktudás elsajátításához. Ismerd meg a CTF-ek történetét, jelentőségét és egyedi kihívásait, amelyek a kezdő és a szakemberek számára is felkészítik a valódi digitális veszélyek elleni küzdelemre. Tanulj meg, hogyan segíthetnek a CTF-ek a problémamegoldó és kritikus gondolkodási képességeid fejlesztésében, és különbséget teremts a biztonsági területen.

Blog RSS Feed | Snyk ·
Hogyan lehet megakadályozni a web-cache mérgezési támadásokat
cybersecurity

Hogyan lehet megakadályozni a web-cache mérgezési támadásokat

Ebben a cikkben átfogóan bemutatjuk a web cache-ot mérő támadások és azok működése. Beszélünk arról is, hogy melyek a leghatékonyabb védekezési stratégiák, amelyek segítenek megóvni a web alkalmazásainkat.

Blog RSS Feed | Snyk ·
A hamis pozitív biztonsági hibák elleni védekezés
cybersecurity

A hamis pozitív biztonsági hibák elleni védekezés

Ellenőrizze a hamis pozitív biztonsági résekkel a Chainguard innovatív eszközök segítségével, hogy a valós veszélyeket azonosítsa és védenie tudja a szoftvert.

Chainguard: Unchained ·
A Fetch the Flag CTF 2023 előzetét nézd meg
cybersecurity

A Fetch the Flag CTF 2023 előzetét nézd meg

A Fetch the Flag, a Snyk által szervezett éves Capture the Flag (CTF) verseny, több ezer résztvevőt világszerte együttesen hoz össze a CTF feladatok megoldására, a biztonsági készségek fejlesztésére és a szórakozásra… és 2023-ban ismét megrendezzük!

Blog RSS Feed | Snyk ·
Bejelentett Chainguard képe az OpenTF-hez
cybersecurity

Bejelentett Chainguard képe az OpenTF-hez

Fedezze meg, hogyan segíti a Chainguard for OpenTF a nyílt forrású közösséget, biztosítva a biztonságos és hatékony konténerek közötti átmenetet.

Chainguard: Unchained ·
7 AppSec tipp a Snowflake termékbiztonsági igazgatójától
cybersecurity

7 AppSec tipp a Snowflake termékbiztonsági igazgatójától

Az idei AWS re:Invent-en a Mic McCully, a Snowflake termékbiztonsági igazgatója, Jacob Salassi-val beszélgetett. Olvasson tovább, hogy megtudja a Jacob és a csapata által kidolgozott gyakorlatokat, amelyek egy sikeres alkalmazásbiztonsági programot hoznak létre.

Blog RSS Feed | Snyk ·
Milyen (biztonsági) kutyás vagy?
cybersecurity

Milyen (biztonsági) kutyás vagy?

Az nemzetközi macska nap alkalmából, egy kvizet hoztunk létre: Milyen (védő) macska vagy? És miközben tesztelsz, mondd el a macskádnak, hogy mi köszöntjük, és adj neki egy jutalomfalatot mi nevében!

Blog RSS Feed | Snyk ·
A 5 legjobb VS Code kiegészítő a biztonságért
cybersecurity

A 5 legjobb VS Code kiegészítő a biztonságért

Ez a cikk a legjobb öt VS Code kiterjesztést mutat be, amelyek segítenek biztonságosabb kódot írni és biztonsági legjobb gyakorlatokat követni.

Blog RSS Feed | Snyk ·
A GitOps javítja az alkalmazások biztonságát?
cybersecurity

A GitOps javítja az alkalmazások biztonságát?

Ebben a bejegyzésben megvizsgáljuk a GitOps alapvető elveit, azt, hogyan javítják az alkalmazások biztonságát, és azt, hogyan segíti a GitOps gyors változtatási folyamata a hatékonyság növelésében.

Blog RSS Feed | Snyk ·
DOM clobbering támadások elleni védekezés JavaScriptben
cybersecurity

DOM clobbering támadások elleni védekezés JavaScriptben

Ez a cikk a DOM-ot átírás (DOM clobbering) fogalmát vizsgálja, és olyan stratégiákat kínál, amelyek segítségével biztonságosabb és megbízhatóbb webalkalmazásokat lehet létrehozni.

Blog RSS Feed | Snyk ·
Egyetlen AI-modellt korlátozó tényezők
cybersecurity

Egyetlen AI-modellt korlátozó tényezők

Értsd meg a különböző AI modelok használatának előnyeit és hátrányait, különös tekintettel a legnépszerűbb modelre.

Blog RSS Feed | Snyk ·
Hogyan védd meg a PHP alkalmazást biztonságosan Docker-ban
cybersecurity

Hogyan védd meg a PHP alkalmazást biztonságosan Docker-ban

Ez a útmutató bemutatja, hogyan lehet biztonságosan konténerbe helyezni – vagy, pontosabban, “Dockerizálni” – egy PHP alkalmazást. Emellett használhatja a Snyk-et, egy fejlesztői biztonsági platformot, amely modern alkalmazásokhoz biztonsági eszközöket biztosít a veszélyek azonosításához és automatizált javításához.

Blog RSS Feed | Snyk ·
Hogyan segíthet a Snyk a ellátókörök biztonságának megőrzésében, az „A Guide to Implementing the Software Bill of Materials (SBOM)” című, Japánban a METI által publikált dokumentum alapján.
cybersecurity

Hogyan segíthet a Snyk a ellátókörök biztonságának megőrzésében, az „A Guide to Implementing the Software Bill of Materials (SBOM)” című, Japánban a METI által publikált dokumentum alapján.

A Snyk olyan eszközöket biztosít a veszélyes helyzetek detektálására és a SBOM-ek (Software Bill of Materials) létrehozására, ezzel a szervezetek segítenek a METI útmutatásában megállapított követelményeknek való megfelelésben. Ez a blog bemutatja, hogyan segíthet a Snyk a METI útmutatásának követésében.

Blog RSS Feed | Snyk ·
TLS-t a Kubernetes-ben bevezetése
cybersecurity

TLS-t a Kubernetes-ben bevezetése

Ez a cikk útmutatást nyújt a TLS kapcsolat beállításához a Kubernetes klusterben futó alkalmazásokhoz, és átfogó ismeretet biztosít a TLS-ről és annak fontosságáról a alkalmazások és az adatok védelmében.

Blog RSS Feed | Snyk ·
Mennyire biztonságos a WebAssembly? 5 olyan biztonsági kockázat, amelyek kizárólag a WebAssembly-hez tartoznak
cybersecurity

Mennyire biztonságos a WebAssembly? 5 olyan biztonsági kockázat, amelyek kizárólag a WebAssembly-hez tartoznak

A fejlesztők a WebAssembly-t azért használják, mert képes gyorsítani a komplex algoritmusokat, lehetővé teszi a játékokat és multimédiás alkalmazásokat, valamint biztonságos sandboxot biztosít. De a WebAssembly használat előtt elengedhetetlen figyelembe venni a biztonsági szempontokat és a kockázatok mérséklését.

Blog RSS Feed | Snyk ·
A Snyk 2023-as Nyitott forrás kód biztonsági helyzetéről: Az ellátási lánc biztonsága, az AI és más tényezők.
cybersecurity

A Snyk 2023-as Nyitott forrás kód biztonsági helyzetéről: Az ellátási lánc biztonsága, az AI és más tényezők.

Olvassa el a Snyk 2023-as “Open Source Security” jelentését, hogy megtudja, miért továbbra is aggályok vannak az AI-val, a hamis pozitív eredményekkel és a lassú biztonsági eszközök alkalmazásával kapcsolatban, ugyanakkor az gyorsabb javítások és a ellátó lánc biztonságának előrehaladása kedvező jelzések az nyílt forrású biztonság terén.

Blog RSS Feed | Snyk ·
4. A vállalati szintű biztonság legjobb gyakorlatok
cybersecurity

4. A vállalati szintű biztonság legjobb gyakorlatok

Akárhol is vagy a méretben biztonságosra való útod során, itt van négy legjobb gyakorlat, amelyet azonnal alkalmazhatsz, hogy közelebb kerülj az üzleti szintű biztonsághoz.

Blog RSS Feed | Snyk ·
A legjobb gyakorlatok az AI használatához az SDLC-ben
cybersecurity

A legjobb gyakorlatok az AI használatához az SDLC-ben

Ebben a bejegyzésben megvizsgáljuk, hogyan javíthatja az AI a szoftverfejlesztési ciklust (SDLC), és milyen veszélyek merülhetnek fel, ha az AI-t Önök alkalmaznak a meglévő folyamataikban.

Blog RSS Feed | Snyk ·
Swift gyors deserializálás biztonsági útmutató
cybersecurity

Swift gyors deserializálás biztonsági útmutató

Ez a blog részletesen bemutatja a Swift-ben előforduló deserializációs hibákat, amelyek a népszerű API-k, a NScoding és a NSSecureCoding használatakor keletkezhetnek, valamint azt, hogyan lehet ezeket helyesen megelőzni.

Blog RSS Feed | Snyk ·
Hogyan erősítheted meg a CI/CD pipeline-ed biztonságát
cybersecurity

Hogyan erősítheted meg a CI/CD pipeline-ed biztonságát

Ebben a cikkben megtudhatja, hogy milyen biztonsági kockázatok veszélyeztethetik a CI/CD folyamatot. Megtanulja, hogyan építsen olyan folyamokat, amelyek ellenállóak az támadásokkal szemben, és hogyan tesztelheti őket a biztonságuk ellenőrzésére.

Blog RSS Feed | Snyk ·
A webhook-ok aláírásának ellenőrzésének fontossága
cybersecurity

A webhook-ok aláírásának ellenőrzésének fontossága

A webhooks egy visszaküldő integrációs technika, amely lehetővé teszi a tájékoztatók, például esemény értesítések küldését és fogadását közel valós időben. Ebben a útmutatásban egy GitHub webhookot implementálunk Node.js-ben, amely képes felismerni, amikor a felhasználók kódot küldenek egy repóztárba.

Blog RSS Feed | Snyk ·
Biztonságorientált CI/CD pipeline építése
cybersecurity

Biztonságorientált CI/CD pipeline építése

Ebben a bejegyzésben a CI/CD folyamokról és arról, hogyan lehet őket konfigurálni a fejlesztési folyam során a biztonság integrálására, fogunk beszélni.

Blog RSS Feed | Snyk ·
A Chainguard Image most Puliumihoz elérhető
cybersecurity

A Chainguard Image most Puliumihoz elérhető

Tekintse meg a 57%-os kép-méret csökkenést, mivel a biztonsági funkciók alapból be vannak építve, valamint a 97%-os CVE-csökkenést a جديد Chainguard Pulumi Image segítségével.

Chainguard: Unchained ·
A Project Collections segítségével másolhatod a gondolataidat
cybersecurity

A Project Collections segítségével másolhatod a gondolataidat

Szeretettel közöljük, hogy a Project Collections elérhetővé vált. A Project Collections célja, hogy Ön és csapata a saját igényeire szabott projektek gyűjlesztését támogassa, miközben a gyűjlesztéshez tartozó műveleteket is elvégezheti.

Blog RSS Feed | Snyk ·
Titkosítás kezelése: Eszközök és legjobb gyakorlat
cybersecurity

Titkosítás kezelése: Eszközök és legjobb gyakorlat

Ahogy az alkalmazások és projektek bővülnek, úgy növekszik a titkok védelmére is szükséges. Tanulja meg a legjobb gyakorlatokat és eszközöket, amelyekkel titkosításokat biztonságban tarthat.

Blog RSS Feed | Snyk ·
A minimalizmus alapelve
cybersecurity

A minimalizmus alapelve

Tudjon meg a minimalizmus elvéről az mérnöki területen, ahol a legfontosabb az, hogy a valóságban szükségelt eszközök legkisebb közös eleme legyen.

Chainguard: Unchained ·
A Kubernetes Pod Security Standards megértése
cybersecurity

A Kubernetes Pod Security Standards megértése

Ebben a bejegyzésben megvizsgáljuk, hogy az Kubernetes Pod Security Standards mit jelent, megmutatjuk, hogyan alkalmazza a Pod Security admission controller a szabályokat, és megvizsgáljuk a különböző szabályok használati eseteit.

Blog RSS Feed | Snyk ·
Patches of Pride: Szeretet, befogadás és aranyos állatok a Pride hónap ünneplésében
cybersecurity

Patches of Pride: Szeretet, befogadás és aranyos állatok a Pride hónap ünneplésében

Ez a hónapban elindítottuk a “Patches of Pride” kampányunkat, hogy ünnepeljük a Szexualitás és Nemek Egyenlőség Hétjét szép formában! A Queer@Snyk Részvénycsoport (SRG) tagjai képeket küldtek háziállataikról, amelyek tükrözik a Szexualitás és Nemek Egyenlőség Hétjének szellemet.

Blog RSS Feed | Snyk ·
A Snyk Juneteenth-ot ünnepli
cybersecurity

A Snyk Juneteenth-ot ünnepli

Ebben a bejegyzésben, Snyker Sherica R. Bryan elgondolkál a Juneteenth jelentőségén, arról, mit jelent a szabadság, és arról, hogy milyen munkát igényel a szabadság megőrzése.

Blog RSS Feed | Snyk ·
A SecurityManager eltűnik a Javaból: Mit jelent ez Önnek
cybersecurity

A SecurityManager eltűnik a Javaból: Mit jelent ez Önnek

Az egyik módja annak, hogy a Java biztonság fejlődött (vagy hanyatlott, attól függően, hogy kit kérdezed), az SecurityManager eltávolítása. De miért fontos ez? Van-e valódi ok aggodalomra? Ez a cikk segítsége lesz, hogy ezekre a kérdésekre válaszolhass.

Blog RSS Feed | Snyk ·
Bemutatjuk az Insights-t: Segít Önnek a szervezet számára legfontosabb kockázatokra összpontosítani.
cybersecurity

Bemutatjuk az Insights-t: Segít Önnek a szervezet számára legfontosabb kockázatokra összpontosítani.

Nagyszerűen örülünk, hogy bemutathatjuk az Insights-et, egy egyedülálló funkciót, amely az alkalmazásokhoz kapcsolódó intelligens információkat biztosít az alkalmazásokhoz, lehetővé téve a fejlesztő- és biztonsági csapatok számára, hogy hatékonyabban kezelhessék az alkalmazásuk biztonságát azáltal, hogy azokat az problémákat azonosítsák, priorizálják és kijavítsák, amelyek nagyobb kockázatot jelentenek!

Blog RSS Feed | Snyk ·
Mit lehet csinálni egy gazdag SBOM-mal? Rövid útmutató
cybersecurity

Mit lehet csinálni egy gazdag SBOM-mal? Rövid útmutató

Új, nyílt forrású eszközt, a parlay-t mostocsátuk ki, amely lehetővé teszi az SBOM-ek kiegészítését további információkkal. Ebben a bejegyzésben példákat és egy útmutatást adjunk, amely segít elkezdeni.

Blog RSS Feed | Snyk ·
Fontos AWS-bemenő incidensek és azok elkerülése
cybersecurity

Fontos AWS-bemenő incidensek és azok elkerülése

Cégek, mint a Capital One, a Twilio és az Uber is súlyos veszélyt jelentő AWS-szel kapcsolatos incidenseket tapasztaltak. Tanulj a tapasztalóikból, és megakadályozd, hogy ugyanaz történjen veled.

Blog RSS Feed | Snyk ·
A NTIA munkájának 5. évfordulójának ünneplése
cybersecurity

A NTIA munkájának 5. évfordulójának ünneplése

Ünnepeljenek a Chainguard-dal, amely 5 évnyi SBOM (Software Bill of Materials) munkát eredményezett, és visszatekintenek a szoftverek összetevőinek kezelésének történetére.

Chainguard: Unchained ·
Egy nap egy etikus hackertől
cybersecurity

Egy nap egy etikus hackertől

Ez a cikk részletesen bemutatja egy etikus hackert, és bemutatja a különböző feladatokat és tevékenységeket, amelyeket az etikus hackerek végeznek.

Blog RSS Feed | Snyk ·
Etikai hackolási technikák
cybersecurity

Etikai hackolási technikák

Az etikus hackelés a potenciális biztonsági problémák megtalálásához használják a számítógépes rendszerekben és hálózatokban. Ebben a cikkben átfogóan bemutatjuk a technikákat és eljárásokat, amelyeket az etikus hackerek gyakran használnak.

Blog RSS Feed | Snyk ·
Teljesen a Wolfi segítségével forrásból Java fordítása
cybersecurity

Teljesen a Wolfi segítségével forrásból Java fordítása

Tudjon meg, hogyan hozták létre a Chainguard mérnerei az OpenJDK csomagok sorát, hogy teljes eredetny követhetőséget biztosítsanak a teljes Java ökoszisztémában a Wolfi segítségével, a forráskódból.

Chainguard: Unchained ·
Etikai hackelés: A legjobb eszközök
cybersecurity

Etikai hackelés: A legjobb eszközök

Tudjon meg a különböző eszközökről, amelyeket az etikus hackerek használnak a gyengeségek megtalálásához, és a legnépszerűbb 10 eszköz listájáról, amelyeket az etikus hackerek jelenleg használnak.

Blog RSS Feed | Snyk ·
Rövid bevezetés az LDAP-ba történő injektálásba
cybersecurity

Rövid bevezetés az LDAP-ba történő injektálásba

Ebben a cikkben megvizsgáljuk, hogyan működik az LDAP-injektálás, a támadás lehetséges következményei, valamint a különböző módokat, amelyekkel az alkalmazásokat ezen a támadás ellen védhetjük.

Blog RSS Feed | Snyk ·
A Snyk új Slack integrációt jelentett be
cybersecurity

A Snyk új Slack integrációt jelentett be

Nagyon örülünk, hogy bevezetjük az új Snyk alkalmazást a Slack-hez, amely értesítéseket küld a csatornákban, amelyeket a csapatlarınız a biztonsági problémák megoldására használnak a kódjukban, nyílt forrású függőségeikben, tartályokban és felhőalapú infrastruktúrában.

Blog RSS Feed | Snyk ·
A 8 legjobb penetrációs tesztelő eszköz
cybersecurity

A 8 legjobb penetrációs tesztelő eszköz

Ebben a cikkben átfogóan megvizsgáljuk nyolc népszerű penetrációs tesztelő eszközt, azok előnyeit és a legmegfelelőbb alkalmazási területeit.

Blog RSS Feed | Snyk ·
Adatveszteség elleni védelem fejlesztők számára
cybersecurity

Adatveszteség elleni védelem fejlesztők számára

Ebben a cikkben megtudhatod, hogy mi a adatbázis-biztonsági incidens, és hogyan tudod megakadályozni az adatbázis-biztonsági incidenseket, amikor szoftvert tervezel és fejleszt.

Blog RSS Feed | Snyk ·
Chainguard konténer kép-regisztrálásának építése
cybersecurity

Chainguard konténer kép-regisztrálásának építése

Megalkoztunk egy jelszómentes tartályképtár-rendszert, amely a biztonságra összpontosít, és ezt használva biztosítjuk a felhasználóink számára a folyamatos termékfejlesztés és új funkciók bevezetése alapját.

Chainguard: Unchained ·
OSS biztonság: A Chainguard 2023-as frissítése
cybersecurity

OSS biztonság: A Chainguard 2023-as frissítése

Olvassa el az áprilisban megjelent legújabb nyílt forrású szoftverek biztonságral kapcsolatos híreket, beleértve a SLSA 1.0-t, a Sigstore + npm-et, valamint az OpenVEX első találkozóját, és még sok más!

Chainguard: Unchained ·
Snyk Recharge napok: Időt fenntartani
cybersecurity

Snyk Recharge napok: Időt fenntartani

Tudjon meg a Snyk Recharge-ról – egy kezinitiv, amely lehetővé teszi a Snyk alkalmazottak számára, hogy egyszerre időt szánjanak a mentális és fizikai egészségükre, biztosítva, hogy mindannyian erre összpontosítsunk.

Blog RSS Feed | Snyk ·
Az Snyk Code-ban elérhetővé válnak a mesterséges intelligenciával generált biztonsági javítások
cybersecurity

Az Snyk Code-ban elérhetővé válnak a mesterséges intelligenciával generált biztonsági javítások

Az áprilisban megrendezett SnykLaunch eseményen bemutattuk legújabb képességünket, amely a mesterséges intelligencia segítségével lehetővé teszi, hogy a fejlesztő egy egyszerű kattintással a fejlesztői környezetben kapjon javaslatot, és automatikusan implementálja azt a kódban. Ma örömmel jelentjük, hogy ez az AI-alapú javítási funkció most elérhető nyitott betában!

Blog RSS Feed | Snyk ·
A Snyk a CNBC 2023 Disruptor 50 listájára került
cybersecurity

A Snyk a CNBC 2023 Disruptor 50 listájára került

Örömmel és büszkén jelentjük, hogy a Snyk a CNBC 2023 Disruptor 50 listájára került, miután 2021-ben először szerepelt a listán, és 2022-ben a “Top Startup for the Enterprise” kategóriában is helyet kapott.

Blog RSS Feed | Snyk ·
Biztonságos JavaScript URL ellenőrzés
cybersecurity

Biztonságos JavaScript URL ellenőrzés

Amikor a fejlesztőknek URL-ekkel kell dolgozniuk, gyakran Java-t használunk. Azonban, mivel ez gyakran használatos, az támadók kihasználhatják a hibáit. Ezért, hogy minimalizáljuk a kárt, URL-validációt kell implementálnunk JavaScript alkalmazásainkban.

Blog RSS Feed | Snyk ·
Snyk egy távoli galaxisban
cybersecurity

Snyk egy távoli galaxisban

Az 5-ös nap tiszteleg, egy távoli galaxisban szolgáló Birodalmi katona történetét mutatjuk be, amikor a szervezetének legsötétesebb napjáról és arról, hogy mi történhetett volna másképp, elmélkedik.

Blog RSS Feed | Snyk ·
Az HTTP válaszfejek biztonsági vonatkozásai
cybersecurity

Az HTTP válaszfejek biztonsági vonatkozásai

Ez a cikk több HTTP-fejrázatot kiemeli, amelyek befolyásolják a biztonságot, és javaslatokat tartalmaz arra, hogyan használhatók az HTTP válaszfejrázatok a webalkalmazások biztonságának megőrzésére.

Blog RSS Feed | Snyk ·
Hogyan végezzük el a JavaBeans validációt
cybersecurity

Hogyan végezzük el a JavaBeans validációt

Ebben a cikkben új Java alkalmazást fogunk létrehozni és néhány példa szöveget fogunk ellenőrizni, hogy bemutassuk, hogyan működik a JavaBean ellenőrzés.

Blog RSS Feed | Snyk ·
OpenSSL biztonsági hiányosságokból tanultak rész 2: Az ellátási láncban található hiányosságok megtalálása és kijavítása
cybersecurity

OpenSSL biztonsági hiányosságokból tanultak rész 2: Az ellátási láncban található hiányosságok megtalálása és kijavítása

Ez a “szállítói lánc” sorozat az OpenSSL-ből tanultak és arról szól, hogy mit kell figyelembe venni, ha a szállítói lánc biztonságát szeretné megerősíteni. Nézzük meg a második részt, és beszéljük meg, hogyan találhatjuk meg – és méginkább, hogyan javíthatjuk – a szállítói láncban található gyengeségeket.

Blog RSS Feed | Snyk ·
A többfelszerelésű biztonság erejének kibontása
cybersecurity

A többfelszerelésű biztonság erejének kibontása

A több felhő biztonsága az alkalmazások, adatok és infrastruktúra több felhő környezetben történő elosztásának biztonságának gyakorlata és stratégiája. Ebben a bejegyzésben megbeszéljük a több felhő előnyeit és néhány szükséges biztonsági szempontot.

Blog RSS Feed | Snyk ·
API biztonsági útmutató
cybersecurity

API biztonsági útmutató

A Gartner most récemment azt jósolta, hogy az API-k támadása lesz a leggyakoribb támadásforma. Ez a cikk elmagyarázza, miért fontos az API-k biztonsága, és milyen legjobb gyakorlatokat lehet alkalmazni, hogy a vállalatok jobban védeljék API-jaikat.

Blog RSS Feed | Snyk ·
Beth Shea fogadása: A Snyk új ügyfélszolgálati vezetője
cybersecurity

Beth Shea fogadása: A Snyk új ügyfélszolgálati vezetője

Nagyon örülünk, hogy Beth Shea lesz a Snyk első Ügyfélszervezeti vezetője. Beth olyan időszakban, amikor a Snyk fejlesztő-központú megközelítése még fontosabb, mint valaha a kibertér iparág számára, Beth a cég minden szintjén a vevő-központú kultúra továbbfejlesztésének vezetőjeként fog szerepet játszani.

Blog RSS Feed | Snyk ·
OpenSSL biztonsági hiányosságokból szerzett tapasztalatok – 1. rész: A következő kritikus biztonsági hiányosságokhoz való felkészülés a ellátási láncban
cybersecurity

OpenSSL biztonsági hiányosságokból szerzett tapasztalatok – 1. rész: A következő kritikus biztonsági hiányosságokhoz való felkészülés a ellátási láncban

Ebben a két részből álló sorozatban bemutatjuk, hogy mit kell figyelembe venni, amikor az alkalmazásához tartozó forrásokban hibákat keres. Kezdjük azzal, hogy megbeszéljük, hol kell keresni a sérülékeny könyvtárakat, és nézzük meg néhány tippet és trükköt a kereséshez.

Blog RSS Feed | Snyk ·
A Node.js-ben történő veszélyes deserializálás megelőzése
cybersecurity

A Node.js-ben történő veszélyes deserializálás megelőzése

Ez a cikk bemutatja, hogyan lehet kijavítani a Node.js-ben található deserializációs sérüléseket. Meg fogunk létrehozni sérülékeny kódot, demonstrálni egy támadást, majd kijavítani a sérüléseket.

Blog RSS Feed | Snyk ·
Bright Security segítségével fejlesztő-centrikus DAST
cybersecurity

Bright Security segítségével fejlesztő-centrikus DAST

Ebben a cikkben bemutatjuk, hogyan segíthetnek a fejlesztőkre orientált DAST eszközök az szervezeteknek abban, hogy javítsák a biztonsági tesztelési fedtet, és biztonságosabb alkalmazásokat hozzanak létre.

Blog RSS Feed | Snyk ·
A Snyk fejlődése: Üzenet Peter McKaytől, a vezérigazgatótól
cybersecurity

A Snyk fejlődése: Üzenet Peter McKaytől, a vezérigazgatótól

Ahogy az elmúlt néhány negyedévben beszéltünk, azt vártuk, hogy 2023-ban nehéz kezdetet tapasztalunk, de felkészülve voltunk arra, hogy a második felében gyorsabb növekedést valósítsunk meg. Most már tudjuk, hogy a nehéz piaci körülmények valószínűleg 2024 elejéig is tartanak, ezért újra alkalmazkodnunk kell.

Blog RSS Feed | Snyk ·
Új Snyk, HashiCorp és AWS biztonsági workshop KubeCon Europe 2023-on és igény szerint
cybersecurity

Új Snyk, HashiCorp és AWS biztonsági workshop KubeCon Europe 2023-on és igény szerint

Ahhoz, hogy demonstrálják, hogyan lehet a IaC biztonságát egy konkrét eszközkészlet segítségével megvalósítani, a Snyk, a HashiCorp és az Amazon Web Services (AWS) szakértői egy új workshopot hoztak létre, amely azt mutatja be, hogyan működhet egy biztonsági eszköz, egy infrastruktúra-az-kód-megoldás és egy felhőszolgáltató együtt, hogy gördülékeny élményt nyújtsanak a fejlesztők számára.

Blog RSS Feed | Snyk ·
Szinkron függvények időzítése reguláris kifejezések segítségével
cybersecurity

Szinkron függvények időzítése reguláris kifejezések segítségével

A Snyk Container csapatnak ezzel a feladattal kellett megküzdenie: adott egy tagot, és kellett analizálnia annak részeit, hogy összehasonlítható legyen más hasonló tagokkal. Ez egy szórakoztató feladat volt, és szeretnénk megosztani, hogyan jutottunk el a végső megoldáshoz, amelyben a regex segítségével időzítettük a szinkron függvényeket!

Blog RSS Feed | Snyk ·
GYORS: Mit új a Chainguard Academy-ben?
cybersecurity

GYORS: Mit új a Chainguard Academy-ben?

Tudjon meg, mi újonc a Chainguard Academy-ben, hogy fejlessze a szoftverek ellátási lánc ismeretét és az nyílt forrású biztonsági tudását.

Chainguard: Unchained ·
GitCommittal a álom alapképpel
cybersecurity

GitCommittal a álom alapképpel

Találja meg a tökéletes alapképet a Chainguard szakértői segítségével a GitCommitted-ben, amely az Ön projekteinek igényeihez igazított.

Chainguard: Unchained ·
Új Chainguard Academy oktatóanyag: Manuális aláírás
cybersecurity

Új Chainguard Academy oktatóanyag: Manuális aláírás

Az új Chainguard Academy oktatóanyag részletesen bemutatja a Cosign használatát, magyarázza el a manuális folyamatot, és megvizsgálja a Cosign-ban elérhető blob-ok aláírási funkciókat.

Chainguard: Unchained ·
AWS összefoglaló 30 pontban
cybersecurity

AWS összefoglaló 30 pontban

A Lead Partner Solutions Architect, David Schott a héttel mutatta be a Snyk működését az Amazon Web Services (AWS) rendszerrel, amely lehetővé teszi a fejlesztési és infrastruktúra szinten a biztonsági rések azonosítását. Nézzük meg a prezentációt és a legfontosabb következtetéseket.

Blog RSS Feed | Snyk ·
Sigstore policy-controller 101
cybersecurity

Sigstore policy-controller 101

A Chainguard bemutatja a Sigstore-ban található policy-controller előnyeit, amely egy Kubernetes-engedélyező, amely integrálja a Cosign-t és a Sigstore szabványát.

Chainguard: Unchained ·
Masszorosattribútkódolás elleni védelem a Node.js-ben
cybersecurity

Masszorosattribútkódolás elleni védelem a Node.js-ben

Ez a cikk egy tömeges adatbemeneti gyengeséget egy Node.js projektben mutatja be, azt, hogy egy támadó hogyan tudja kihasználni, és hogyan lehet egy webalkalmazást ettől megvédeni.

Blog RSS Feed | Snyk ·
Az internet védelme (folytatás)
cybersecurity

Az internet védelme (folytatás)

Elvárjuk, hogy a mindennapi használatban lévő web alkalmazásokhoz megfelelő adatvédelmi és biztonsági intézkedések legyenek. Ez azt jelenti, hogy nem csak az alapvető biztonsági titkosítás, hanem a tárolt adatok megfelelő védelme és a web alkalmazások fejlesztésének és telepítésének biztonságos környezete is. Ahhoz, hogy ezek az intézkedések megvalósuljanak, a web alkalmazás fejlesztőknek aktívabban kell részt venni a biztonsági gyakorlatokban.

Blog RSS Feed | Snyk ·
A Chainguard Image most elérhető a NATS-hez
cybersecurity

A Chainguard Image most elérhető a NATS-hez

Tudjon meg a Chainguard Image-ről a NATS-szel kapcsolatban, amely a Wolfi-n alapul, ami a konténeres feladatokhoz tervezett, alapból biztonságos operációs rendszerünk.

Chainguard: Unchained ·
A Chainguard a Rekor Search projektet a Sigstore-hez adja át
cybersecurity

A Chainguard a Rekor Search projektet a Sigstore-hez adja át

A Chainguard közösségi platformra (Rekor) vonatkozó felhasználói felület fejlesztése (UI) projektet a Sigstore-nek adományozza, lehetővé téve a felhasználók számára, hogy kényelmesen kereshessenek a nyilvános Rekor átláthatósági naplóban.

Chainguard: Unchained ·
OSS biztonság: Chainguard 2023-as frissítése
cybersecurity

OSS biztonság: Chainguard 2023-as frissítése

A Chainguard úgy gondolja, hogy a nyílt forrás fontos, és ezt komolyan vesszük. Nézze meg, hogyan vettünk részt a nyílt forrású biztonságban a 2023-as első felében.

Chainguard: Unchained ·
PulseMeter jelentés: Szoftver ellátási láncok
cybersecurity

PulseMeter jelentés: Szoftver ellátási láncok

Ebben a cikkben összefoglaljuk, amit a Techstrong Research megtalált, amikor kérdőívet készítettek a Snyk közösségének, amely DevOps, felhő alapú, biztonsági és digitális átalakításra összpontosító olvasókból áll, az SBOM-ekről és az ellátási lánc biztonságáról.

Blog RSS Feed | Snyk ·
XSS megelőzése Django-ban
cybersecurity

XSS megelőzése Django-ban

Ez a útmutató bemutatja, hogy a Django alkalmazásokban hogyan keletkeznek a XSS-kár, és mit lehet tenni a nende elleni védelem érdekében. Ezenkívül megtudhatja, hogyan használhatja az ingyenes biztonsági eszközöket a XSS-károk korai és hatékony detektálására és javítására a fejlesztés során.

Blog RSS Feed | Snyk ·
A Chainguard Image most már elérhető a Postgres számára
cybersecurity

A Chainguard Image most már elérhető a Postgres számára

Futtassa a Postgres-t, amely most elérhető egy Chainguard képként, egy biztonságos konténerképen, amely a Wolfi-n alapul. A biztonságos Postgres képeket alapból, és 90%-kal csökkentse azok méretét.

Chainguard: Unchained ·
Snyk 30 perc: A fejlesztőkre fókuszáló biztonsági bemutató
cybersecurity

Snyk 30 perc: A fejlesztőkre fókuszáló biztonsági bemutató

Az “Snyk in 30” című legutóbbi democast-om során bemutattam, hogyan lehet egy alkalmazást létrehozni, kezdve egy fejlesztői környezetben, és a felhőben futó élő alkalmazásig. Ezen a folyamon bemutattam, hogyan illeszkedik a Snyk a valós fejlesztő által használt eszközökbe.

Blog RSS Feed | Snyk ·
A legfontosabb AWS biztonsági kockázatok és megelőzés
cybersecurity

A legfontosabb AWS biztonsági kockázatok és megelőzés

Nézze meg a 10 legfontosabb kihívást és kockázatot az AWS biztonságában. Kövesse a legjobb gyakorlatainkat, hogy biztonságosítsa az AWS környezeteit, és elkerülje a biztonsági hibákat vagy rossz konfigurációkat.

Blog RSS Feed | Snyk ·
Számítógépes biztonsági alapelvek
cybersecurity

Számítógépes biztonsági alapelvek

A kibertér biztonsági higiénia az olyan szokások kialakításának folyamata, amelyek segítenek védeni az online veszélyek ellen. Használja a listánkat a legjobb gyakorlatok megvalósításához.

Blog RSS Feed | Snyk ·
Az Snyk Kubernetes integrációban API-hitelesítési hibát találtak (CVE-2023-1065)
cybersecurity

Az Snyk Kubernetes integrációban API-hitelesítési hibát találtak (CVE-2023-1065)

A CVE-2023-1065 a közepes szintű biztonsági hiány, amely nem jelenti közvetlen biztonsági kockázatot a felhasználó számára, és a felhasználói adatok nem kerülhettek kinyerésre, de következményként irreleváns adatokat hozhatott létre egy Snyk szervezethez, ami viszont más, releváns biztonsági problémákat is elfedhet.

Blog RSS Feed | Snyk ·
apko: egy év спустя
cybersecurity

apko: egy év спустя

Tudjon meg többet az apko-ról, ismerkedjen a projektkel, és olvasson el, hogy az elmúlt évben mit csináltak, és mit terveznek a jövőben.

Chainguard: Unchained ·
SBOM-ok a többarchitektúrájú világban
cybersecurity

SBOM-ok a többarchitektúrájú világban

Ahogy a világ egyre változatosabb építészeti szempontból, mi a Chainguardnál szeretnénk biztosítani, hogy a felhasználóink rendelkezzenek azokkal az eszközökkel, amelyekkel biztonságban maradhatnak.

Chainguard: Unchained ·
OCI v1.1 támogatás felépítése a cosign-ben
cybersecurity

OCI v1.1 támogatás felépítése a cosign-ben

Tudjon meg az OCI-ről, amely egy v1.1 verzióhoz készül, amely hivatalos útmutatást nyújt a regisztrumban található elemekhez való csatlakozásról.

Chainguard: Unchained ·
A Snyk-nál töltött gyakornám
cybersecurity

A Snyk-nál töltött gyakornám

A Xavier Egyetem elvégzett hallgatóként szerencsés voltam, mert 2022-es nyári gyakornak sikerült Snyk-nál dolgoznom. Az esperienza megadott számomra elegendő időt és lehetőséget a szakmai fejlődéshez, valamint bevezette a biztonsági iparág világába.

Blog RSS Feed | Snyk ·
Amikor a szoftver nem "ellátmány"
cybersecurity

Amikor a szoftver nem "ellátmány"

Az alábbi elemzés, amelyet Snyk nyitott forrás és nyitott szabványokért felelős vezetője, Daniel Appelquist írta, megvizsgálja a “szállítókör biztonság” kifejezés eredetét, és megkérdőjelezi, hogy ez megfelelő-e a mai nyitott forrású szoftverfejlesztési folyamathoz.

Blog RSS Feed | Snyk ·
Szemeljetek a tudásról: SBOM-ek és sebezhetőségek
cybersecurity

Szemeljetek a tudásról: SBOM-ek és sebezhetőségek

Az SBOM-ok sokkal hasznosabbak lehetnek, ha az NVD széles körben alkalmazza a purl nevetségi rendszert, ami több mint 50%-kal csökkentheti a hamis pozitív eredmények számát.

Chainguard: Unchained ·
A Chainguard Image moston elérhető az HAProxy számára
cybersecurity

A Chainguard Image moston elérhető az HAProxy számára

Az HAProxy Chainguard kép most elérhető: A Wolfi-n alapul, akár 90%-kal kisebb, a 0 ismert CVE-t célozza, és szilárdisított eszközcsoporttal épített, így memóriabiztos.

Chainguard: Unchained ·
A Chainguard Image most már elérhető a Kubectl-lel
cybersecurity

A Chainguard Image most már elérhető a Kubectl-lel

A Kubectl hozzáadva a Chainguard Images katalógushoz. A Chainguard által létrehozott Kubectl-image 75%-kal kisebb, mint az általában használt, és az egyetlen támogatott image, amely arm64 támogatást kínál.

Chainguard: Unchained ·
Python könyvekkel biztonságos hálózati kommunikáció
cybersecurity

Python könyvekkel biztonságos hálózati kommunikáció

A Python számos könyvtárat kínál a hálózati kommunikáció titkosításához és biztonságához. Ebben a cikkben két népszerű lehetőséget fogunk megvizsgálni: a cryptography és a Paramiko.

Blog RSS Feed | Snyk ·
A Nuxt 3-ba biztonságot beépíteni
cybersecurity

A Nuxt 3-ba biztonságot beépíteni

Ebben a cikkben szeretném bemutatni a legújabb Nuxt modulomat, amelyet mostanában fejlesztettem, amely segíthet abban, hogy biztonságosabb Nuxt alkalmazásokat hozzunk létre.

Blog RSS Feed | Snyk ·
A Snyk kiegészíti a ServiceNow-t átfogó betekintékkel a nyílt forráskódú szoftverekben található biztonsági hiányosságokról.
cybersecurity

A Snyk kiegészíti a ServiceNow-t átfogó betekintékkel a nyílt forráskódú szoftverekben található biztonsági hiányosságokról.

Nagyszabvánnyal jelentkezünk, amely lehetővé teszi, hogy a Snyk biztonsági információit a ServiceNow munkáltatásba építsuk be. A Snyk Open Source és a ServiceNow Application Vulnerability Response közötti elsőfajú integráció a szoftverek biztonságának szakértői számára lehetővé teszi, hogy áttekintsék az nyílt forrású függőségekben található sepregéseket, és teljes áttekintést nyújtanak egy szervezet alkalmazásának biztonsági helyzetéről.

Blog RSS Feed | Snyk ·
A Chainguard Image most friss Python 3.11-hez elérhető
cybersecurity

A Chainguard Image most friss Python 3.11-hez elérhető

A Chainguard Images most friss verzióban a Python 3.11.1 elérhető, mely minimal, biztonságos alapképeket biztosít a fejlesztők számára, amelyek még rendelkeznek minden szükséges eszközzel a Python alkalmazások telepítéséhez és futtatásához.

Chainguard: Unchained ·
A SBOM-ok megfelelőek a kormányzati feladatokhoz?
cybersecurity

A SBOM-ok megfelelőek a kormányzati feladatokhoz?

A SBOM-ek megfelelnek az amerikai kormány minimum követelményeinek? A mi célunk, hogy egy adatállapotot hozzunk létre, amely szisztematikusan ellenőrizze a SBOM minőségét és ellenőrizze, hogy az NTIA követelményeinek megfelel-e.

Chainguard: Unchained ·
A VEX potenciáljának megértése
cybersecurity

A VEX potenciáljának megértése

Az Vulnerability Exploitability eXchange (VEX) hatékonyan segít a biztonsági hiányosságok felmérésében. Ha SBOM-okkal együtt használják, a VEX javítja az ellátó lánc teljes biztonságát.

Chainguard: Unchained ·
A Chainguard Image moston elérhető a Bazel számára
cybersecurity

A Chainguard Image moston elérhető a Bazel számára

A Chainguard Images a Bazelt is hozzáadva a támogatott képek listájához. A Chainguard Bazel kép a szükséges minimális csomaghalmaz segítségével épült, így minimalis.

Chainguard: Unchained ·
Az új év új hullámot hoz a Snyk Technology Alliance Partner Program tagjai között
cybersecurity

Az új év új hullámot hoz a Snyk Technology Alliance Partner Program tagjai között

Új évvel, örömmel jelentjük be a Snyk Technology Alliance Partner Program (TAPP)-ba csatlakozó új vállalatok második hullámát, amely lehetővé teszi az alkalmazás- és fejlesztő-centrikus szoftvercégeket, hogy a Snyk megoldásaival a lehető leghosszabb időn belül építsenek, integrálják és piacra hozzák a termékeiket.

Blog RSS Feed | Snyk ·
Az OSPO biztonsági fejlődés: A Kübler-Ross modell az nyílt forráskódra
cybersecurity

Az OSPO biztonsági fejlődés: A Kübler-Ross modell az nyílt forráskódra

Az Open Source Program Office-ok (OPSO) egyre több helyen jelennek meg, ami a valóságban tapasztalható tényekre utal: az nyílt forráskódú szoftver (és szerintem a nyílt szabványok is) óriási szerepet játszik a szoftverek fejlesztésében és karbantartásában, amelyek egyre inkább irányítják a világot.

Blog RSS Feed | Snyk ·
A Snyk AppSec útja 2022-ben
cybersecurity

A Snyk AppSec útja 2022-ben

Tudjon meg a Snyk 2022-es kulcsfontosságú AppSec-ös befektetéseiről, amelyek célja a teljesítmény javítása, új ökoszisztémák létrehozása és a vállalati támogatás.

Blog RSS Feed | Snyk ·
CircleCI ellátási lánc biztonsági incidens: Cserélje a titkosításait
cybersecurity

CircleCI ellátási lánc biztonsági incidens: Cserélje a titkosításait

  1. január 4-én a CircleCI, egy automatizált CI/CD pipeline-setup eszköz, biztonsági incidenset jelentett a termékével kapcsolatban, amikor egy figyelmeztetést publikált. Tudjon meg erről az incidensről, a további lépésekről és a ellátó lánc biztonságáról.

Blog RSS Feed | Snyk ·
Kulcs nélküli szoftver aláírás előnyei
cybersecurity

Kulcs nélküli szoftver aláírás előnyei

A kulthatlan szoftver aláírás kulcs nélküli (nem kriptográfiai) kulcsokat használ a szoftver aláírásához és ellenőrzéséhez. Kezdje el a Chainguard Enforce Signing használatát, amely Sigstore által támogatott.

Chainguard: Unchained ·
A Chainguard Image moston elérhető Redishez
cybersecurity

A Chainguard Image moston elérhető Redishez

A Chainguard Images Redis 7-et ismeri. A Redis kép a glibc-n alapul, és a Wolfi-n épül, így minimalis, alapból biztonságos, és naprakész.

Chainguard: Unchained ·
Az OpenSSF 2022-es éves jelentésének főbb pontjai
cybersecurity

Az OpenSSF 2022-es éves jelentésének főbb pontjai

A Chainguard az OpenSSF által indított számos fontos kezdeményezés egyik vezető szereplője, többek között a Sigstore és a szoftvereszközök ellátási láncának szintek meghatározása.

Chainguard: Unchained ·
A Chainguard Image most friss Ruby 3.2-hez elérhető
cybersecurity

A Chainguard Image most friss Ruby 3.2-hez elérhető

Új Ruby 3.2-es verziót adtak hozzá a Wolfi és Chainguard képeibe. Jobb WASM támogatás és a yjit fordítóban történő fejlesztések. Kevesebb harmadik fél függőség; könnyebben csomagolható és javítható.

Chainguard: Unchained ·
Hogyan építsunk biztonságos API gateway-t Node.js-ben
cybersecurity

Hogyan építsunk biztonságos API gateway-t Node.js-ben

Ebben a cikkben, Node.js és néhány nyílt forrású csomag segítségével, egy biztonságos API gateway-t fogunk létrehozni. Mindössze a terminál, Node.js 14 vagy újabb verziója és JavaScript ismerete szükséges.

Blog RSS Feed | Snyk ·
Biztonságos ellátási láncokhoz épített rendszerek
cybersecurity

Biztonságos ellátási láncokhoz épített rendszerek

Kapcsolódjon be Adrian Mouat előadásának eredményeibe a CloudNativeSecurityCon-on, beleértve az ötleteket, hogyan építhetik a cégek biztonságos konténerképeket.

Chainguard: Unchained ·
Kubernetes hálózati szabályok legjobb gyakorlatok
cybersecurity

Kubernetes hálózati szabályok legjobb gyakorlatok

Ez a cikk a Kubernetes NetworkPolicy-t a példa hálózati szabály létrehozásával és a fő paraméterek elemzésével fogja bemutatni. Ezután megvizsgáljuk a gyakori NetworkPolicy használati eseteket, és megtanuljuk, hogyan lehet őket megfigyelni a kubectl segítségével. Végül meg fogjuk találni, hogyan lehet a harmadik fél Kubernetes kiterjesztések segítségével a Container Network Interface (CNI)-t beállítani.

Blog RSS Feed | Snyk ·
Összegzés a panel beszélésről: A Breaking Bad biztonsági szokások megértése – Corey Quinn
cybersecurity

Összegzés a panel beszélésről: A Breaking Bad biztonsági szokások megértése – Corey Quinn

December 8-án Clinton Herget és Simon Maple a Snyk-ből beszéltek Corey Quinnnel, a The Duckbill Group fő felhő-gazdasági szakértőjével. Beszélgetésüket követte humoros megjegyzések az AWS re:Invent-en lévő hosszú kávésorokról, valamint Quinner provokatív állítása, hogy az SBOM-ek (Software Bill of Materials) csak egy fantázma. A blog kiemelten fogja a beszélgetés legfontosabb pontjait, de azok, akik Quinner teljes véleményét és hozzájárulását szeretnék hallani, megtekinthetik a panel beszélgetését.

Blog RSS Feed | Snyk ·
A re:Invent 2022 legfontosabb tudnivalói
cybersecurity

A re:Invent 2022 legfontosabb tudnivalói

A re:Inventen a legfontosabb bejelentések, amelyekre a figyelmünket fordítottak, és a Snyk tevékenysége Végában:

Blog RSS Feed | Snyk ·
Azure Bicep biztonsági alapelvek
cybersecurity

Azure Bicep biztonsági alapelvek

Azokban a bejegyzésekben az Azure Bicep biztonsági alapelveit, beleértve az bemeneti és kimeneti adatokat, a titkosításokat, a Key Vault-ot stb., vizsgáljuk.

Blog RSS Feed | Snyk ·
Hogyan kezeljem a Node.js fájlmegtöltést a Fastify segítségével
cybersecurity

Hogyan kezeljem a Node.js fájlmegtöltést a Fastify segítségével

Ebben a bemutatóban a Fastify keretrendszerrel, egy Node.js alkalmazásban, fájl feltöltés beállítását fogja megtanulni. Meg fogja tanulni, hogyan működik a fájl feltöltés egy tipikus szerveren, és hogyan kell kezelni a fájl feltöltést egy Fastify szerver alkalmazásban.

Blog RSS Feed | Snyk ·
5 legjobb gyakorlat TypeScript-szel React fejlesztéshez
cybersecurity

5 legjobb gyakorlat TypeScript-szel React fejlesztéshez

A TypeScript-tel és React-tel való programozás számos előnnyel jár, beleértve a könnyebben megalkotható React komponenseket és a statikus típus-ellenőrzéshez szükséges jobb JavaScript XML (JSX) támogatást. Tanulja meg, hogyan lehet biztonságosan programozni TypeScript biztonsági irányelvek segítségével.

Blog RSS Feed | Snyk ·
Hogyan ellenőrizd és végeld a Mastodon fiókot
cybersecurity

Hogyan ellenőrizd és végeld a Mastodon fiókot

Ebben a útmutatóban lépésről lépésre végigmegyünk a Mastodon fiók ellenőrzésének folyamatán, hogy megkaphassuk a megerősítési jelzést és ezzel is bizonyítsuk a fiók legitim pontosságát.

Blog RSS Feed | Snyk ·
3 tipp hatékony fejlesztői biztonsági képzéshez
cybersecurity

3 tipp hatékony fejlesztői biztonsági képzéshez

Ebben a cikkben három tanácsot fogunk megvizsgálni, amelyek segíthetnek abban, hogy a fejlesztői biztonsági oktatási programot még hatékonyabbá tegyük, és biztosítsák, hogy kihasználhassa a szoftverfejlesztés biztonságának aranykorát.

Blog RSS Feed | Snyk ·
Kód-beillesztési sérüléken (CVSSv3 5.8) találtak a Snyk CLI és IDE kiegészítő programokban
cybersecurity

Kód-beillesztési sérüléken (CVSSv3 5.8) találtak a Snyk CLI és IDE kiegészítő programokban

Tanulja meg, hogyan minimalizálja a két új, közepes súrlatú (CVSSv3 5,8) sérülésséget a Snyk CLI és IDE bővítményekben: CVE-2022-24441 és CVE-2022-22984. Bár nehéz kihasználni, ezek a sérülések lehetővé tehetik a helyi rendszeren történő véletlenszerű kód végrehajtását. Ismerje meg ezeket a kockázatokat és megtudja, hogyan maradhat biztonságban.

Blog RSS Feed | Snyk ·
Hogyan írjunk teszteket Pythonban a doctest segítségével
cybersecurity

Hogyan írjunk teszteket Pythonban a doctest segítségével

Ebben a cikkben bemutatjuk a telepítést, a megírást és a tesztelést, amikor először használod a doctest-et Pythonban – ezzel megkapod az összes szükséges információt, amire szükséged van, hogy elindítsd.

Blog RSS Feed | Snyk ·
Java egységtesztek írása
cybersecurity

Java egységtesztek írása

Ebben a bejegyzésben megtudjuk, hogyan kell telepíteni és használni a JUnit 5-öt, hogy egységteszteket írjunk bizonyos Java kódokhoz. A teszteink írásához a VSCode integrált fejlesztői környezetet (IDE) fogjuk használni, és a Java 11-et a Maven segítségével fogjuk futtatni.

Blog RSS Feed | Snyk ·
SSL/TLS konfigurálása Kubernetes Ingress-hez
cybersecurity

SSL/TLS konfigurálása Kubernetes Ingress-hez

Ez a cikk bemutatja, hogyan konfigurálhatunk TLS/SSL tanúsítványokat a Kubernetes-ben található Ingress vezérlővel. Beállítjuk egy NGINX Ingress vezérlőt, létrehozunk egy ön aláírt SSL/TLS tanúsítványt, létrehozunk a szükséges szabályokat, amelyek összekapcsolják az SSL/TLS tanúsítványt a vezérlővel, és csatlakoztatjuk azt egy Kubernetes mintaszolgáltatásra.

Blog RSS Feed | Snyk ·
A függőség-befektetés a JavaScriptben
cybersecurity

A függőség-befektetés a JavaScriptben

Ebben a cikkben megtudhatja, mi a függőség-injektálás, mikor kell használni, és mely népszerű JavaScript keretrendszerekben van megvalósítva.

Blog RSS Feed | Snyk ·
7 ok, amiért 2023-ban érdemes Sigstore-t bevezetni
cybersecurity

7 ok, amiért 2023-ban érdemes Sigstore-t bevezetni

A kód aláírás az egyik fontos elem, amely biztosítja, hogy a szoftvered biztonságban legyen. Ebben a cikkben 7 okot sorolunk fel, amelyek azt mutatják, hogy Sigstore használata megéri az időt.

Chainguard: Unchained ·
A Snyk ultimális útmutatója az AWS re:Invent 2022-hez
cybersecurity

A Snyk ultimális útmutatója az AWS re:Invent 2022-hez

Kérdeztük a csapatunkban található néhány AWS re:Invent konferencia veteránt, hogy osszák meg tapasztalataikat a mostani kiállítás előkészületeiben. Olvasson tovább, és lássa a tippjeiket a Vegas-ban való túlélésre, valamint az AWS re:Invent 2022-ben való 최대한 kihasználására.

Blog RSS Feed | Snyk ·
TLS-t Java-ban megvalósítás
cybersecurity

TLS-t Java-ban megvalósítás

Ebben a cikkben megbeszéljük, hogy az TLS mit jelent, milyen előnyei vannak, és miért van szükséged rá. Ezután bemutatjuk, hogyan lehet a TLS-t Java-ban megvalósítani.

Blog RSS Feed | Snyk ·
Egy nap egy CISO életében: Chris Hughes az Aquiában
cybersecurity

Egy nap egy CISO életében: Chris Hughes az Aquiában

Tudjon meg, hogyan néz ki egy nap egy CISO (információbiztonsági igazgató) és alapító életéből, amikor Chris Hughes (Aquia CISO és alapító) és Vandana Verma (Snyk) beszélnek.

Blog RSS Feed | Snyk ·
Biztonságos Python URL ellenőrzés
cybersecurity

Biztonságos Python URL ellenőrzés

Ebben a cikkben megvizsgáljuk a sérült URL-ek problémáit, hogyan károsíthatják az alkalmazásokat, és hogyan lehet ezt megoldani.

Blog RSS Feed | Snyk ·
Ruby on Rails Docker helyi fejlesztési környezethez
cybersecurity

Ruby on Rails Docker helyi fejlesztési környezethez

Ha keres egy hatékony módszert a Ruby on Rails Docker környezet létrehozására a helyi fejlesztési környezetben, akkor ez a cikk szól. Ez egy folytatás a korábbi cikkünkhöz, amelyben bemutattuk, hogyan kell telepíteni a Ruby-t macOS-en a helyi fejlesztéshez.

Blog RSS Feed | Snyk ·
A biztonsági csapatod bővítése anélkül, hogy alkalmaznád
cybersecurity

A biztonsági csapatod bővítése anélkül, hogy alkalmaznád

A felhőtechnológia egyre nagyobb népszerűsége a hatékony felhőbiztonság iránt növekvő igényt teremt. A szervezetek nem csak a biztonsági csapatok méretének növelésével, hanem a “policy as code” megközelítéssel is javíthatják a felhőbiztonsági helyzetüket.

Blog RSS Feed | Snyk ·
A 5 legveszélyesebb AWS konfigurációs hibák
cybersecurity

A 5 legveszélyesebb AWS konfigurációs hibák

Íme az öt legfontosabb AWS-es hib, amelyeket figyelemmel kell tartania, hogy elkerülje a potenciális biztonsági hiányosságokat az infrastruktúrában.

Blog RSS Feed | Snyk ·
A 5 legfontosabb Docker biztonsági hiányosság
cybersecurity

A 5 legfontosabb Docker biztonsági hiányosság

Tudjon meg a legfontosabb öt Docker-szabálytalanság vagy CVE-ről, amelyeket a fejlesztőcsoportoknak figyelemmel kell tartani, és hogyan lehet ezeket kijavítani.

Blog RSS Feed | Snyk ·
Új, kritikus OpenSSL biztonsági rév: Tudnod kell
cybersecurity

Új, kritikus OpenSSL biztonsági rév: Tudnod kell

A közelgő OpenSSL kiadás, amely november 1-én kerül kiadásra, egy kritikus biztonsági hibát orvosol. Ez a bejegyzés elmagyarázza, hogyan lehet a hibát az Ön kódjában azonosítani, és leírja a javító lépéseket.

Blog RSS Feed | Snyk ·
Miért fontos a fuzzing eszközök a biztonsági eszközkészletben
cybersecurity

Miért fontos a fuzzing eszközök a biztonsági eszközkészletben

Ahhoz, hogy megértsük, hogyan javítják a biztonságot a fuzzing eszközök, nézzük meg a fuzzing előnyeit, beszéljük meg a fuzzing alkalmazási területeit, és áttekintjük egy példát arra, hogyan működne a fuzzing egy valós teszt során.

Blog RSS Feed | Snyk ·
Hogyan írhatod az első egységtesztet JavaScriptben
cybersecurity

Hogyan írhatod az első egységtesztet JavaScriptben

A kód tesztelése az első lépés a biztonság megteremtéséhez. Az egyik legjobb mód ennek a kisebb alkalmazáson belüli függvények megfelelő működésének biztosítására a unit tesztek használata, különösen, amikor az alkalmazás olyan, elhagyatott vagy érvénytelen bemeneti adatokat, vagy potenciálisan veszélyes adatokat kap.

Blog RSS Feed | Snyk ·
Node.js többtrédes működés worker threads sorozat: worker_threads oktatóanyag
cybersecurity

Node.js többtrédes működés worker threads sorozat: worker_threads oktatóanyag

A több tréning a CPU-függő feladatokhoz jelentős teljesítménybeli javulást eredményezhet, mivel lehetővé teszi a feladatok párhuzamos végrehajtását. Bár a Node.js nem kínál valódi több tréninget, ugyanakkor a worker threads modul segítségével hasonló megoldást létre lehet hozni. Ez a cikk elmagyarázza, mit csinál, és bemutatja, hogyan használható néhány valódi alkalmazásban.

Blog RSS Feed | Snyk ·
A Sigstore mostantól széles körben elérhető
cybersecurity

A Sigstore mostantól széles körben elérhető

A Sigstore bejelentette, hogy a rendszer elérhetővé vált! Nézze meg, hogyan tudja kipróbálni, és mit tehet a szoftverek ellátási láncához.

Chainguard: Unchained ·
Egy Sigstore aláírás élete
cybersecurity

Egy Sigstore aláírás élete

Curious about what Sigstore, és azok alkotói, az OIDC, Rekor, és más dolgok, mit jelent? Ebben a blogban részletesen megismerhetjük a Sigstore, az OIDC, a Rekor, és más dolgokat!

Chainguard: Unchained ·
Hogyan készítsünk egy szimulált API-szervert JavaScriptben
cybersecurity

Hogyan készítsünk egy szimulált API-szervert JavaScriptben

Ebben a cikkben többet megtudhatsz a szimulált API szerverekről, a szimulált API-k létrehozásához használható eszközökről, arról, hogyan használhatod őket a fejlesztés és a tesztelés felgyorsításához, és arról, hogyan állítsd be egy egyszerű szimulált szervert.

Blog RSS Feed | Snyk ·
A Chainguard KubeCon North Americán: 2023. október 24-28.!
cybersecurity

A Chainguard KubeCon North Americán: 2023. október 24-28.!

Látogassa meg a Chainguard kiállítóhelyét a KubeCon North America konferencián, amely Detroitban, október 24-28 között van. A Chainguard nulla CVE-vel rendelkező konténerképeket kínál számos nyílt forrású projekthez.

Chainguard: Unchained ·
A 8 legjobb AWS biztonsági gyakorlat
cybersecurity

A 8 legjobb AWS biztonsági gyakorlat

Használja ki a 8 legjobb gyakorlatunkat, hogy javítsa az AWS biztonsági helyzetét. Biztonságosítsa az AWS környezeteit, hogy megvédje az adatvédelmet.

Blog RSS Feed | Snyk ·
Hogyan járulhatok hozzá nyílt forrású projektekhez
cybersecurity

Hogyan járulhatok hozzá nyílt forrású projektekhez

Mint fejlesztő, valószínűleg naponta a nyílt forrás alapú eszközökre támaszkod. De подумали ли вы о további lépésre és az nyílt forrás alapú projektekhez való hozzájárulásra is? Ez a cikk a fő okokat fogja tárgyalni, amelyek alapján dönthet a nyílt forrás alapú projektekhez való hozzájárulásról, az egyszerű használat helyett.

Blog RSS Feed | Snyk ·
TLS/SSL implementáció Pythonban
cybersecurity

TLS/SSL implementáció Pythonban

Ebben a cikkben megvizsgáljuk a TLS-t és azt, hogyan használhatjuk a Python-t egy weboldal TLS-tanúsítványának érvényességének ellenőrzésére. Ezután végig fogjuk a lépéseket, amelyek segítségével TLS-t adhatunk a Python alkalmazásunkhoz Linux-on.

Blog RSS Feed | Snyk ·
A Ruby email szabály a Snyk Code-ből eltávolítva
cybersecurity

A Ruby email szabály a Snyk Code-ből eltávolítva

Megfogadtad, és meghallgattuk (és mi ellenőrzöttük az adatainkban). Fedezd fel, hogy miért eltávolítottuk a Snyk Code HardcodedEmail szabályt a Ruby-hoz, és mit jelent ez számodra.

Blog RSS Feed | Snyk ·
Szoftvercsomagsorok에서의 rosszindulatú szoftverek keresése
cybersecurity

Szoftvercsomagsorok에서의 rosszindulatú szoftverek keresése

A Chainguard interjúkat tartott, hogy megismerje, a PyPI-t használó adminisztrátorok és hozzászolgáló személyek mit gondolnak arról, hogy a szoftverek elleni védelem eszközei megoldást jelent-e.

Chainguard: Unchained ·
A Python kód minőségének javítása a linting segítségével
cybersecurity

A Python kód minőségének javítása a linting segítségével

Ebben a gyakorlati cikkben meg fogjuk vizsgálni, hogy milyen gyors és egyszerűen lehet Pythonban gyors minőségellenőrzéseket elvégezni a Pylint segítségével – amely az egyik legnépszerűbb minőségellenőrző eszköz. Emellett meg fogjuk látni, hogyan segíthet a minőségellenőrzés abban, hogy a PEP8 kódstílusra való betartást biztosítsuk.

Blog RSS Feed | Snyk ·
Hogyan használhatod a Java DTO-kat a biztonság megőrzéséhez
cybersecurity

Hogyan használhatod a Java DTO-kat a biztonság megőrzéséhez

Ebben a cikkben elmagyarázom, hogyan használhatók a DTO-k a modern Java alkalmazásokban, milyen előnyök lehetnek az Ön alkalmazásának, és hogyan segíthetnek a Java DTO-k abban, hogy biztonságosabb legyen, mivel megakadályozzák a véletlenszerű adatleányzást.

Blog RSS Feed | Snyk ·
Biztonsági oktatás egy Snyk nagykövettel
cybersecurity

Biztonsági oktatás egy Snyk nagykövettel

Egy bejegyzés az ambasador, Andres Haro-tól, amely a közelmúltbeli biztonsági incidensből tanultakat és azt, hogyan védi meg alkalmazását hasonló támadások ellen, mutatja be.

Blog RSS Feed | Snyk ·
SnykWeek New York: Az felhőben
cybersecurity

SnykWeek New York: Az felhőben

Az SnykWeek New York során rengeteg beszélgetést hallhattunk a felhőbiztonságról. A nap tartalmazott betekintést a termékfejlesztési tervbe, valamint egy szórakoztató, interaktív hackelő workshopot. Nagyon szerettük az #snykweek-et.

Blog RSS Feed | Snyk ·
A konténerképek egyszerűsítése a Ko segítségével
cybersecurity

A konténerképek egyszerűsítése a Ko segítségével

Ebben a cikkben megvizsgáljuk, hogyan használható a Google Ko konténerképek létrehozására, anélkül, hogy Dockerfile-eket, SBOM-okat használnánk, és hogyan integrálható a Kubernetes-szel.

Blog RSS Feed | Snyk ·
Piros csapatok kontra kék csapatok: A biztonsági szerepek felbontása
cybersecurity

Piros csapatok kontra kék csapatok: A biztonsági szerepek felbontása

Piros csapatok vs. kék csapatok – hallottuk már ezeket a kifejezéseket, de mit is jelent ez? Ez a cikk bemutatja a piros, kék és lilás csapatok alapjait, és elmagyarázza, hogyan működnek együtt, hogy megerősítsék egy szervezet biztonsági helyzetét.

Blog RSS Feed | Snyk ·
Snyk + Nemzetközi Kutyák napja: összefoglaló
cybersecurity

Snyk + Nemzetközi Kutyák napja: összefoglaló

A Snyk 2022-es Nemzetközi Kutya Napjának kampányának összefoglalója, beleértve néhány egyedi kutya rajzot a szerencsés nyertesek számára.

Blog RSS Feed | Snyk ·
Mit tartalmaz a CNSA Suite, és ki számára fontos?
cybersecurity

Mit tartalmaz a CNSA Suite, és ki számára fontos?

A CNSA Suite egy olyan algoritmusok gyűjése, amelyeket a titkosításra, a aláírással történő védelemre és a integritás ellenőrzésére használnak, és amelyek minden nemzeti biztonsági rendszer számára szükségesek lesznek. Mit tartalmaz?

Chainguard: Unchained ·
A VEX kihasználása
cybersecurity

A VEX kihasználása

Mi a VEX, a Vulnerability Exploit eXchange, és hogyan működik? Ebben a blogban alkalmazzuk a VEX-et néhány alapvető műveletre.

Chainguard: Unchained ·
Bemutatjuk az új Snyk UI-t
cybersecurity

Bemutatjuk az új Snyk UI-t

Nagyon örülünk, hogy bejelenthetjük, hogy egy új Snyk UI hamarosan érkezik! Október 12-től, 2022-től kezdve új felhasználói felület változtatásokat fogunk bevezetni a Snyk alkalmazáshoz. Olvasson tovább, hogy megismerje a bejelentéseket.

Blog RSS Feed | Snyk ·
Snyk IaC a HashiCorp Terraform Enterprise-hez: A Snyk kompatibilitás kiterjesztése
cybersecurity

Snyk IaC a HashiCorp Terraform Enterprise-hez: A Snyk kompatibilitás kiterjesztése

Ma örömmel hírnünk, hogy bővítjük együttműködésünket a HashiCorp-tal, a Snyk IaC-t a Terraform Enterprise-szel. A HashiCorp jóváhagyásával a Snyk továbbra is azonnali, kontextusspecifikus biztonsági és megfelelési konfigurációs útmutatást nyújt, miközben a Terraform-ban kódol.

Blog RSS Feed | Snyk ·
A Snyk és az 01Founders partnerség célja a technológiai területek diverzifikálása
cybersecurity

A Snyk és az 01Founders partnerség célja a technológiai területek diverzifikálása

2023 szeptember 15-én a Snyk elindította partnerségét a 01Founders-szal, amikor 30 résztvevőt fogadott be a londoni irodájában. Az eseményen panelbeszélés, “capture the flag” kihívás és a Snyk-nél dolgozók sokaságával való kapcsolatépítés szerepelt. Olvassa el a nap összefoglalását!

Blog RSS Feed | Snyk ·
Hogyan telepítsd a Ruby-t macOS-en helyi fejlesztéshez
cybersecurity

Hogyan telepítsd a Ruby-t macOS-en helyi fejlesztéshez

Ebben a tanfolyamban megtanulja, hogyan kell helyesen telepíteni a Ruby-t a Mac-en, és hogyan kell helyesen telepíteni a Ruby-t a Mac-en. Megtanulja, hogyan kell egy helyi fejlesztési környezetet létrehozni, amely nem ütközik a Brew-val vagy egy meglévő macOS Ruby verzióval.

Blog RSS Feed | Snyk ·
Mi újat tartalmaz a SPDX 2.3?
cybersecurity

Mi újat tartalmaz a SPDX 2.3?

Az SPDX 2.3 új funkciókat és fejlesztéseket hoz, amelyek javítják a szoftverek ellátási láncának átláthatóságát és biztonságát. Maradjon a legújabb SBOM szabvánnyal lépést.

Chainguard: Unchained ·
Az OWASP API biztonság legfontosabb 10 kockázata
cybersecurity

Az OWASP API biztonság legfontosabb 10 kockázata

Az OWASP API Security Project 2019-ben kiadott, de 2022-ben is fontos. Tanulja meg, hogyan támadják meg a gyakran használt API-kat, és hogyan védi meg az Ön API-jait.

Blog RSS Feed | Snyk ·
5 katasztrófa helyreállítási tesztelési módszer
cybersecurity

5 katasztrófa helyreállítási tesztelési módszer

Tudjon meg a 5 fő fontosságáról, amelyeket a szigorú katasztrófa helyreállítási tesztelés bevezetése során érdemes figyelembe venni, valamint a katasztrófa helyreállítási tesztelési módszerekről.

Blog RSS Feed | Snyk ·
Black Hat USA 2022 visszafoglalása
cybersecurity

Black Hat USA 2022 visszafoglalása

Az elmúlt néhány napban rengeteg üzenetet kaptam, amelyekben érdeklődtek a Black Hat USA konferenciára vonatkozó tapasztalataim iránt. Ezért ebben a bejegyzésben összefoglalom a konferenciát, hogy részletesebb képet kaphasson arról, hogy milyen előadások voltak, és adhatok hasznos betekintést.

Blog RSS Feed | Snyk ·
Előadás a 2022-es "Cloud Security" jelentésről a Snyk-tól
cybersecurity

Előadás a 2022-es "Cloud Security" jelentésről a Snyk-tól

A 2022-es felhőbiztonsági jelentésben a Snyk azokat a legfontosabb kihívásokat mutatja be, amelyekkel a csapatok szembesülnek, amikor a felhő alapú alkalmazásaikat biztonságba helyezik, valamint néhány kulcsfontosságú stratégiát a felhőbiztonság eléréséhez.

Blog RSS Feed | Snyk ·
Hogyan használja az Onna Technologies a Snyk-t és a Sysdig-et, hogy biztonságosítsa az alkalmazásfejlesztési ciklust, miközben időt és pénzt takarít meg.
cybersecurity

Hogyan használja az Onna Technologies a Snyk-t és a Sysdig-et, hogy biztonságosítsa az alkalmazásfejlesztési ciklust, miközben időt és pénzt takarít meg.

Most récemment, nous avons rencontré les dirigeants de l’Onna, afin de discuter de la manière dont ils ont utilisé le Snyk et le Sysdig pour sécuriser le cycle de vie du développement, tout en économisant du temps et de l’argent. Consultez ci-dessous quelques points clés de cette fascinante conversation.

Blog RSS Feed | Snyk ·
Biztonságosan használja a Kubernetes ConfigMap-eket
cybersecurity

Biztonságosan használja a Kubernetes ConfigMap-eket

Ez a cikk megvizsgálja, hogyan működnek a ConfigMaps, hogyan használhatjuk a ConfigMaps-eket biztonságosan, és olyan eseteket mutat be, ahol más, biztonságosabb adat tárolásra kell fordulnunk.

Blog RSS Feed | Snyk ·
API gateway biztonságának legjobb gyakorlatok
cybersecurity

API gateway biztonságának legjobb gyakorlatok

Ebben a cikkben megvizsgáljuk, hogy az API-kapcsolók milyen biztonsági előnyöket kínálnak, és megfogalmazzunk a legfontosabb gyakorlatokat, amelyekkel tovább biztosíthatjuk az API-kapcsolóink biztonságát.

Blog RSS Feed | Snyk ·
Felhőbiztonság a Blackhat és Defcon 2022 konferenciákon
cybersecurity

Felhőbiztonság a Blackhat és Defcon 2022 konferenciákon

Van egy hét, ami Las Vegasban zajlik, ahol a legtöbb információszerző és biztonsági szakember összeül a Blackhat, Defcon, Bsides Vegas és The Diana Initiative által szervezett előadásokra, workshopokra és képzésekre – ez a Hacker Summer Camp.

Blog RSS Feed | Snyk ·
A Tartós Biztonsági Keretrendszer (ESF) útmutatóra a fejlesztők válasza
cybersecurity

A Tartós Biztonsági Keretrendszer (ESF) útmutatóra a fejlesztők válasza

A Snyk-ban a fejlesztőkre összfókuszos biztonsági megközelítést hozták létre. Ezért a NSA, a CISA és az ODNI legutóbbi publikációja is felkeltette az érdeklődésünket. Bár az információ hasznos volt, úgy éreztük, hogy nem volt elég gyakorlati útmutatás a fejlesztők számára. Így, itt van a javaslatunk arra, hogyan lehet a fejlesztőket közvetlenül célzók útmutatásokat javítani.

Blog RSS Feed | Snyk ·
Az npm faker csomag és a nyílt forrású könyvtárok váratlan megszűnése
cybersecurity

Az npm faker csomag és a nyílt forrású könyvtárok váratlan megszűnése

Liran Tal olyan valós eseteket elemz, amelyek azt mutatják, hogyan lehet legyőzni még a legerősebb nyílt forrású projekteket is. Emellett a nyílt forrású szoftver fenntarthatóságának, a fejlesztők elhárulásának és ezek hogyan befolyásolják a nagyobb fejlesztő közösséget, is megvizsgálja.

Blog RSS Feed | Snyk ·
A .net alkalmazások tartályozásához javasolt legjobb gyakorlatok
cybersecurity

A .net alkalmazások tartályozásához javasolt legjobb gyakorlatok

Ebben a bejegyzésben bemutatjuk a .NET alkalmazások konténeresítéséhez tartozó legjobb gyakorlatokat – beleértve a 4.x verziójú keretrendszert. Beszélünk arról is, hogyan használhatjuk a kis képkészítéseket és képellenőrzést, hogy csökkentsük a biztonsági kockázatokat, és eltávolítsuk a konténereinkből a felesleges komponenseket.

Blog RSS Feed | Snyk ·
Hogyan készítsünk Slack botot Zapierrel és JavaScripttel, hogy hozzáférjünk a Reddit legnépszerűbb témáihoz
cybersecurity

Hogyan készítsünk Slack botot Zapierrel és JavaScripttel, hogy hozzáférjünk a Reddit legnépszerűbb témáihoz

Ebben a cikkben megtudhatod, hogyan hozd létre egy Slack bot integrációt, hogyan hozz létre Trigger és Action munkafolyamatokat a Zapierben, hogy üzeneteket küldj egy Slack csatornába, hogyan használhatod a Reddit API kulcsot, hogy hozzáférj a bejegyzésekhez native Reddit Access Tokens és Refresh Tokens segítségével, és még sok más.

Blog RSS Feed | Snyk ·
Biztonságos API-k építése gRPC segítségével
cybersecurity

Biztonságos API-k építése gRPC segítségével

Ez a cikk bemutatja, hogyan használható a gRPC egy kliens és szerver közötti kommunikációval, amely két Node.js alkalmazást használ. Emellett kiemeljük a biztonsági intézkedéseket, amelyek szükségesek, ha a gRPC-t használja a kommunikációhoz a szolgáltatásában.

Blog RSS Feed | Snyk ·
8 tipp a kontéterek biztonságos megőrzéséhez forrásból a futtatásig
cybersecurity

8 tipp a kontéterek biztonságos megőrzéséhez forrásból a futtatásig

Ma új tartálybiztonsági útmutatót és jelentést 발표ítunk – amelyet partnereink, a Sysdig kanssa készítettünk. Ebben a bejegyzésben bemutatjuk a tippeket, amelyek segítenek sikeresen megküzdeni a tartálybiztonsági kihívásokkal, a három alapvető elvre összpontosítva.

Blog RSS Feed | Snyk ·
5 módja a Drupal 10 biztonságának megőrzésének
cybersecurity

5 módja a Drupal 10 biztonságának megőrzésének

Bár a Drupal 9-ből a Drupal 10-be való átállás várhatóan sima lesz, nem hagyhatjuk figyelmen kívül a biztonságot. Ezért ebben a cikkben megvizsgáljuk a Drupal 10 biztonságának 5 módját.

Blog RSS Feed | Snyk ·
Hogyan növelhet az nyílt forráskódú C++ kód biztonsági kockázatokat
cybersecurity

Hogyan növelhet az nyílt forráskódú C++ kód biztonsági kockázatokat

Ez a cikk megvizsgálja, hogy az nyílt forráskód hogyan hoz létre gyengeségeket a szoftverek ellátási láncában. Emellett kiemeli, hogyan lehet az C++ nyílt forráskód biztonsági gyengeségeit automatizált biztonsági szkennerek segítségével azonosítani.

Blog RSS Feed | Snyk ·
A Python-ban az assert használatának veszélyei
cybersecurity

A Python-ban az assert használatának veszélyei

Ez a cikk foglalkozik az assert utasítások biztonságos használatával és azzal, hogy mi teszi őket veszélyessé. A cikk végén Ön tudni fogja, hogyan használhatja az assert utasításokat a legbiztonságosabb módon, anélkül, hogy véletlenül veszélyes helyzetekbe kerül.

Blog RSS Feed | Snyk ·
A C++ biztonsági kockázatok 5 legfontosabbja
cybersecurity

A C++ biztonsági kockázatok 5 legfontosabbja

Ez a cikk az öt legfontosabb C++ biztonsági problémát, amelyek a kódfejlesztést érintik, feltárja, és tanácsokat ad a deren elkerülésére.

Blog RSS Feed | Snyk ·
Python kód áttekintő eszközök
cybersecurity

Python kód áttekintő eszközök

Tudjon meg többet a Python kódellenőrző eszközökről, amelyek a fejlesztők számára optimalizálják a szoftver fejlesztési folyamát, javítva a sebességet, hatékonyságot és a biztonságot.

Blog RSS Feed | Snyk ·
Bevezetés a Snyk Trainingbe, a mi online tanulási platformunkba
cybersecurity

Bevezetés a Snyk Trainingbe, a mi online tanulási platformunkba

A Snyk hivatalosan is elindította a Snyk Training-t, egy ingyenes online forrást, amely segíti a fejlesztőket és a biztonsági csapatokat abban, hogy megtanulják, hogyan lehet a saját környezetükben a Snyk-et implementálni, konfigurálni és használni.

Blog RSS Feed | Snyk ·
A Snyk a 2022-es Forbes Cloud 100 listán a 20. helyen végzett.
cybersecurity

A Snyk a 2022-es Forbes Cloud 100 listán a 20. helyen végzett.

A teljes Snyk közösség nevében örömmel tudom közölni, hogy a Forbes a Snyk-et a Forbes Cloud 100 listájára nevezte ki harmadik évi egymást követő alkalommal, ahol a 20. helyen végzett – ami 19 helyet magasabb, mint tavaly!

Blog RSS Feed | Snyk ·
AWS re:Inforce 2022 összefoglaló
cybersecurity

AWS re:Inforce 2022 összefoglaló

Ha szeretné tájékozódni a tavalyi AWS re:Inventről, ez az blog az Ön számára. A konferencian számos fontos bejelentés történt, beleértve a felhőbiztonsági területekre vonatkozó izgalmas frissítéseket is. Ebben a bejegyzésben gyorsan áttekintjük a konferencia céljait és azt, hogy kinek kell részt vennie, majd elmélyülünk a főelőadások, a szoftverfrissítések és a hasznos forrásokban.

Blog RSS Feed | Snyk ·
A Ruby gemek függőségeinek végleges útmutatója
cybersecurity

A Ruby gemek függőségeinek végleges útmutatója

A Ruby-nak egy teljes harmadik felek által fejlesztett nyílt forrású könyvtárakból álló ökoszisztémája van, melyet “gems”-nek, vagy néha “Ruby gems”-nek nevez. Ebben a cikkben átfogóan áttekintem a koncepciókat és a eszközöket, amelyek a Ruby függőségi ökoszisztémát alkotják, és megválaszolom a Ruby fejlesztők gyakori kérdéseit.

Blog RSS Feed | Snyk ·
PHP tartályok védelme
cybersecurity

PHP tartályok védelme

Többször a fejlesztők azt feltételezik, hogy a konténerek izolációja azt jelenti, hogy a konténerek alapvetően biztonságosak. Ez a helytelen feltételezés ellátságossá teszi. Ebben a bejegyzésben megvizsgáljuk a PHP konténerek biztonságának legjobb gyakorlatokat és a gyakori hibák elkerülését.

Blog RSS Feed | Snyk ·
Slidev 101: Markdown használva prezentációk készítése
cybersecurity

Slidev 101: Markdown használva prezentációk készítése

A prezentációk elkészítése időigényes lehet. Szerencsére, létezik egy jobb és programozhatóbb módszer a prezentációk elkészítésére – a Slidev, egy nyílt forráskódú projekt, amely lehetővé teszi, hogy programozottan készítsd el prezentációidat.

Blog RSS Feed | Snyk ·
Hatékony tesztelés a Terraform-ban
cybersecurity

Hatékony tesztelés a Terraform-ban

A Terraform egy infrastruktúra-as-code (IaC) megoldás, amely lehetővé teszi a DevOps csapatok számára, hogy felépítsék és kezeljenek helyi vagy nyilvános felhő alapú infrastruktúra elemeket. Ma beszélünk néhány gyakori stratégiáról, amelyekkel hatékony tesztelést lehet végrehajtani a Terraform-ben.

Blog RSS Feed | Snyk ·
Csatlakozz a Snyk fejlesztői kihívásra
cybersecurity

Csatlakozz a Snyk fejlesztői kihívásra

Nagyon örülünk, hogy bemutatjuk a Snyk Developer Challenge-t! Ez az esemény lehetőséget ad a konferencia résztvevőinek, hogy megmutassák biztonsági szakértelmüket, javítva a hibákat és pontokat szerezve a ranglistán. A konferencia végén a két legmagasabb pontszámot érő résztvevő az elsősök lesznek, és különös jutalmat kapnak.

Blog RSS Feed | Snyk ·
Bemutatjuk Manoj Nairt: a Snyk új termékfelelősét
cybersecurity

Bemutatjuk Manoj Nairt: a Snyk új termékfelelősét

Nagyon örülünk, hogy Manoj Nair ma csatlakozik a Snykhez, és új termékfelelősünk lesz. Manoj ebben a kulcsfontosságú szakaszban a Snyk növekedésében vezeti a globális termék csapatunkat, meghatározva a részletes termékstratégiát és tervét rövid és hosszú távra.

Blog RSS Feed | Snyk ·
C++-ban a puffer overflow támadások: egy gyakorlati útmutató
cybersecurity

C++-ban a puffer overflow támadások: egy gyakorlati útmutató

A pufferoverflow támadás egy pufferoverflow hiba kihasználása, amely általában egy szándékos támadó által történik, aki célja a hozzáférés vagy az információ megszerzése. Ebben a cikkben elmagyarázzuk, hogy a pufferoverflow hogyan történik, és megmutatjuk, hogyan védd el C++ kódját ezek ellen.

Blog RSS Feed | Snyk ·
Sigstore a CIS-ek számára
cybersecurity

Sigstore a CIS-ek számára

A Chainguard elmagyarázza, hogyan segíti a Sigstore-t a CISO-knak abban, hogy erősítsék a szoftverek biztonságát integritásellenőrzésekkel, egyszerű fejlesztői integrációval és kockázat-érintett szoftverhasználattal.

Chainguard: Unchained ·
Együttműködés és képviselet: Az Snyk-en a fogyatékossági büszkeség hónapját ünneplő program
cybersecurity

Együttműködés és képviselet: Az Snyk-en a fogyatékossági büszkeség hónapját ünneplő program

Az Inklúzió, Egyenlőség és Változás igazgatója, Ashley Ladd (ő/ő), a Snyk-nél, a Diszabilitás Ünnepének megünneplése alkalmából Alex Fallon-nal (ők/ők) beszélgetett arról, hogy mit jelent számukra a Diszabilitás Ünnepe, hogyan lehet az egészséges emberek jobban támogatók és képviselők a fogyatékosok közössége számára, inspiráló személyiségek, hasznos források, és még sok más.

Blog RSS Feed | Snyk ·
A Snyk használatának első 30 napjához javasolt legjobb gyakorlatok
cybersecurity

A Snyk használatának első 30 napjához javasolt legjobb gyakorlatok

Új platform bevezetése elsőre ijesztőnek tűnhet, de a Snyk segítségével ez nem kell. N három tanácsot adunk, amelyek segítenek a Snyk sikeres bevezetésében és a vállalatod vagy vállalkozásod számára a ensimmä 30 napokban.

Blog RSS Feed | Snyk ·
Webinár összefoglaló: A Snyk és a szoftverbiztonság új korszaka
cybersecurity

Webinár összefoglaló: A Snyk és a szoftverbiztonság új korszaka

A Snyk vezető termékmarketing igazgatója, Frank Fischer, egy ideális termék biztonsági platform használatának előnyeiról szóló webináriumot tartott récemment. Ebben a blogbejegyzésben kiemeljük a prezentáció legfontosabb pontjait.

Blog RSS Feed | Snyk ·
A Linux Alapítvánnyal együttműködés keretében az nyílt forráskódú szoftverekben felmerülő biztonsági kihívások kezelése
cybersecurity

A Linux Alapítvánnyal együttműködés keretében az nyílt forráskódú szoftverekben felmerülő biztonsági kihívások kezelése

A Snyk récemment megállapodott a Linux Foundationnal, hogy egy jelentést hozzon létre, amely a nyílt forráskódú (OSS) területen a biztonság helyzetéről szól. A jelentés közzététe után a Snyk szakértői egy webináriumot tartottak a Linux Foundationnal, ahol a legfontosabb megállapításokat ismerték el, olvassa el a összefoglalót.

Blog RSS Feed | Snyk ·
A C++ biztonságra vonatkozó 5 legfontosabb tipp
cybersecurity

A C++ biztonságra vonatkozó 5 legfontosabb tipp

A C++ ma már elengedhetetlen része a modern technológiai iparnak. Ahogy bármely széles körben használt vagy felhasználói alapú fejlesztésnél, fontos, hogy az alkalmazásban a biztonsági szempontokat is figyelembe kell venni. Így nézzük meg a biztonsági tippeket, amelyeket a C++ használata során érdemes figyelembe venni.

Blog RSS Feed | Snyk ·
Webinár összefoglaló: Az elmaradt történet: Minden felhő-bűntözés mögött
cybersecurity

Webinár összefoglaló: Az elmaradt történet: Minden felhő-bűntözés mögött

A Snyk fő architektusa, Josh Stella, récemment egy webináriumot tartott a felhőbiztonságról. Ebben a előadásában beszélt a felhőbányászat minden incidensének hiányzó elemééről: arról, hogyan, mikor és hol működnek a támadók a felhőben. Emellett megosztotta a módszert, amellyel a felhőbeli erőforrásokat a modern felhőbeli támadások ellen lehet védeni.

Blog RSS Feed | Snyk ·
5 legjobb gyakorlat konténerbiztonságra
cybersecurity

5 legjobb gyakorlat konténerbiztonságra

Fedezze meg a kulcsfontosságú stratégiákat a konténer-képek és infrastruktúra biztonságának megőrzésére. Ez a legjobb gyakorlatok útmutatója elmagyarázza, hogy miért fontos a konténerbiztonság, és vázolja fel a fejlesztők számára öt kulcsfontosságú lépést, amelyek a biztonságot növelik.

Blog RSS Feed | Snyk ·
10 legjobb React biztonsági gyakorlat
cybersecurity

10 legjobb React biztonsági gyakorlat

Készítettünk ezt a React biztonsági legjobb gyakorlatok listát, hogy Ön és csapata megtalálja és kijavítson a biztonsági problémákat a React alkalmazásaiban.

Blog RSS Feed | Snyk ·
Webhook biztonsági legjobb gyakorlatok
cybersecurity

Webhook biztonsági legjobb gyakorlatok

A webhookok az egyik legjobb módja annak, hogy információt cseréljünk egy rendszer és egy másik rendszer között, különösen alkalmi események esetében. A webhookok ellentétben olyan módszerekkel, mint az HTTP- polling, eseményekre reagálva. Ebben a blogban bemutatjuk a leghatékonyabb gyakorlatokat a webhookok biztonságos használatához, hogy alkalmazások között adatok cserélhessünk anélkül, hogy egy nagy támadásra kényszerülünk.

Blog RSS Feed | Snyk ·
Hogyan építsunk biztonságos WebSocket szervert Pythonban
cybersecurity

Hogyan építsunk biztonságos WebSocket szervert Pythonban

A cikk a web alkalmazásokban a kétirányú kommunikáció fogalmát, különösen a WebSocket protokoll segítségével, vizsgálja. A hagyományos módszerrel ellentétben, ahol a kliens kéri a szervertől az adatokat, majd lezárja a kapcsolatot, a WebSocket lehetővé teszi, hogy a szerver aktívan továbbítsa az frissítéseket a kliensnek. A cikk fókusa az, hogyan lehet biztonságos WebSocket szervert építeni Python és JavaScript segítségével, amely egy útmutató a fejlesztők számára, akik érdekeltek ebben a kommunikációs módban.

Blog RSS Feed | Snyk ·
Bejelentjük az intézményes változtatásokat, amelyekkel jobban szeretnénk kiszolgálni ügyfeleinket.
cybersecurity

Bejelentjük az intézményes változtatásokat, amelyekkel jobban szeretnénk kiszolgálni ügyfeleinket.

Korábban, ma értesítettük a Snyk csapatát fontos, legutóbbi szervezeti változásokról, hogy jobban szolgálhassuk ügyfeleinket és javítsuk a működési hatékonyságot, ezzel is támogatva a folyamatos növekedést. Ügyfeleink, befektetők és partnereink felé való átláthatóság érdekében, az alábbi belső üzenetet is megosztjuk.

Blog RSS Feed | Snyk ·
A Snyk 2022-es nemzeti önállóság hónapának elmélkedése
cybersecurity

A Snyk 2022-es nemzeti önállóság hónapának elmélkedése

Mivel a 2022-es Pride hónap befejeződött, szeretnénk egy pillanatot különvenni, hogy megemlékezhessünk és átgondolhassuk a Snyk által szervezett, a Pride ünneplésére irányuló eseményeket és tevékenységeket.

Blog RSS Feed | Snyk ·
A Snyk most már az EU-ban is üzemel, ezáltal biztosít regionális adat-szolgáltatást.
cybersecurity

A Snyk most már az EU-ban is üzemel, ezáltal biztosít regionális adat-szolgáltatást.

A Snyk bejelentette, hogy egy új EU régiót nyitott meg Frankfurtban, ezzel is megerősítve a vállalását, hogy a fejlesztési és biztonsági csapatok gyorsan innoválhassanak, miközben a biztonságot is megőrizzék. Ez a kiterjesztés célja, hogy az EU-ban működő szervezetek biztonságosan használhassák a Snyk-et, miközben biztosítják a adatvédelmi szabályoknak való megfelelést. Ez a lépés tovább erősíti a Snyk elkötelezettségét a felhasználóinak az EU-ban való igényének kielégítése iránt.

Blog RSS Feed | Snyk ·
Egy biztonságos CI/CD pipeline-et építsd meg GitHub Actions segítségével a Java alkalmazathedhez
cybersecurity

Egy biztonságos CI/CD pipeline-et építsd meg GitHub Actions segítségével a Java alkalmazathedhez

A GitHub Actions lehetővé tette, hogy még soha nem volt ennyire egyszerűen hozzon létre egy biztonságos, folyamatos integráció és folyamatos szállítás (CI/CD) rendszert a GitHub projektek számára. Emellett, ha a Snyk-et a GitHub CI/CD-hez integrálja, akkor automatizálhatja a biztonsági ellenőrzést a termelési környezetbe kerülő alkalmazások fejlesztési ciklusának részeként.

Blog RSS Feed | Snyk ·
Snyk IDE bővítményekkel a szoftverbiztonság fejlesztőkre gyakorolt hatása
cybersecurity

Snyk IDE bővítményekkel a szoftverbiztonság fejlesztőkre gyakorolt hatása

A biztonságra vonatkozó stratégiaként a “shift left” megközelítés az, amelyet ma minden vállalkozás alkalmaz, ami lényegében azt jelenti, hogy a biztonsági intézkedéseket a fejlesztés korai szakaszában helyezik el. Bár a legtöbb eszköz csak bizonyos problémákat tud megoldani, a Snyk mindent képes megoldani – ezért ez a kedvenc eszközöm a “shift left” megközelítéshez.

Blog RSS Feed | Snyk ·
Biztonságos konténerek kezelése
cybersecurity

Biztonságos konténerek kezelése

A Snyk képviselője, Tales Casagrande, megosztja a tippjeit a konténerek biztonságának javításához a Snyk segítségével.

Blog RSS Feed | Snyk ·
Kezdj el a Sigstore-ral (ingyenes kurzus!)
cybersecurity

Kezdj el a Sigstore-ral (ingyenes kurzus!)

Biztosítsa szoftverének ellátási lánját a Sigstore segítségével! Írjon be a Chainguard szakértői által vezetett ingyenes tanfolyamba, és megtudja, hogyan lehet ezt a nagyszerű új szabványt megvalósítani.

Chainguard: Unchained ·
A Snyk-ben a Főapárok napját ünneplik
cybersecurity

A Snyk-ben a Főapárok napját ünneplik

Ez vasárnap, 19-én, sok országban apák napja. Ezt a napot ünneplve szeretnénk kiemelni néhány nagyszerű Snyk apát és a különleges pillanatokat, amelyeket megosztottak a #fun-goodkids belső Slack csatornán. Nézze meg ezeket a csodálatos kisgyermekeket! Boldog apák napját kívánunk minden Snyk apának, és mindenkinek, aki ünnepli!

Blog RSS Feed | Snyk ·
Juneteenth: Mozgás. Emlékezet. Örökség.
cybersecurity

Juneteenth: Mozgás. Emlékezet. Örökség.

A Juneteenth, vagy az emanciplap, egyfajta szomorú és boldog ünnep. A 1865. június 19-i nap az amerikai Egyesült Államokban a maradék rabszolgák felszabadításának napja, amikor a szövetségi csapatok Galvestonba, Texaszba érkeztek. Ma egy pillanatot szenteljünk azoknak, akik előttünk éltek, és akik a valódi egyenlőségért folytatott küzdelemot folytatták.

Blog RSS Feed | Snyk ·
Chainguard KubeCon EU 2022 összefoglaló
cybersecurity

Chainguard KubeCon EU 2022 összefoglaló

Chainguard a KubeCon EU 2022-on: Maradjon naprakész a Kubernetes, Sigstore, Tekton és más témákról – a Chainguard segítségével biztonságosítsa szoftverek ellátási láncát.

Chainguard: Unchained ·
A Snyk útmutatója a nevek és nemek megjelölésére
cybersecurity

A Snyk útmutatója a nevek és nemek megjelölésére

Akár cisgenderként, akár a nem-konform jellegű csoportba tartozóként, ha korán és gyakran megossza a saját neveit, az mindenkinek megkönnyíti az életet. Így, a Sorshónak emlékezve, beszéljünk arról, miért fontosak a nevek, azok előnyeiről, és arról, mit tegyünk, ha hibát vétünk.

Blog RSS Feed | Snyk ·
A felhő alapú alkalmazások biztonságának teljes körű megvalósítása
cybersecurity

A felhő alapú alkalmazások biztonságának teljes körű megvalósítása

A felhő lehetővé tette az szervezetek számára, hogy gyorsabban hozzanak létre és telepítsenek alkalmazásokat, de a biztonság egyre bonyolultabb lett. Ebben a bejegyzésben megbeszéljük, hogy az alkalmazások és a felhő biztonságának összevonása, hogyan segíthet biztonságosabb felhő alapú alkalmazások létrehozásában.

Blog RSS Feed | Snyk ·
6 Kubernetes eszköz, amelyek segíthetnek a kontéterek biztonságának biztosításában a futáskor.
cybersecurity

6 Kubernetes eszköz, amelyek segíthetnek a kontéterek biztonságának biztosításában a futáskor.

A Kubernetes egy hatékony platform a konténerek rendezésére, de elengedhetetlen további biztonsági intézkedéseket bevezetni az alkalmazásaid védelmére. Fedezd fel a kulcsfontosságú stratégiákat a Kubernetes cluster-eid futási biztonságának növelésére, beleértve a hálózati szabályzatokat, a szerep-alapú hozzáférési vezérlést, a szabályzat-beillesztési vezérlést, a titokkezelést, a監査日志okat és az ideiglenes konténereket.

Blog RSS Feed | Snyk ·
Rego használata egy általános szabályozási nyelvéként
cybersecurity

Rego használata egy általános szabályozási nyelvéként

Ebben a bejegyzésben, OPA (Open Policy Agent) és a Rego szabálynyelvére, valamint azt, hogyan használhatjuk egy egyszerű szabály megírására egy fizetés mikro-szolgáltatás számára, foglalkozunk.

Blog RSS Feed | Snyk ·
Hol tudom aláírni? lépésről lépésre a Sigstore bevezetése
cybersecurity

Hol tudom aláírni? lépésről lépésre a Sigstore bevezetése

Egy lépésről lépésre szóló útmutató a Sigstore használatára, amely lehetővé teszi a kód commit-ek, építési artefaktumok és konténer-képek aláíztatását, és így biztosítja a szoftverek ellátási láncának védelmét.

Chainguard: Unchained ·
Mentális egészség napja: Hogyan változtatta meg az élete, hogy apámmal vesztettem el
cybersecurity

Mentális egészség napja: Hogyan változtatta meg az élete, hogy apámmal vesztettem el

Az “Egészség nap” alkalmából, Tim Leroy, a londonban található főbb megoldásmérnök, elmeséli, hogyan boldogult a néhány hónapja tragikus halálával. Beszél a használt eszközökről, hogyan tudott az egészségével kapcsolatos problémái mellett teljes munkaidőben is dolgozni, és ad tanácsokat azoknak, akik hasonló veszteséggel küzdenek.

Blog RSS Feed | Snyk ·
Több SBOM-mal való megküzdés
cybersecurity

Több SBOM-mal való megküzdés

Több SBOM-t kezelés: Stratégiák a több SBOM-t összevonásra és használatra, hogy átfogó képet kapjunk a szoftver alkatrészekről és függőségekről.

Chainguard: Unchained ·
SnykWeek Boston: A fejlesztői biztonság elfogadásának szempontjai
cybersecurity

SnykWeek Boston: A fejlesztői biztonság elfogadásának szempontjai

A SnykWeek Boston során Simon Maple (Snyk, területi technológiai vezető) moderált egy panelbeszélgetést a fejlesztők alkalmazási biztonsági elfogadásáról. Olvassa el tovább, hogy mélyebb betekintést kapjon ezekbe a hasznos információkba a biztonsági csapatok szervezéséről, a biztonsági célok megállapításáról, a fejlesztők támogatásáról, a megfelelés javításáról és még sok másról.

Blog RSS Feed | Snyk ·
A Snyk 200-nál több rosszindulatú npm csomagot talált, beleértve a Cobalt Strike-ot használó csalóstratégiákat.
cybersecurity

A Snyk 200-nál több rosszindulatú npm csomagot talált, beleértve a Cobalt Strike-ot használó csalóstratégiákat.

A Snyk récemment több mint 200 rosszindulatú csomagot az npm regisztrumban felfedezett. Bár elismerjük, hogy a fejlesztők számára a hordozás komoly probléma, ez a cikk nem a tipikus tipográfia-szöveges vagy véletlenszerű rosszindulatú csomagok esetéről szól. Ez a cikk a Snyk által az üzleti vállalkozások és vállalatok ellen irányuló, célzott támadások eredményeit mutatja be, melyeket a Snyk képes volt észrevenni és megosztani.

Blog RSS Feed | Snyk ·
A Snyk Bostonban tartja a SnykWeek rendezvényt
cybersecurity

A Snyk Bostonban tartja a SnykWeek rendezvényt

A SnykWeek sikeres volt! Megjöttünk, megvédtük, és Bostonban a legjobb hackert kiáltott ki! Beszélgettünk a fejlesztői biztonságról, és hallottuk a Bostonban működő Datto, Kyruus és Manulife ügyfelek sikertörténeteit.

Blog RSS Feed | Snyk ·
A LiveRamp hogyan használta a Snyk-et a Log4Shell-t okozó problémák kijavítására
cybersecurity

A LiveRamp hogyan használta a Snyk-et a Log4Shell-t okozó problémák kijavítására

Amikor a Log4Shell 2021 december elején jelent meg, a LiveRamp akkor már befejezte a Snykkel való próba-kísérletet (proof of concept). Bár a LiveRamp elsődleges célja a Snyk alkalmazása az CI/CD folyamat biztonságának megőrzése volt, a Snyk képes volt ezt a jelentős, napok óta ismeretlen sérülésséget feltárni és kijavítani.

Blog RSS Feed | Snyk ·
A biztonsági szabványok mögötti titkos dolog
cybersecurity

A biztonsági szabványok mögötti titkos dolog

A kibertér biztonsági szabványok titkos kártyája: a cégek egyéni biztonságra való túlzott hangsúly, amely figyelmen kívül hagyja a együttműködést és az nyílt forrású szoftverek integritását.

Chainguard: Unchained ·
Interjú egy mérnökkel: Újabb SAST technológiák bemutatása
cybersecurity

Interjú egy mérnökkel: Újabb SAST technológiák bemutatása

Beszélgettünk Saar Kuriel-lel, egy Tel Avivban élő, Snyk Code csapat tagjával, egy vezető szoftverfejlesztővel, hogy megismerjük a nagyszerű projektekről, melyeken dolgozik. Beszélgettünk a karrierjéről, a projektmenedzsment technikáiról, a megoldott technikai kihívásokról és a jövőbeli céljairól.

Blog RSS Feed | Snyk ·
A biztonsági automatizálás fontossága
cybersecurity

A biztonsági automatizálás fontossága

A saját GuyPo (a Snyk alapítója és technológiai igazgatója) több vezető ipari technológussal beszélgetett a “The Secure Developer” podcastben az automatizáció fontosságáról. Megismerjük ezeket a vendégeket és a biztonsági automatizáció kulcsszerepét a DevOps, a skálázás és a kockázatkezelés terén.

Blog RSS Feed | Snyk ·
A képek mérete nem számít
cybersecurity

A képek mérete nem számít

A kis méretű kép nem garantál biztonságot. A valós biztonság érdekében összpontosíts a belső alkatrészek minimalizálására, hogy biztosítsd a biztonságos szoftverek ellátási láncot.

Chainguard: Unchained ·
SDR sorozat: Mutassuk be az EMEA csapatunkat
cybersecurity

SDR sorozat: Mutassuk be az EMEA csapatunkat

Ebben az SDR sorozatban megismerjük egy SDR-t és egy SDR menedzsert mindegyik három fő régióban: EMEA, Észak-Amerika és APJ. Az EMEA régióban a csapatunk Londonban és Tel Avivban található. Ebben a blogbejegyzésben a Jonathan Chetrit és Paula Kanikuru megosztják, milyen egy SDR csapatban dolgozni EMEA régióban!

Blog RSS Feed | Snyk ·
Boldog 1. születésnapot, Snyk Code!
cybersecurity

Boldog 1. születésnapot, Snyk Code!

A Snyk Code 1 éves! Az elmúlt 12 hónapban rengeteg mérföldet értünk el, és ma meghívjuk, hogy tekintsünk vissza, ünnepeljünk, és a jövőben a kódbiztonsággal együtt tervezzünk.

Blog RSS Feed | Snyk ·
Snyk hangvések: A terhességi szabadság után visszatérnek
cybersecurity

Snyk hangvések: A terhességi szabadság után visszatérnek

A szülővé válás egy gyönyörű és folyamatos tanulási folyam. De mit jelent egy dolgozó anya lenni? Ma lehetőséget kaptam, hogy beszéljek két nagyszerű anyával, Noa Korem- és Amanda Parks-val arról, hogyan érezték magukat, amikor a szülői szabadság után visszatértek a munkába.

Blog RSS Feed | Snyk ·
SDR sorozat: Ismerjük meg a North America csapatunkat
cybersecurity

SDR sorozat: Ismerjük meg a North America csapatunkat

Ebben a “Sales Development Representative” (SDR) sorozatban megismerjük egy SDR-t és egy SDR-menedzsert mindegyik három fő régióban: EMEA, Észak-Amerika és APJ. Észak-Amerikában a csapatunk Bostonban és Denverben található. Ebben a blogbejegyzésben a Joe MacInnis és Ally Sirois elmondják, milyen egy SDR csapat tagja lenni a mi csapatunkban!

Blog RSS Feed | Snyk ·
A Snyk infrastrukturavezérlési biztonságot hoz a HashiCorp Terraform Cloud-ba
cybersecurity

A Snyk infrastrukturavezérlési biztonságot hoz a HashiCorp Terraform Cloud-ba

Az “In our mission to make Terraform Cloud workflows more streamlined and secure, we’re excited to announce our new native integration into HashiCorp Terraform Cloud.” célunk, hogy a Terraform Cloud munkafolyamatait még gördülékenyebbé és biztonságosabbá tegyük, ezért örömmel hirdetjük új natív integrálást a HashiCorp Terraform Cloud-ba.

Blog RSS Feed | Snyk ·
Ez nem az npm csomagok, amiket keresed.
cybersecurity

Ez nem az npm csomagok, amiket keresed.

Korábban az évben több mint 500 rosszindulatú csomag került a npm ökoszisztémába, hogy függőség-összeesetést okozzon. Nézzük meg, hogyan segíthetjük a alkalmazásokat a függőségekkel való visszaéléstól megvédeni.

Blog RSS Feed | Snyk ·
3 Jedi-ra épülő oktatási pont, hogy fejlesszük JavaScript biztonságát
cybersecurity

3 Jedi-ra épülő oktatási pont, hogy fejlesszük JavaScript biztonságát

Talán úgy gondolod, hogy a Star Wars egy olyan film, amely csak a geekeknek szól, de mi van, ha azt mondom, hogy vannak mély élettanulmányok, amelyeket a fejlesztői biztonsági gyakorlatokra is alkalmazhatunk? Készítsd elő a lightsaber-t, és készülj el a JavaScript biztonságba!

Blog RSS Feed | Snyk ·
Reméljük, hogy a 4. nap a videód sikeréhez járuljon!
cybersecurity

Reméljük, hogy a 4. nap a videód sikeréhez járuljon!

A 4-es nap ünneplésére, úgy döntöttünk, hogy egy speciális Snyk virtuális háttérképet 발표juk, és megmutatjuk, hogyan készíthettek saját nagyszerű videó jelenleteket egy nyílt forrású projekttel.

Blog RSS Feed | Snyk ·
Docker képkép létrehozása a Kubernetes-ben
cybersecurity

Docker képkép létrehozása a Kubernetes-ben

Fedezzük fel a lehetőségeket, hogyan lehet Docker-lemezeket létrehozni egy Kubernetes-kötetben CI/CD folyamatokhoz. Beszélünk arról is, hogy milyen előnyök és hátrányok vannak ezeknek a módszernak.

Blog RSS Feed | Snyk ·
Az C: Az C/C++ biztonsági hiányosságok áttekintése Python környezetben
cybersecurity

Az C: Az C/C++ biztonsági hiányosságok áttekintése Python környezetben

Ebben a cikkben megbeszéljük, miért a fejlesztők C/C++ kiterjesztéseket fogadnak be a magas szintű programozási nyelvekben. Ezután Python-t és a PyPI registry-t fogjuk használni, hogy felfedezzük a magas szintű projektekben rejtőzködő C-személyre vonatkozó biztonsági hiányosságokat, és megmutatjuk, hogyan hatnak a mélyebb rétegekben található hibák a magas szintű kódra.

Blog RSS Feed | Snyk ·
A Snyk új Snyk Technology Alliance Partnervált program keretében nagyobb összegekbe fekteti be a partnereihez.
cybersecurity

A Snyk új Snyk Technology Alliance Partnervált program keretében nagyobb összegekbe fekteti be a partnereihez.

A Snyk a Technology Alliance Partner Programot (TAPP) indított, amely célja, hogy a szoftvereket fejlesztő és a felhasználókat célzók vállalatok gyorsan fejlesszék, integrálják és értékesítsék a Snyk megoldásait. Ez a kezdeményezés arra irányul, hogy a partnerek új megoldásokat geliştirjenek, amelyek a mai digitális környezetben jelentkező jelentős biztonsági kihívásokra reagálnak, és együttműködés és technológiai integráció révén növelik az átfogó biztonsági intézkedéseket.

Blog RSS Feed | Snyk ·
6 A szoftverösszetevő elemzés (SCA) legjobb gyakorlatok
cybersecurity

6 A szoftverösszetevő elemzés (SCA) legjobb gyakorlatok

A szoftverösszetevő elemző (SCA) eszközök a nyílt forrású csomagokban található hibaforrások megtalálásához és a kódod védelméhez használhatók. Használjon ezeket a legjobb gyakorlatokat útmutatónak, amikor SCA eszközöket használ.

Blog RSS Feed | Snyk ·
SDR sorozat: Mutassuk meg az APJ csapatunkat
cybersecurity

SDR sorozat: Mutassuk meg az APJ csapatunkat

Az APJ-ben SDR csapataink Szingapúrban, Ausztráliában és Japánban vannak. Ebben a blogbejegyzésben Gabriel Quek és Lea Chng elmesélik, milyen a mi APJ-i SDR csapatunkban tag lenni!

Blog RSS Feed | Snyk ·
6 tipp a nyílt forrású komponensek kezeléséhez
cybersecurity

6 tipp a nyílt forrású komponensek kezeléséhez

Az nyílt forrású szoftver (OSS) megkönnyíti a szoftverfejlesztést, ami az egyik oka annak, hogy több mint 90% az szervezetek nyílt forrású elemeket használnak alkalmazásaiban.

Blog RSS Feed | Snyk ·
Miért szükséged van egy Kubernetes admission controller-re?
cybersecurity

Miért szükséged van egy Kubernetes admission controller-re?

Az Admission controllers az API kéréseket az API szerver felé történő továbbítás előtt megvizsgálják, és megakadályozhatják vagy módosíthatják ezeket. Ez a legtöbb Kubernetes kérethez alkalmazható.

Blog RSS Feed | Snyk ·
WillowTree körtebeszélés: biztonság a gyorsan növekvő szervezetek számára
cybersecurity

WillowTree körtebeszélés: biztonság a gyorsan növekvő szervezetek számára

A saját Steve Kinman és Adrian Guevara beszélgetése a gyorsan növekvő szervezetek kódbiztonságra vonatkozó kihívásaival foglalkozott. A beszélgetés során Guevara részletezte a WillowTree biztonsági legjobb gyakorlatait és azt, hogyan választotta ki a megfelelő fejlesztői eszközt.

Blog RSS Feed | Snyk ·
Nem minden SBOM azonos
cybersecurity

Nem minden SBOM azonos

Nem minden SBOM azonos: értsd meg a különbségeket, és válaszd ki azt, amely megfelel a szoftverek ellátási láncának biztonságára.

Chainguard: Unchained ·
5 tipp a PHP Laravel biztonságának megőrzésére
cybersecurity

5 tipp a PHP Laravel biztonságának megőrzésére

A PHP Laravel biztonságának legjobb gyakorlatok áttekintése, beleértve a keretrendszer konfigurációját, az SQL injekció elleni védelem, a cookie-ok és a session-kezelés kezelése.

Blog RSS Feed | Snyk ·
A Python pickle-hez vezető útmutató
cybersecurity

A Python pickle-hez vezető útmutató

Ez a cikk elmesteri, hogy hogyan használhatod a Python-ban beépített pickle könyvtárat, hogy komplex adatstruktúráknál is megőrizd az adatokat.

Blog RSS Feed | Snyk ·
Nyílt OSSF segítségével szoftver adattárak védése
cybersecurity

Nyílt OSSF segítségével szoftver adattárak védése

Az OpenSSF kezdeményei a szoftver-tárak biztonságának növelésére, az nyílt forrású szoftverek integritásának védelmére és a ellátási lánc kockázatainak csökkentésére összpontosítanak.

Chainguard: Unchained ·
Az elv, hogy minden az átmeneti.
cybersecurity

Az elv, hogy minden az átmeneti.

Fogadja el a transzdiességt, hogy növelje a szoftver biztonságát: Csökkentse a támadásra kitévő területeket, biztosítva a ideiglenes hozzáférést és erőforrásokat.

Chainguard: Unchained ·
React Native biztonságra való kezdés
cybersecurity

React Native biztonságra való kezdés

Fedezze fel a React Native fejlesztők által tapasztalt biztonsági kihívásokat, beleértve a hitelesítési protokollokat és a függőségi gyengeségeket, amelyek mobil alkalmazások fejlesztése során felmerülnek.

Blog RSS Feed | Snyk ·
A Snyk értesítései a számodra hasznosak
cybersecurity

A Snyk értesítései a számodra hasznosak

A Snyk figyelmeztetések akkor hasznosak, ha lehetővé teszik, hogy egy új biztonsági rést, licencproblémát vagy a projekteitekben található problémát aznap megtaláljuk és megismerjük. Tanulja meg, hogyan használhatja őket.

Blog RSS Feed | Snyk ·
Bevezetés az OCI referenciadombokba
cybersecurity

Bevezetés az OCI referenciadombokba

Bemutatjuk az Open Container Initiative (OCI) alapvető típusait. Ez magában foglalja a futtatási specifikációkat, a kép specifikációkat és a terjesztési specifikációkat.

Chainguard: Unchained ·
YOLO szintszint: Biztonságсыз a szoftverek forrását!
cybersecurity

YOLO szintszint: Biztonságсыз a szoftverek forrását!

YOLO szint: egy szatirikus megközelítés a szoftver-szolgáltatási lánc biztonsági hiányosságainak kiemelésére, amely hangsúlyozza a robust biztonsági intézkedések fontosságát, mint például a SLSA.

Chainguard: Unchained ·
Lány és apukája: Transznsemberként való felfedezés
cybersecurity

Lány és apukája: Transznsemberként való felfedezés

Az nemzetközi transznsemográfia napjára, Martin McKeay, a Snyk fő szerkesztőségi kutatója, elmélyül a témában, amikor néhány éve a lánya, aki akkor még nem volt transznsemográf, vele beszél.

Blog RSS Feed | Snyk ·
Spring4Shell: Tudjuk, mit kell tudni a Java RCE biztonsági hiányról
cybersecurity

Spring4Shell: Tudjuk, mit kell tudni a Java RCE biztonsági hiányról

A Spring4Shell vagy a SpringShell egy komoly RCE (Remote Code Execution) hiba a spring-beans csomagban, amely a Spring Core részét képezi. Ez a Spring irányítás megfordításának (IoC) képességeinek kulcsfontosságú eleme. Ezt gyakran függőség-beépítésnek nevezik.

Blog RSS Feed | Snyk ·
A Snyk Vulnerability Database használata a The Big Fix projektekhez
cybersecurity

A Snyk Vulnerability Database használata a The Big Fix projektekhez

Az hivatalos esemény véget ért, de a The Big Fix közösség továbbra is aktív. Ma elmondom, hogyan találhatók meg projektek a Snyk Vulnerability Database segítségével, így vehet rész a mozdulatban, amely biztonságosabbá teszi az internetet.

Blog RSS Feed | Snyk ·
SLSA vs. szoftveres ellátási támadások
cybersecurity

SLSA vs. szoftveres ellátási támadások

SLSA: A szoftver-szolgáltatási lánc támadások elleni védelem, amely biztosítja a szoftver integritását és megakadályozza a sérülékenységet.

Chainguard: Unchained ·
Dirty Pipe Linux-szabálytalanság és a konténeres alkalmazása (CVE-2022-0847)
cybersecurity

Dirty Pipe Linux-szabálytalanság és a konténeres alkalmazása (CVE-2022-0847)

Tanulja meg, hogyan védd meg a konténeres alkalmazásait a Dirty Pipe Linux-hibától (CVE-2022-0847) és megértse, hogyan működik a támadás. A CVE-2022-0847 a Linux-magban található hibát részletezi, amely lehetővé teszi bármely alkalmazás számára, hogy módosítsa a fájlokat, függetlenül azok engedélyeitől vagy a tulajdonosától.

Blog RSS Feed | Snyk ·
Ukrán nagyszerű nyílt forrású innovációk ünneplése
cybersecurity

Ukrán nagyszerű nyílt forrású innovációk ünneplése

Az ukrán helyzet aktuális nehézségei miatt szeretnék ezt a bejegyzést arra használni, hogy felhívjam a figyelmet néhány nagyszerű, ukrán fejlesztők, programozók és lelkes technológiai vállalkozók által létrehozott nyílt forráskódú projektekre és technológiai kezdeményezésekre.

Blog RSS Feed | Snyk ·
A SnykHer ünnepeli a 2022-es nemzetközi nőnapot
cybersecurity

A SnykHer ünnepeli a 2022-es nemzetközi nőnapot

Az nemzetközi nők napjának tiszteletére beszélgettünk néhány SnykHer tagjával – a Snyk munkatársai közösségével, amely a nőknek és a támogatóknak szól – annak megértéséhez, hogy a #BreakTheBias című ez év kiemelt témája mit jelent számukra.

Blog RSS Feed | Snyk ·
A konténerek monitorálás fontossága
cybersecurity

A konténerek monitorálás fontossága

Tudjon meg többet a konténer-felügyelet fontosságáról, annak érdekében, hogy biztosítsa a biztonságot a konténer-implementációi során.

Blog RSS Feed | Snyk ·
Black@Snyk: 2022-es Fekete Történet Mese ünnevének megünneplése
cybersecurity

Black@Snyk: 2022-es Fekete Történet Mese ünnevének megünneplése

A “Fekete Történetek Hónap” alkalmából, beszélgettünk három Black@Snyk taggal, a szervezetünkkel, amely a fekete munkatársak és támogatók számára létrehozott. Célunk, hogy megismerjük a személyes történeteiket.

Blog RSS Feed | Snyk ·
Snyk új globális szolgáltató programjának bemutatása
cybersecurity

Snyk új globális szolgáltató programjának bemutatása

A Snyk büszke arra, hogy egy új, globális szolgáltatóprogramot indít, amely célja, hogy a vezető megoldás-nyújtó cégek rendelkezzenek a szükséges erőforrásokkal ahhoz, hogy a fejlesztő-centrikus eszközöket és módszertani megközelítéseinket a szolgáltatásaikba és a felhasználóik DevSecOps útjának támogatásába építsék be.

Blog RSS Feed | Snyk ·
Szoftverfejlesztőkre orientált megközelítés
cybersecurity

Szoftverfejlesztőkre orientált megközelítés

A SnykCon 2021 betekintet nyújtott abban, hogyan változtatták meg a fejlesztők az ipart, és új, jobb megközelítést hoztak létre a szoftverfejlesztéshez.

Blog RSS Feed | Snyk ·
Automatikus SBOM-ok a ko segítségével
cybersecurity

Automatikus SBOM-ok a ko segítségével

Hozz létre automatikus SBOM-okat a ko segítségével, hogy javítsd a Go alkalmazások szoftver-szolgáltatási láncának biztonságát.

Chainguard: Unchained ·
Sigstore, a helyi megoldás
cybersecurity

Sigstore, a helyi megoldás

Hozzon létre és futtasson a Sigstore-t helyileg, hogy könnyen aláírja és ellenőrizze a konténer-képeket, anélkül, hogy külső függőségekre lenne szükség.

Chainguard: Unchained ·
A Kubernetes operatőrökre vonatkozó biztonsági kockázatok
cybersecurity

A Kubernetes operatőrökre vonatkozó biztonsági kockázatok

A Kubernetes operatőrökre vonatkozó áttekintés, beleértve a biztonsági kockázatokat, a biztonságos operatőri használat módjának megvizsgálását, és a megfelelő operatőrek által létrehozott biztonságosabb környezet megvizsgálását.

Blog RSS Feed | Snyk ·
Scalr telepítéseiben a Terraform biztonság automatizálása a Regula segítségével [Tutorial]
cybersecurity

Scalr telepítéseiben a Terraform biztonság automatizálása a Regula segítségével [Tutorial]

A Regula lehetővé teszi a felhő alapú csapatok számára, hogy a telepítés előtt értékeljék a Terraform, CloudFormation, Azure Resource Manager és a Kubernetes infrastruktúra-as-code (IaC) megoldásokat a biztonsági és szabálysértések szempontjából. A Regula egy nyílt forráskódú Rego-val való megvalósítás, amely a Open Policy Agent (OPA) projekt által használt lekérdezési nyelv.

Blog RSS Feed | Snyk ·
Tanulságok az Argo CD 0-napnyi gyengeségből (CVE-2022-24348)
cybersecurity

Tanulságok az Argo CD 0-napnyi gyengeségből (CVE-2022-24348)

Tudjon meg a CVE-2022-24348 Argo CD sebezhetőségéről, valamint a nagyobb vonatkozó kérdésekről, amelyekben Önnek biztonságot kell biztosítani a hasonló ellátási lánc támadás elleni védelem érdekében.

Blog RSS Feed | Snyk ·
Mikroservice biztonság: 6 legjobb gyakorlat tipp
cybersecurity

Mikroservice biztonság: 6 legjobb gyakorlat tipp

Tudjon meg többet a mikroservicek biztonsági architektúrájának egyedi követelményeiről, hogy rendszereit és alkalmazásait biztonságban tarthassa.

Blog RSS Feed | Snyk ·
Hogyan tegyük hatékonyabbá a csomagok aláíztását
cybersecurity

Hogyan tegyük hatékonyabbá a csomagok aláíztását

Fedezze fel a csomagok aláírásának előnyeit, amelyek segítenek a szoftverek biztonságának és megbízhatóságának növelésében az alkalmazásfejlesztés teljes életciklusában.

Chainguard: Unchained ·
Log4Shell javítása a Snyk segítségével: statisztikák
cybersecurity

Log4Shell javítása a Snyk segítségével: statisztikák

Nézze meg ezt hasznos infografikát, hogy többet megtudja a Log4Shell idővonalról, arról, hogy ügyfeleink mennyit takaríthatnak meg az Snyk használatával, és arról, mit mondtak a felhasználók a tapasztalataikról.

Blog RSS Feed | Snyk ·
Szórakozás a titkosírásokkal a Copycat Wordles játékban
cybersecurity

Szórakozás a titkosírásokkal a Copycat Wordles játékban

Ki nem szeret a Wordle-t? Senki, pontosan! Pontosan erre a pontra értünk, hogy a NY Times bejelentette, hogy megvásárolja az eredeti Wordle-t a szerzőtől. Számos más változat is megjelent, mind webes, mind mobil alkalmazás formában. És, néhány ezek közül is megpróbált trüközni!

Blog RSS Feed | Snyk ·
A Snyk "balra irányuló" megközelítése az API fejlesztéshez
cybersecurity

A Snyk "balra irányuló" megközelítése az API fejlesztéshez

Tudjon meg, hogyan mozog a Snyk a fejlesztési folyamatok elejére az API-k létrehozásakor, valamint a folyamatokról és eszközökről, amelyeket az API-k elsődleges platform létrehozásához használunk.

Blog RSS Feed | Snyk ·
Új szervezetben való beilleszkedés
cybersecurity

Új szervezetben való beilleszkedés

Egy információs biztonsági vezetőnek (CISO) nagy felelőssége van, hogy biztosítsa egy szervezetet. És aki most kezd ezzel foglalkozni, számára ez még nagyobb kihívást jelent.

Blog RSS Feed | Snyk ·
Idegenek veszélye: Egy Log4Shell támadás működésének élő demonstrációja
cybersecurity

Idegenek veszélye: Egy Log4Shell támadás működésének élő demonstrációja

Tudjon meg a közelmúltbeli “Stranger Danger” élő hackről, amelyben Simon Maple (Snyk, Field CTO), Eric Smalling (Snyk, Senior Developer Advocate) és Micah Silverman (DevSecOps Acceleration, Director) beszélt a Log4Shell-ről, és demonstrálták, hogyan működhet egy támadás.

Blog RSS Feed | Snyk ·
10 a legfontosabb SDLC (Software Development Life Cycle) gyakorlat, amelyeket ma be kell vezetni.
cybersecurity

10 a legfontosabb SDLC (Software Development Life Cycle) gyakorlat, amelyeket ma be kell vezetni.

Egy olyan csapat, amely a funkcionalitásra és a biztonságra összpontosít, elengedhetetlen a sikeres szoftverfejlesztéshez. Ennek érdekében fontos egy biztonságos szoftverfejlesztési életciklus (SDLC), amely prioritást biztosít a szoftver biztonságának, és segíti megakadályozni, hogy a rosszindulatú aktorok támadják az alkalmazást.

Blog RSS Feed | Snyk ·
Egy SBOM mit tud tenni Önnek
cybersecurity

Egy SBOM mit tud tenni Önnek

Fedezd fel, hogyan segítenek az SBOM-ek (szoftver anyaglista) a szoftver biztonságában. Tanulj meg az ártalmak azonosítására, a komponensek nyomon követésére és a kockonok hatékony kezelésére.

Chainguard: Unchained ·
A biztonságos fejlesztő: 2021-es összefoglaló
cybersecurity

A biztonságos fejlesztő: 2021-es összefoglaló

A “The Secure Developer” évvégi adásában Guy Simon Maple, a Snyk Field CTO-jával beszélgetett a mosti adásokban megjelent témákról, tanácsokról és jövőbeli várakozásokról.

Blog RSS Feed | Snyk ·
URL-ok hibákkal kapcsolatos gyengeségek a valóságban: Parser-ok hibáinak feltárása
cybersecurity

URL-ok hibákkal kapcsolatos gyengeségek a valóságban: Parser-ok hibáinak feltárása

Ebben a bejegyzésben megtekintjük a URL-ek történetét, feltérképezünk a URL-parserok értelmetlen működésének lehetséges forrásait, végigmegyünk egy támadás bizonyítékát, majd javaslatokat adunk arra, hogyan óvhatod magad a URL-ok értelmetlen működésénekに基づく támadásoktól.

Blog RSS Feed | Snyk ·
Az FTC kiemeli a Log4j és a szoftverek ellátási láncának biztonságának fontosságát.
cybersecurity

Az FTC kiemeli a Log4j és a szoftverek ellátási láncának biztonságának fontosságát.

Korábban, a héten az FTC figyelmeztetést adta ki a cégeknek a Log4j biztonsági résekkel kapcsolatban. Mivel a récemment felfedezett, széles körben használt nyílt forrású logolási csomagban található biztonsági rések széles körben kihasználásra kerülnek, az, hogy az ügynökség ez a ritka lépést tegye, és kezdi kialakítani egyértelmű álláspontot a szoftver-szolgáltatási lánc biztonságával kapcsolatban, biztató.

Blog RSS Feed | Snyk ·
Közös képes aláírás AWS CodePipelinesben
cybersecurity

Közös képes aláírás AWS CodePipelinesben

Biztosítsa AWS CodePipeline-jét a cosign kép-aláíthatósággal. Tanulja meg, hogyan integrálja a kép-ellenőrzést és az aláíthatósági szabályokat a CI/CD folyamatába.

Chainguard: Unchained ·
2022 kezdete a DevSecOps vezetőket elismerve
cybersecurity

2022 kezdete a DevSecOps vezetőket elismerve

Ahogy elkezdjük a SnykCon 2022 tervezését, újra átgondoljuk a figyelemre méltó és inspiráló ügyfeli történeteket, amelyeket először októberben hallottam. Ügyfeleink a Snyk sikerének központi elemei, hiszen minden nap ők, azaz az emberek és szervezetek, akik a világon minden szoftverfejlesztő számára a gyors és biztonságos fejlesztést lehetővé tevő misszió megvalósítását segítik.

Blog RSS Feed | Snyk ·
Log4Shell webinár: Mit kell tudni
cybersecurity

Log4Shell webinár: Mit kell tudni

Íme a Log4Shell webinárunk összefoglalója, amely a Log4j biztonsági rések kezeléséről szólt.

Blog RSS Feed | Snyk ·
Snyk Code 2021: Újra definiálja a SAST-t
cybersecurity

Snyk Code 2021: Újra definiálja a SAST-t

A Snyk Code a statikus alkalmazásbiztonsági teszteléssel (SAST) foglalkozik, részletes útmutatókkal a szoftverfejlesztési ciklus minden szakaszában.

Blog RSS Feed | Snyk ·
Snyk Open Source 2021: Egy innovációk éve
cybersecurity

Snyk Open Source 2021: Egy innovációk éve

Tekintsük meg három fő területet, ahol a Snyk Open Source új képességeket kínál: integrációk, ökoszisztéma támogatás és egyszerűbb javítások!

Blog RSS Feed | Snyk ·
Kubernetes találkozik a SLSA-val
cybersecurity

Kubernetes találkozik a SLSA-val

A Kubernetes az SLSA biztonsági keretrendszer követelményainak teljesítését elért! Fedezd fel, hogyan javítja ezt a felhőalapú alkalmazások számára a szoftver-szolgáltatási lánc biztonságát.

Chainguard: Unchained ·
Log4Shell javítás útmutató
cybersecurity

Log4Shell javítás útmutató

Ez a Log4Shell javítási útmutató összefoglalja a fő javításokat és ajánlott módszereket, amelyek célja, hogy csökkentsék a sérültséghez való hozzáférést, valamint hogy csökkentsék a kockázatot, hogy ezt a sérülést kihasználják a termelési rendszerekben.

Blog RSS Feed | Snyk ·
Biztonságosan építsd fel a Snyk és a GKE Autopilot segítségével
cybersecurity

Biztonságosan építsd fel a Snyk és a GKE Autopilot segítségével

Az Snyk platform zökkenőmentesen működik a GKE Autopilot-tal: forradalmas megoldás a Kubernetes-hez. A felhasználók gyorsan el tudják kezdeni a GKE Autopilot-on található munkaterhelések biztonságának megőrzését az Snyk Container-en található Kubernetes integrációval, valamint a Snyk CLI-t a Google Cloud Build-dal és a Google Container Registry, Google Artifact Registry, valamint az Snyk Git adattárak egyikeivel is.

Blog RSS Feed | Snyk ·
Elkölzzük alapozás körét, valamint a Chainguard Services-t!
cybersecurity

Elkölzzük alapozás körét, valamint a Chainguard Services-t!

A Chainguard bejelentette a kezdő tőke finanszírozását és elindította a Chainguard Services szolgáltatást, amely segíti a szervezeteket abban, hogy megküzdjenek a szoftverek ellátási lánc elleni támadásokkal és a belső veszélyekkel.

Chainguard: Unchained ·
A Snyk elnyerte az AWS Security Competency státust
cybersecurity

A Snyk elnyerte az AWS Security Competency státust

Nagyon örülünk, hogy a Snyk elért AWS Security Competency státuszt, ami tovább erősíti elkötelezettségünket a biztonság iránt, különösen az AWS-szel való együttműködés során!

Blog RSS Feed | Snyk ·
5 Sigstore mítosz felbontása
cybersecurity

5 Sigstore mítosz felbontása

Felhúzza a Sigstore gyakori tévházakat, és fedezze fel a valódi potenciálját, amely forradalmasíthatja a szoftverek ellátási láncának biztonságát.

Chainguard: Unchained ·
Részletes elemzés a Sigtore-i Fulcioról
cybersecurity

Részletes elemzés a Sigtore-i Fulcioról

Fedezze meg a Fulcio-t, a Sigstore nyílt forráskódú tanúsítványkiadó. Ismerje meg, hogyan állít ki és kezeli biztonságos szoftver-ellátási láncokhoz tartozó aláírási tanúsítványokat.

Chainguard: Unchained ·
JavaScript típushibák: Beépített ellenőrzés elkerülése (és hogyan javítható)
cybersecurity

JavaScript típushibák: Beépített ellenőrzés elkerülése (és hogyan javítható)

Fedezze fel a gyakori típushiba-személyeskedési helyzeteket, amelyekben a bemeneti tisztítás és ellenőrzés megkerülhető egy váratlan bemeneti típus megadása révén. Emellett példákat vagy javaslatokat is nyújtunk a nyílt forrású fejlesztőknek, akik szeretnék kijavítani ezeket a bemeneti ellenőrzési megkerülési módokat.

Blog RSS Feed | Snyk ·
Null-fúziós "kulpless aláírás" a Kubernetes-szel
cybersecurity

Null-fúziós "kulpless aláírás" a Kubernetes-szel

Egyszerűsítse a Kubernetes biztonságot kulptalan aláírással. Biztonságosítsa szoftverek ellátási láncát anélkül, hogy hosszú élettartamú kulcsokat kellene kezelnie.

Chainguard: Unchained ·
A Snyk infrastruktúra-as-code víziójának gyorsításához a CloudSkiff hozzáadása
cybersecurity

A Snyk infrastruktúra-as-code víziójának gyorsításához a CloudSkiff hozzáadása

Nagyon örülünk, hogy a CloudSkiff csapatát a Snyk-hez csatoltuk! Térj be, hogy miért izgatottak a CloudSkiff fantasztikus csapatának a Snyk-hez való csatlakozása miatt, valamint a Snyk Infrastructure as Code (Snyk IaC) jövőbeli terveinkről, valamint az, hogy a driftctl nyílt forráskódú marad.

Blog RSS Feed | Snyk ·
Regisztráltam és működik az EKS-en.
cybersecurity

Regisztráltam és működik az EKS-en.

Biztonságos Kubernetes-klustereket az Amazon EKS-en a cosigned segítségével. Tanulja meg, hogyan ellenőrizze a konténerképek aláírásait és hogyan alkalmazza a biztonsági szabályzatokat egy megbízható környezetben.

Chainguard: Unchained ·
Új Java 17 funkciók a jobb biztonság és a sorozatba kerülés érdekében
cybersecurity

Új Java 17 funkciók a jobb biztonság és a sorozatba kerülés érdekében

A közelmúltban megjelent a Java 17 – az új, hosszú távú támogatással rendelkező verzió. Fedezze fel, hogyan hatnak a Java 17-es új funkciók erre a problémára, és hogyan használhatjuk ezeket a funkciókat, hogy jobban megvédhessük magunkat a deserializációs biztonsági hiányosságokkal szemben.

Blog RSS Feed | Snyk ·
A Snyk és az OpsLevel segítségével a mikroservicekben található sepregysok feltérképezése
cybersecurity

A Snyk és az OpsLevel segítségével a mikroservicekben található sepregysok feltérképezése

A Snyk egyre népszerűbb választássá válik a vállalatok számára, amelyek a folyamatos biztonságot szeretnék integrálni a szoftverfejlesztési folyamataiba. A fejlesztőket célzó eszközök és a vezető szintű biztonsági információk lehetővé teszik a biztonsági hiányosságok azonosítását és megoldását az egész szoftvercsaládban, beleértve az nyílt forrású szoftvereket, a konténereket, az alkalmazási kódot és az infrastruktúrát. Ez a teljeskörű megközelítés segíti a vállalatokat abban, hogy biztosítsák a biztonságot a fejlesztés során.

Blog RSS Feed | Snyk ·
A Snyk Code mögött rejlő fejlett technológiák feltárása
cybersecurity

A Snyk Code mögött rejlő fejlett technológiák feltárása

Tudjon meg arról, hogy mely technológiák teszik a Snyk Code-ot olyan innovatívnak, valamint arról, hogyan a Snyk nem csak a nyílt forrású közösségnek ad tillbaka, hanem arról is, hogy hogyan támogatja és együttműködik a statikus programelemzés területén a tudományos közösséggel.

Blog RSS Feed | Snyk ·
A Snyk Code Go biztonsági szkenneléssel bővül
cybersecurity

A Snyk Code Go biztonsági szkenneléssel bővül

A Snyk Code mostanában a Go biztonsági vizsgálatot béta verzióban kínálja. Tovább is ismerje a béta funkciót és megtudja, hogyan segíthet a biztonsági hibák elkerülésében a Go projektei esetében.

Blog RSS Feed | Snyk ·
A hangom megtalálása: A hispanikus hagyomány ünnevében való elmélkedés
cybersecurity

A hangom megtalálása: A hispanikus hagyomány ünnevében való elmélkedés

A Hiszpán Kultúra Hónapja az idő, amikor az Egyesült Államokban a hiszpán-amerikaiak munkáját és hozzájárulását ünnepeljük, szeptember 15-től október 15-ig. Ebben a bejegyzésben, Luisamaria Hernandez, a Snyk “People Experience” koordinátora, megosztja, mit jelent számára a Hiszpán Kultúra Hónapja, miért fontos a nyelv, és hogyan befolyásolta a hiszpán eredetét operista karrierjében.

Blog RSS Feed | Snyk ·
Snyk javítás: Automatikus biztonsági rések kijavítása a Snyk CLI-ből
cybersecurity

Snyk javítás: Automatikus biztonsági rések kijavítása a Snyk CLI-ből

A snyk test segítségével a Snyk felhasználók futtathatnak egy vizsgálatot a projektjükben, amely egy olyan listát eredményez, amelyben az összes azonosított biztonsági hibát feltüntetik. Az új snyk fix parancs ezt tovább építi, automatikusan alkalmazva ezeket a javaslatokat.

Blog RSS Feed | Snyk ·
AWS AMI ID-k ellenőrzése Terraform segítségével Regula és Open Policy Agent segítségével
cybersecurity

AWS AMI ID-k ellenőrzése Terraform segítségével Regula és Open Policy Agent segítségével

Ez a héten bemutattuk a Fugue IaC-t, amely lehetővé teszi a felhőmérnöki csapatok számára, hogy ugyanazon szabályok segítségével biztosítsák infrastruktúrájukat kód segítségével (IaC) és a felhő futási környezetét. A kód segítségével végrehajtott IaC ellenőrzések futtatásához a Fugue fejlesztette a Regulát, egy nyílt forráskódú eszközt, amely az Open Policy Agent (OPA) alapán épül.

Blog RSS Feed | Snyk ·
Bemutatjuk: Chainguard, Inc.
cybersecurity

Bemutatjuk: Chainguard, Inc.

A biztonságos forrás nyílt forrású szoftverek számára. A gyorsan terjedő szoftverek ellátási szakasza elleni támadások azt mutatják, hogy a szoftveripar változtatni kell.

Chainguard: Unchained ·
Bemutatjuk a Snyk Learn-t: Ingyenes fejlesztői biztonsági oktatás
cybersecurity

Bemutatjuk a Snyk Learn-t: Ingyenes fejlesztői biztonsági oktatás

Bemutatjuk a Snyk Learn-t: ingyenes, saját tempójú biztonsági oktatást fejlesztők számára. Ez az új megoldás minőségi, releváns oktatási tartalmat biztosít online, amely integrálva van a Snyk biztonsági termékeinkbe, lehetővé téve, hogy minden fejlesztő biztonságos fejlesztő legyen.

Blog RSS Feed | Snyk ·
Snyk Impact bejelentése
cybersecurity

Snyk Impact bejelentése

Nagyon örülünk, hogy megoszthatjuk a Snyk Impactot, amely az ESG (környezet, társadalmi, irányítás) keretrendszeren alapul, és lehetővé teszi, hogy a Snyk egyedülálló, empatikus kultúráját és értékes erőforrásait a társadalmi és környezeti eredmények növelésére használjuk az üzleti működésünk minden területén.

Blog RSS Feed | Snyk ·
Snyk Apps betéti bevezetése: Készítsen saját alkalmazásokat, hogy a Snyk biztonságot a munkafolyamataiba építsa be.
cybersecurity

Snyk Apps betéti bevezetése: Készítsen saját alkalmazásokat, hogy a Snyk biztonságot a munkafolyamataiba építsa be.

Előzetes verziót jelentünk ki a Snyk Apps számára – új bővítési pontokat, amelyek lehetővé teszik, hogy könnyen integrálják a Snyk platformot a saját munkafolyamataikba. Ezzel az új funkcióval ügyfeleink és partnereink könnyebben és biztonságosabban tudják létrehozni az alkalmazásokat, amelyek lehetővé teszik a Snyk integrációját a saját eszközökbe és munkafolyamataiba.

Blog RSS Feed | Snyk ·
A Snyk 6. születésnapi ünnepsége + NFT ajándékok!
cybersecurity

A Snyk 6. születésnapi ünnepsége + NFT ajándékok!

A múlt szombat a Snyk 6. évfordulóját jelentette! Ezt ünnepelni, a Snyk felhasználóknak, ügyfeleknek, barátainak és rajongóinak 600 NFT-t, melyek a Patch-et (a mi jelképünk/logónk/állatunk) ábrázol, adtuk ki. Tudjon meg, hogyan vehet részt, hogy esélye legyen egyet nyerni.

Blog RSS Feed | Snyk ·
Jelentkezés indítva: A Secure Development Snykie díjak
cybersecurity

Jelentkezés indítva: A Secure Development Snykie díjak

Jelölj ki a biztonsági szakértőket a környezetedben, hogy esélyt szerezd a Snykie for Secure Development nyereményére. Tovább is olvashatod a folyamatról és a nyereményekről!

Blog RSS Feed | Snyk ·
A Snyk Code CLI támogatása mostantól nyilvános betöltési fázisban
cybersecurity

A Snyk Code CLI támogatása mostantól nyilvános betöltési fázisban

Örömmel jelentjük, hogy a Snyk Code most része a Snyk parancssori felületnek (Snyk CLI) egy nyilvános betatesztes során. Most könnyen integrálhatja a Snyk Code CLI-t a CI/CD folyamatba, és automatikusan futtathat vizsgálatokat, valamint dolgozhat a eredményeken.

Blog RSS Feed | Snyk ·
Bemutatjuk az új Snyk Docs portált és a Support portált
cybersecurity

Bemutatjuk az új Snyk Docs portált és a Support portált

Most most, gyorsabb és világosabb hozzáférést biztosít a Snyk dokumentációhoz, így könnyebben megtalálhatja a szükséges információkat, és hatékonyabban tudja használni a Snyk platformot.

Blog RSS Feed | Snyk ·
A fejlesztői biztonság elkerülhetetlensége
cybersecurity

A fejlesztői biztonság elkerülhetetlensége

Nagyszerű, hogy megoszthatjuk a friss tőkebevonás híreit. Tájékoztassuk Önt erről a friss tőkebevonásról és arról, miért fontos a fejlesztői biztonság a szoftverek biztonságában.

Blog RSS Feed | Snyk ·
7 lépés a fejlesztői biztonság javításához
cybersecurity

7 lépés a fejlesztői biztonság javításához

Tanulja meg a legjobb gyakorlatokat, amelyeket a vállalatok követhetnek, hogy gördülékenyebbé és hatékonyabbá tegyék a fejlesztő-centrikus biztonság felé vezető útjukat, ahogy a The Secure Developer podcast vendégei elmondják.

Blog RSS Feed | Snyk ·
5 lépés egy alkalmazás biztonsági értékeléséhez
cybersecurity

5 lépés egy alkalmazás biztonsági értékeléséhez

Az alkalmazásbiztonsági felmérés az alkalmazások tesztelési folyamata, amely során potenciális veszélyeket azonosítunk és meghatározunk a védelemhez szükséges intézkedéseket.

Blog RSS Feed | Snyk ·
A kibertér szakemberek hiányának megoldásának kulcsa: A világ 27 millió fejlesztőjének bevonása a harcba
cybersecurity

A kibertér szakemberek hiányának megoldásának kulcsa: A világ 27 millió fejlesztőjének bevonása a harcba

A Snyk-nél mi nagy elánnal segítjük a különböző méretű szervezeteket – a magán és köztérségi szektorban – abban, hogy a megfelelő megközelítések és eszközök segítségével modernizálják a biztonsági szakemberek csapatukat. Cégünk azért jött létre, mert úgy gondoltuk, hogy a hagyományos biztonsági ipar elavult, és a módszerek gyorsan fejlődni kell, az IT és a biztonság szempontjából.

Blog RSS Feed | Snyk ·
A SnykCon 2021 hamarosan kezdődik!
cybersecurity

A SnykCon 2021 hamarosan kezdődik!

A várakozás véget ért! A SnykCon 2021 közleménye hivatalosan is zárult, az előadások értékelése és rendezése megtörtént, és a program most elérhető.

Blog RSS Feed | Snyk ·
A Node.js alkalmazások biztonságának és megfigyelhetőségének integrálására szolgáló bővítmények
cybersecurity

A Node.js alkalmazások biztonságának és megfigyelhetőségének integrálására szolgáló bővítmények

Ebben a blogbejegyzésben megtudhatja, hogyan kaphatja meg a kód szintjén történő valós idejű megfigyelhetőséget a saját adatstruktúráihoz közvetlenül a fejlesztői környezetében, hogyan találhatja meg a veszélyes felhasználói bemenetet egy termelő Node.js alkalmazásban, és hogyan megtalálhatja és kijavíthatja a Node.js alkalmazás biztonsági problémákat a saját kódjában és nyílt forrású függőségeiben.

Blog RSS Feed | Snyk ·
Java konténerképek létrehozása Jib segítségével
cybersecurity

Java konténerképek létrehozása Jib segítségével

Ebben a cikkben megvizsgáljuk a Jibt, egy 100%-ban Java-alapú eszközt, amelyet Java fejlesztők használhatnak a Java alkalmazásaikhoz optimalizált képek létrehozására.

Blog RSS Feed | Snyk ·
A DevSecCon-on és a Snyk-on a sokszínűség, az egyenlőség, az integráció és a közösségépítés támogatása
cybersecurity

A DevSecCon-on és a Snyk-on a sokszínűség, az egyenlőség, az integráció és a közösségépítés támogatása

Ahhoz, hogy a DevSecCon24-en a DEI&B (különböző etnikum, nem, identitás és háttérre vonatkozó kérdések) hangsúlyt kapjon – a globális, a szállítóktól független, a közösség által szervezett DevSecOps konferencián –, a Snyk lehetőségeket biztosított a résztvevők számára, hogy tanuljanak és hozzájáruljanak.

Blog RSS Feed | Snyk ·
Az Snyk használatának megkezdése a biztonságos Python fejlesztéshez
cybersecurity

Az Snyk használatának megkezdése a biztonságos Python fejlesztéshez

A Snyk megkönnyíti a biztonságos Python fejlesztést. Tanulja meg, hogyan védeni kell a Python alkalmazásához tartozó kódot – a saját kódot, a nyílt forrású könyveket, amelyekkel dolgozik, a kontéteret és az infrastruktúrát, ha kódként kezelik –, integrálva a meglévő fejlesztési folyamataiba.

Blog RSS Feed | Snyk ·
3 paraméter a SAST tesztelési eredmények mérésére
cybersecurity

3 paraméter a SAST tesztelési eredmények mérésére

A SAST tesztelő eszköz értékelése során két releváns mérési típus létezik – a mennyiségi (azaz a találatok száma versus “zaj”) és a minőségi (konkrétan a nyelvi mélység és a támogatás). Fedezze fel az 3 paramétert, amelyeket a SAST eszköz kiválasztásakor javasolunk figyelembe venni.

Blog RSS Feed | Snyk ·
A Snyk Code biztonsági szkennelést kínál C# és .NET-hez.
cybersecurity

A Snyk Code biztonsági szkennelést kínál C# és .NET-hez.

A Snyk Code most már biztonsági hibaellenőrzést végez C# projektekben, és javaslatokat nyújt a javításra. Ez további jelentős nyelvet ad a portfóliónknak, amelyen már támogatjuk a Java, JavaScript, TypeScript és Python nyelveket.

Blog RSS Feed | Snyk ·
Tamar Yehoshua üdvözlését a Snyk igazgatósági tagjai körében
cybersecurity

Tamar Yehoshua üdvözlését a Snyk igazgatósági tagjai körében

Nagyon örülünk, hogy Tamar Yehoshua csatlakozhatott a Snyk igazgatósági tanácsához májusban. Tamar jelenleg a Slack fő termékfelelős, és korábban a Google-nál és az Amazonnál is termékfejlesztési vezetői szereket töltött be.

Blog RSS Feed | Snyk ·
Négy lépés az Amazon EKS biztonságának megerősítéséhez
cybersecurity

Négy lépés az Amazon EKS biztonságának megerősítéséhez

Tanulja meg a legjobb gyakorlatokat az Amazon EKS biztonságának megerősítéséhez, beleértve a dedikált, folyamatos szállítási IAM szereket, több fiók architektúrát az Amazon EKS kluster izolálására, hogyan titkosítsd a titkokat a vezérlő síkon, és hogyan integrálhatod a statikus elemző eszközöket a CD pipeline-odba.

Blog RSS Feed | Snyk ·
Miért érdemes a Maven 3.8.1-re frissíteni
cybersecurity

Miért érdemes a Maven 3.8.1-re frissíteni

Ha még 3.6.3 vagy azt követő verziót használ, akkor határozottan frissíteni kell a 3.8.1 verzióra biztonsági okokból. Tudjon meg többet arról, hogy miért érdemes frissíteni, és hogyan.

Blog RSS Feed | Snyk ·
Nézve visszafelé, a 2021-es Pride Month-re a Snyk-nál!
cybersecurity

Nézve visszafelé, a 2021-es Pride Month-re a Snyk-nál!

A 2021-es Leszbikus, Biszexuális, Transznális, Kvíner és Heterofília (LGBTQIA+) hónap lezárult, de a közösség támogatása egy év során tartó elkötelezettség. TUDNÍ, mit tett a Snyk ebben az évben.

Blog RSS Feed | Snyk ·
Snyker fókusz: Mit tanultam karrierem váltásából
cybersecurity

Snyker fókusz: Mit tanultam karrierem váltásából

Érzed, hogy karriernak szeretnél változtatni, de nem tudod, hogyan tegyed meg? Lásd meg Minsi Yang történetét, amelyben ő mutatja, hogyan vált egy szabadúszó hegedűművészből Snyk szoftverfejlesztővé

Blog RSS Feed | Snyk ·
SnykCon 2022: 5 ok, amiért be kell jelenteni előadásod
cybersecurity

SnykCon 2022: 5 ok, amiért be kell jelenteni előadásod

Keressük a SnykCon előadási anyagokat, amelyek inspirálnak, bevonják a fejlesztőket világszerte a biztonságos fejlesztés érdekében, és a prezentáció Önöknek is tökéletes lehet. A jelentkezési időszak augusztus 16-án zárul, ezért jelentkezzen már most.

Blog RSS Feed | Snyk ·
Snyker Spotlight: Juneteenth-hez kapcsolatos reflexió
cybersecurity

Snyker Spotlight: Juneteenth-hez kapcsolatos reflexió

Kris Broughton, a Snyk-nál, a csatornás értékesítési menedzser, elmondja, hogy a Juneteenth mit jelent számára, és a megbillentő igazságot, a rasszista egyenlőtlenséget, amely Amerikában felmerült.

Blog RSS Feed | Snyk ·
Az SBOM szabványok fejlesztése: Snyk és SPDX
cybersecurity

Az SBOM szabványok fejlesztése: Snyk és SPDX

Az elnök, Biden, rendelete, amely a Nemzet informatikai biztonságának fejlesztésére irányul, kifejezetten az SBOM-ek (Software Bill of Materials) alkalmazását és az SBOM szabványok formális meghatározását említi. Fedezze, hogyan járul hozzá a Snyk ehhez.

Blog RSS Feed | Snyk ·
DevSecCon24 2021: 24 óra fejlesztés, biztonság és befogadás.
cybersecurity

DevSecCon24 2021: 24 óra fejlesztés, biztonság és befogadás.

  1. június 23-án megnyitjuk a DevSecCon24 2021 virtuális kapuit – egy ingyenes, globális, a beszélő közösség által szervezett konferenciát, amely összeköti a fejlesztőket, a biztonsági és a működési csapatokat, hogy megismerjék és lehetővé tegyék a biztonság közvetlen integrálását a fejlesztési gyakorlatba.

Blog RSS Feed | Snyk ·
Adja az alkalmazottaknak a lehetőséget, hogy a lehető legjobban dolgozzanak.
cybersecurity

Adja az alkalmazottaknak a lehetőséget, hogy a lehető legjobban dolgozzanak.

Ahogy a vállalatok újra elkezdenek a központba visszatérni, sok munkavállaló nem akarja elhagyni a távmunkával járó rugalmasságot és termelékenységet. Olvassa el Peter McKay, a Snyk vezérigazgatója, a Snyk munkarugalmasságra vonatkozó filozómiájáról szóló megjegyzését.

Blog RSS Feed | Snyk ·
A Python teljes mértékben támogatott a Snyk Code-ban.
cybersecurity

A Python teljes mértékben támogatott a Snyk Code-ban.

Szívvel-lélekkel közöljük, hogy ez a Python most teljesen támogatott nyelv a Snyk Code-ban. Mostantól közvetlenül a kedvenc IDE-ből használhatja a Snyk segítségével a Python kódjának biztonságosításához.

Blog RSS Feed | Snyk ·
SnykCon 2021 bejelentése: Biztonságosan építsd!
cybersecurity

SnykCon 2021 bejelentése: Biztonságosan építsd!

A SnykCon 2021的主题是“安全地构建”。SnykCon 是一场免费的开发人员会议,旨在将开发和安全团队聚集在一起,以安全地构建软件。

Blog RSS Feed | Snyk ·
A PHP Composer biztonsági nyílyok keresése Snyk segítségével
cybersecurity

A PHP Composer biztonsági nyílyok keresése Snyk segítségével

Bár a PHP Composer felgyorsítja az alkalmazásfejlesztést, ugyanakkor elfed bizonyos kontrollt és átláthatóságot. Tehát bár megkönnyíti a kódolást, ugyanakkor felveti a kérdést: van-e biztonságos? A Snyk segítségével néhány kattintással meg tudom válaszolni a PHP Composer biztonsági kérdést.

Blog RSS Feed | Snyk ·
Snyker Spotlight: Jeff Yoshimura az ázsiai-amerikai örökségéről és az AAPI hónapról
cybersecurity

Snyker Spotlight: Jeff Yoshimura az ázsiai-amerikai örökségéről és az AAPI hónapról

Az Ázsiai-amerikai és Pasifiki-szigeteki (AAPI) Hagyomány ünnevében, Jeff Yoshimura, a Snyk marketing és ügyfélélményért felelős vezetője, elmeséli szerelmese nagyapja történetét, és elmagyarázza, hogy a kertészkedés a módja, ahogyan ő tiszteletben tartja nagyapja örökségét és japán örökségét.

Blog RSS Feed | Snyk ·
Hibás beállítások, ismert, javítási megoldások nélkül hagyott biztonsági rések, és a felhőalapú alkalmazások biztonsága
cybersecurity

Hibás beállítások, ismert, javítási megoldások nélkül hagyott biztonsági rések, és a felhőalapú alkalmazások biztonsága

Az “Cloud Native Alkalmazások Biztonságának Állapotának” legutóbbi jelentésünkben megállapítottuk, hogy 69% válaszoló számára volt konfigurációs probléma vagy ismert, javítás nélküli gyengeség a felhő alapú alkalmazásaikban. Tudjon meg, hogyan dolgozhatunk együtt, hogy ezt a számot csökkentsük.

Blog RSS Feed | Snyk ·
6 ok, amiért a forráskód elemzés hasznos
cybersecurity

6 ok, amiért a forráskód elemzés hasznos

Amikor a statikus kód elemzést beépítjük a DevOps folyamába, akkor az automatizált ellenőrzési folyamat számos előnyt kínál a fejlesztőcsapatok számára. Olvassa el ezeket a hat okot, amelyek alapján a forráskód elemzést használni érdemes.

Blog RSS Feed | Snyk ·
Teljesítmény az OPA Rego-ban: Alsó felől és felső felől
cybersecurity

Teljesítmény az OPA Rego-ban: Alsó felől és felső felől

Nézzük meg, hogyan működik a Rego értékelés, és hogyan befolyásolja a teljesítményt. A Rego esetében két fontos stratégia létezik: a laponkénti és a teljes szabálytár alapján történő értékelés.

Blog RSS Feed | Snyk ·
Biztonságos Elixir fejlesztés a Snyk segítségével
cybersecurity

Biztonságos Elixir fejlesztés a Snyk segítségével

Snyk bejelentette az Elixir fejlesztéshez való biztonsági támogatást. A Snyk lehetővé teszi a fejlesztési és biztonsági csapatok számára, hogy könnyen megtalálják, prioritizálják és kijavítsák az Elixir és Erlang csomagokban található sebezhetőségeket, amelyeket alkalmazások fejlesztéséhez használnak.

Blog RSS Feed | Snyk ·
A Python nyelvi támogatás most már béta fázisban a Snyk Code-ban.
cybersecurity

A Python nyelvi támogatás most már béta fázisban a Snyk Code-ban.

A Snyk Code, az AI alapú statikus alkalmazásbiztonsági tesztelő (SAST) eszköz, most Python-t is támogatott fejlesztési nyelvre (béta). A Snyk Code már teljes mértékben támogatja a Java-t, a JavaScript-et és a TypeScript-et.

Blog RSS Feed | Snyk ·
A 10 legjobb DevOps eszköz
cybersecurity

A 10 legjobb DevOps eszköz

Tudjon meg többet a 10 DevOps eszközről, amelyek lehetővé teszik a gyors és hatékony szoftverfejlesztést összetett projektekben, ahol több csapat és fejlesztő dolgozik.

Blog RSS Feed | Snyk ·
DevOps biztonsági legjobb gyakorlatok
cybersecurity

DevOps biztonsági legjobb gyakorlatok

Tudjon meg többet a DevOps biztonságról és arról, hogyan segíthet gyorsabb és biztonságosabb szoftverfejlesztést, miközben nagyobb értéket is generál.

Blog RSS Feed | Snyk ·
A fejlesztőkre összfókuszalt konténerbiztonság meghatározása
cybersecurity

A fejlesztőkre összfókuszalt konténerbiztonság meghatározása

Nagyon örülünk, hogy bevezethetjük a kontéterekhez tartozó javítások automatizálását, ami kíséri az eddigi bejelentésünket, mely szerint a Dockerfile-eket elsődlegesként kezelheted a git repository-aidban.

Blog RSS Feed | Snyk ·
Java biztonsági problémák megoldása a Spring MVC alkalmazásomban
cybersecurity

Java biztonsági problémák megoldása a Spring MVC alkalmazásomban

Ez a cikk egy Spring MVC alkalmazást, JSP weboldalokkal, amely egy Tomcat szerveren fut. Bár a kód tökéletesen működik, néhány biztonsági hibát vétettem. Nézzük, hogyan lehet ezeket a hibákat az én Spring MVC alkalmazásomban, a Java statikus kód elemzés segítségével, és hogyan javíthatjuk őket.

Blog RSS Feed | Snyk ·
A Snyk Ázsia-Pazifikon Japánt is megszolgálja
cybersecurity

A Snyk Ázsia-Pazifikon Japánt is megszolgálja

2021 elején megjegyeztem, hogy a Snyk fel tud majd emelkedni. És valóban, a rakéta következő megállója az Ázsiai-Pazifik és Japán (APJ) tér.

Blog RSS Feed | Snyk ·
Az utóbbi időszakban elért eredményeink
cybersecurity

Az utóbbi időszakban elért eredményeink

Ma egy lépéssel közelebb értünk az ideálunkhoz – hogy minden világos 27 millió fejlesztő gyorsan és biztonságban tudjon programozni.

Blog RSS Feed | Snyk ·
A Snyk, Prometheus és Grafana segítségével automatizált sérülékenység-figyelés
cybersecurity

A Snyk, Prometheus és Grafana segítségével automatizált sérülékenység-figyelés

Ez a cikk a Snyk API Wednesday-k rész, amely egy új blogsorozat, amely különböző Snyk API használati eseteket és ügyfeli történeteket mutat be. A 1. rész a Twilio által fejlesztett Snyk-Watcher-ről szólt, a 2. rész pedig egy új integrációt mutatott be az Opsgenie-vel, amely saját webhook-okat használ.

Blog RSS Feed | Snyk ·
Snyk-Watcher: Tartsa a Snyk-t naprakész állapotban
cybersecurity

Snyk-Watcher: Tartsa a Snyk-t naprakész állapotban

Ez a legújabb blogsorozatunk, amely bemutatja, hogy a Snyk API-t a felhasználóink milyen különböző módon használják. A Snyk rugalmassága és az API lehetővé teszi a fejlesztők számára, hogy a Snyk biztonsági automatizálását a saját munkafolyamataikhoz igazítsák, biztosítva ezzel a fejlesztők tapasztalatában és a platform irányításában a konzisztenciát.

Blog RSS Feed | Snyk ·
A biztonsági hiányosságok kijavításának 4 lépése
cybersecurity

A biztonsági hiányosságok kijavításának 4 lépése

Tudjon meg a 4 lépésről a biztonsági hibák és sebezhetőségek javítási folyamában, valamint arról, hogyan állíthat be egy hatékony munkafolyamatot, amely javítja vagy ellensúlyozza ezeket a problémákat a kibernetikus biztonságban.

Blog RSS Feed | Snyk ·
Java ökoszisztéma felmérés 2021
cybersecurity

Java ökoszisztéma felmérés 2021

Készítünk egy átfogó Java 2021-es jelentést, amely tükrözi a JVM ökoszisztéma állapotát. Ez a bejegyzés tartalmaz egy összefoglalást a JVM Ökoszisztéma 2020-as jelentéséről.

Blog RSS Feed | Snyk ·
A Snyk elindította a Közösségi Kiszolgálási Tanácsi Programot
cybersecurity

A Snyk elindította a Közösségi Kiszolgálási Tanácsi Programot

Tavaly ősszel úgy döntöttünk, hogy a Snyk-nél egy Közösségi Kiszolgálási Tanácsadói Programot indítunk. Ahogy sokan a világon, mi is a Snyk-nél aggodtunk, hogy a COVID-19 gazdasági hatásjai diszkriminatív módon érintik a nőket és a kevésbé képviselt kisebbségeket, és szeretnénk biztosítani, hogy a Snyk szerepet játszon a megoldásban.

Blog RSS Feed | Snyk ·
AWS sérültségfelderítés a Snyk integrációval
cybersecurity

AWS sérültségfelderítés a Snyk integrációval

Ha az AWS eszköinek segítségével Kuberneteshez kapcsolódó feladatokat végeztet, akkor tudni fogod, hogy a Snyk-et közvetlenül a munkafolyamataidba integrálhatod, és támogatja az Amazon Elastic Container Registry (ECR) és az Amazon Elastic Kubernetes Service (EKS) integrációját.

Blog RSS Feed | Snyk ·
Mi teszi a Verdaccio-t sikeres projektté?
cybersecurity

Mi teszi a Verdaccio-t sikeres projektté?

Tudjon meg a Verdaccio-ról, kapjon információkat az open source projektről, részletes betekintést a projekt legjobb részeibe, és ismerkedjen a fenntartókkal és a hozzájárulókkal.

Blog RSS Feed | Snyk ·
Az Reachable Vulnerabilities segítségével az alkalmazásokban található sepregényeket azonosítsd, prioritásba helyezd és javítsd.
cybersecurity

Az Reachable Vulnerabilities segítségével az alkalmazásokban található sepregényeket azonosítsd, prioritásba helyezd és javítsd.

Egy tökéletes világban szeretnénk minden problémára a biztonsági hiányosságokat kijavítani, és a végső cél, hogy nincsenek több hiányosság. De talán nem tudjuk egyszerre kijavítani az összes hiányosságot. Inkább azzal kell elindulni, hogy azokat a hiányosságokat, amelyek a legfontosabb alkalmazásunkat érintik, és attól kezdve elindítsuk a biztonsági javításokat.

Blog RSS Feed | Snyk ·
Kubernetes biztonsági környezet: Linux képességek a Kubernetes-ben
cybersecurity

Kubernetes biztonsági környezet: Linux képességek a Kubernetes-ben

Amikor a Kubernetes-ban a konténer futtatási környezetet használjuk, ezek a beállítások a Kubernetes irányító felület által a konténerünk mely képességekkel induljon, hogy meghatározzák. A képességek konfigurációját a felhasználó a konténer YAML-jának biztonságiContext szakaszában található különböző beállítások segítségével határozza meg.

Blog RSS Feed | Snyk ·
Jóbye, 2020! Vigyázzatok, 2021!
cybersecurity

Jóbye, 2020! Vigyázzatok, 2021!

A Snyk vezére, Peter McKay, áttekintést ad a Snyk 2020-as éveiről, és beszél a 2021-es lehetőségekről.

Blog RSS Feed | Snyk ·
Határozza meg a javításokat hatékonyabban a Reachable Vulnerabilities segítségével a GitHub-hez
cybersecurity

Határozza meg a javításokat hatékonyabban a Reachable Vulnerabilities segítségével a GitHub-hez

Örömmel kezdjük az új évet a Reachable Vulnerabilities for GitHub beta verziójával, amely a fejlesztő- és biztonsági csapatok számára mélyebb alkalmazási szintű információt biztosít a GitHub-en futó alkalmazásokban azonosított biztonsági hiányosságokról, és lehetővé teszi számukra, hogy hatékonyabban prioritizálják a javításokat.

Blog RSS Feed | Snyk ·
Golang biztonság: JWT-ben található hozzáférési korlátozás megkerülése.
cybersecurity

Golang biztonság: JWT-ben található hozzáférési korlátozás megkerülése.

Júliusban a Snyk biztonsági csapat egy potenciális hibát az JWT csomagban azonosított, amely JSON web token-ok Go-ban történő megvalósítását kínálja. A probléma egy hibás, “VerifyAudience” nevű függvényben rejlik. Ez a hiba egy szélesebb trend része, mivel a Snyk kutatócsapata ezen évben több száz tulajdonos Golang biztonsági hibát fedezett fel. A cikk a Snyk vizsgálati folyamait tárgyal, és kiemeli a gyorsan növekvő ökoszisztéma trendjeit.

Blog RSS Feed | Snyk ·
Mi teszi a Fastify-t sikeres projektté?
cybersecurity

Mi teszi a Fastify-t sikeres projektté?

Tudjuk, miért tartjuk a Fastify-t – egy nyílt forráskódú Node.js webalkalmazás szervert – egy értékes projektnél.

Blog RSS Feed | Snyk ·
Újakat hoz a felhő alapú alkalmazások biztonság terén
cybersecurity

Újakat hoz a felhő alapú alkalmazások biztonság terén

2020 rendkívül nehéz év volt mindannyiunk számára, de a közelgő új év kezdetével ez egy nagyszerű lehetőség arra, hogy néhány percet fordítsunk az mérnöki és termékfejlesztési csapataink által elvégzett munkára.

Blog RSS Feed | Snyk ·
Go biztonság: bejelentett fejlesztett biztonsági funkciók Go alkalmazásokhoz
cybersecurity

Go biztonság: bejelentett fejlesztett biztonsági funkciók Go alkalmazásokhoz

Szeretettel közöljük, hogy a Snyk Open Source és a Snyk Container fejlesztett támogatást nyújt a Go biztonságra, amely lehetővé teszi a fejlesztési és biztonsági csapatok számára, hogy hatékonyabban megtalálják és kijavítsák a Go alkalmazásaikban található sepregéseket!

Blog RSS Feed | Snyk ·
Hogyan védelemünk a "Infrastructure as Code" eszközöket?
cybersecurity

Hogyan védelemünk a "Infrastructure as Code" eszközöket?

Nézzünk meg néhány népszerű Infrastructure as Code eszközt, és megbeszéljük, hogy milyen biztonsági intézkedéseket alkalmazhatunk a kód szintjén, hogy megvédjük alkalmazásainkat és platformjainkat.

Blog RSS Feed | Snyk ·
Snyk CLI útmutató
cybersecurity

Snyk CLI útmutató

Tippek, hogyan maximalizálja a Snyk CLI használatát, hogy teszteljen, figyeljen és kijavítsa a ismert biztonsági hiányosságokat a alkalmazásaiban.

Blog RSS Feed | Snyk ·
Parancsszerű injekció: hogyan működik, milyen a kockázat, és hogyan lehet megelőzni
cybersecurity

Parancsszerű injekció: hogyan működik, milyen a kockázat, és hogyan lehet megelőzni

A parancsmegfejtési támadások – más néven a rendszermegfejtési támadások – kihasználják egy programozási hibát, hogy rendszerparancsokat futtassanak, anélkül, hogy megfelelő bemeneti ellenőrzést, elkerülést vagy tisztítást alkalmaznának, ami lehetővé tehet egy rosszindulatú támadónak, hogy bármilyen parancsot futtasson.

Blog RSS Feed | Snyk ·
Chromium-ban előforduló memória-túlfúrás több csomagot érint
cybersecurity

Chromium-ban előforduló memória-túlfúrás több csomagot érint

Üdvözöljük a Snyk havi sérülékenységi profilban. Ebben a hónapban a FreeType csomagban talált puffer-túlfúrási sérülékenységet vizsgáljuk, amely a Chromium használatában és a Snyk következő munkájában, amely során a sérülédes Chromium komponensek beépítésével érintett nyílt forrású csomagokat azonosították.

Blog RSS Feed | Snyk ·
Nemzetközi férfi nap – ideje, hogy beszéljünk
cybersecurity

Nemzetközi férfi nap – ideje, hogy beszéljünk

Ma (csütörtök, november 19.), az Nemzetközi Férfi Nap, amely olyan nap, amikor ünnepljük a férfiak pozitív szerepét a világban és felhívjuk a férfiak jólétére.

Blog RSS Feed | Snyk ·
Bejelentjük a Snyk és a Docker biztonsági útmutatót a fejlesztők számára
cybersecurity

Bejelentjük a Snyk és a Docker biztonsági útmutatót a fejlesztők számára

Az elmúlt néhány hónapban, ahogy az mérnökök integrálták termékeinket, a Snyk és a Docker csapatok együttműködtek egy biztonsági útmutató létrehozásán. Boldogan jelentjük meg a “Container biztonsági útmutató fejlesztői csapatok számára” című útmutató megjelenését.

Blog RSS Feed | Snyk ·
A konténeres képformátumok működése belülről
cybersecurity

A konténeres képformátumok működése belülről

Az OCI (Open Container Initiative) egy Linux Foundation projekt, amely nyílt szabványokat hoz létre az operációs rendszer szintjén történő virtualizációhoz, különös tekintettel a Linux tartályokra.

Blog RSS Feed | Snyk ·
A Snyk Közösségi Mentorprogram elindítása
cybersecurity

A Snyk Közösségi Mentorprogram elindítása

A Snyk vállalatnál a következő csoportokra összpontosítunk, és a “Community Outreach” ösztöndíjprogramot indítottuk, hogy ezeknek a befolyásolt tagjainknak is lehetősége nyíljon, és segítsük őket abban, hogy elsajátítsák a sikeres karrierválasztásához szükséges képességeket.

Blog RSS Feed | Snyk ·
RPM Package Manager: Az RPM csomagok biztonsági ellenőrzése a Snyk segítségével
cybersecurity

RPM Package Manager: Az RPM csomagok biztonsági ellenőrzése a Snyk segítségével

Az RPM a Red Hat Enterprise Linux, Fedora, CentOS és más Linux-számokhoz is használják. Az eredetileg a Red Hat Linux-ban jött létre, és eredetileg a RedHat Package Manager volt, de most egy rekurzív akronim, amely az RPM Package Manager-t jelenti. Az RPM a csomagkezelőhöz és ahez is használható, amely alkalmazások terjesztéséhez használja.

Blog RSS Feed | Snyk ·
Hogyan ösztünk a befogadásra a munkaleírásainkban
cybersecurity

Hogyan ösztünk a befogadásra a munkaleírásainkban

Bár ez talán egy kis lépés lehet a kultúránkban a D&I (különböző és egységes) előmozdításában, a befogadó álláshirdetések létrehozása egy olyan terület, amelyre a Snyk különös figyelmet fordít, és amelyre helyesen szeretne megoldást találni.

Blog RSS Feed | Snyk ·
Tanácsok a DevSecOps szervezete bővítéséhez, Gene Kim és Guy Podjarny szerint
cybersecurity

Tanácsok a DevSecOps szervezete bővítéséhez, Gene Kim és Guy Podjarny szerint

A SnykCon 2020 során, a szerző és kutató, Gene Kim, a Snyk alapító-elnöke, Guy Podjarny és egy kis Snyk VIP-ek csoporttal beszélt a (biznisz)DevOps-ról – arról, hogy mi kezdetünk volt, mennyit értünk, és arról, hogyan lehet a legjobban kihasználni ezt a gyakorlatot. Ez a bejegyzés tartalmaz néhány a beszélgetés legérdekesebb pontját.

Blog RSS Feed | Snyk ·
Az új, fejlesztett Snyk Container CLI
cybersecurity

Az új, fejlesztett Snyk Container CLI

A Snyk már több mint egy éve lehetővé tette, hogy Docker-lemezeit a CLI-n keresztül teszteljük. A CLI legújabb verziójával a felhasználói élményt javítjuk a tartályok használóinak, valamint néhány további hasznos funkciót adunk azok számára, akik a fejlett használatban érdeklődnek.

Blog RSS Feed | Snyk ·
Snyk felhasználói közösség...3,2,1...ELŐRE!
cybersecurity

Snyk felhasználói közösség...3,2,1...ELŐRE!

Nagyszerűen örülünk, hogy elindítottunk egy Snyk felhasználói közösséget, amely lehetővé teszi a felhasználóknak és a csapat számára, hogy megosszák a tudásukat és tapasztalataikat, valamint személyes és közösségi projekteket, amelyek a Snyk-en alapulnak, és beszéljék meg a biztonsággal kapcsolatos minden kérdést – a DevSecOps-tól kezdve az AppSec-en át a Cloud Native Sec-ig, valamint gyors és egyszerű hozzáférést biztosítsák a termék- és biztonsági hír들에.

Blog RSS Feed | Snyk ·
Snyk Code-dal, amely a fejlesztőket előtérbe helyez
cybersecurity

Snyk Code-dal, amely a fejlesztőket előtérbe helyez

A Snyk bejelentette a közelgő termékünket, a Snyk Code-ot, amely egy új, fejlesztőkre összpontosító SAST (static application security testing) megoldást kínál, és kiterjeszti a felhő alapú alkalmazások biztonságplatformunkat.

Blog RSS Feed | Snyk ·
SourMint rosszindulatú SDK-ról készült kutatási összefoglaló
cybersecurity

SourMint rosszindulatú SDK-ról készült kutatási összefoglaló

A Mintegral SDK, egy népszerű mobil alkalmazás hirdetéses eszköz iOS-hez és Androidhoz, lehetővé teszi a fejlesztők számára, hogy alkalmazataikból harmadik fél hirdetések révén 수익ot generáljanak. A Snyk biztonsági kutatócsapata mostanában két fontos felfedezést jelentett, amelyek kapcsolatban vannak ezzel az SDK-val. Ez a cikk részletes technikai betekintést és a kutatás eredményeit nyújt, amelyek részleteit nem találni az eddig közölt blogbejegyzésekben.

Blog RSS Feed | Snyk ·
Boldogság a COVID-19-es évben
cybersecurity

Boldogság a COVID-19-es évben

Ebben a héten a Snyk a Comparably munkavállalói díjazásában 2 kategóriában elismerést kapott: „A legboldogabb munkavállalók” és „A legjobb fizetés”.

Blog RSS Feed | Snyk ·
A legfontosabb OWASP biztonsági rések
cybersecurity

A legfontosabb OWASP biztonsági rések

Tudjon meg többet az OWASP top 10 biztonsági hiányosságokról, hogy elkerülje a kellemetlen és gyakran költséges alkalmazásbiztonsági hibákat.

Blog RSS Feed | Snyk ·
15 legjobb gyakorlat alkalmazásbiztonságra
cybersecurity

15 legjobb gyakorlat alkalmazásbiztonságra

Tudjon meg többet az alkalmazásbiztonsági kihívásokról és arról, hogyan lehet azokat kezelni a 15 legjobb gyakorlat alkalmazásának.

Blog RSS Feed | Snyk ·
ARM konténerek Snyk segítségével történő vizsgálata
cybersecurity

ARM konténerek Snyk segítségével történő vizsgálata

Az ARM-alapú rendszerek egyre népszerűbbek a fejlesztők körében, különösen az edge és IoT alkalmazások, valamint bizonyos szerverhasználatok terén, például az AWS Graviton Amazon EC2 példányok. A Docker egyre rugalmas eszközt kínál a több architektúra számára készült konténerképek létrehozásához. De hogyan tudod, hogy ezek az képek biztonságosak?

Blog RSS Feed | Snyk ·
A Snyk és a Trek10 új AWS Quick Start Guide-et publikált, amely a szerverless CI/CD környezetek biztonságának biztosítására összpontosít.
cybersecurity

A Snyk és a Trek10 új AWS Quick Start Guide-et publikált, amely a szerverless CI/CD környezetek biztonságának biztosítására összpontosít.

A Trek10, amely segít a ügyfeleknek az AWS-eszközök tervezésében, építésében és támogatásában, valamint a Snyk stratégiai partnerségben, egy CI/CD megoldást tervez és kínál, amely dinamikus, vállalati szintű telepítési folyamatot biztosít a szerver nélküli alkalmazásokhoz, és a szervek elszigetelésára vonatkozó AWS legjobb gyakorlatokat követve, a felhasználó egy három AWS fiók létrehozásával (alfiokok): fejlesztési, központi szolgáltatási és termelési.

Blog RSS Feed | Snyk ·
7 tipp a konténeres és webes alkalmazások sérülékenységeinek prioritásba rendezésére
cybersecurity

7 tipp a konténeres és webes alkalmazások sérülékenységeinek prioritásba rendezésére

Mivel a webalkalmazások minden egyes biztonsági hiányosságának kijavítása egyszerűen lehetetlen, ezért prioritizálnia kell. A prioritizálás lehetővé teszi, hogy a szervezet számára legfontosabb problémákra összpontosítson, és így a rendelkezésre álló idő és erőforrások lehető leghatékonyabb felhasználását biztosítsa a legjobb biztonsági hatás érdekében.

Blog RSS Feed | Snyk ·
Mi a BSD licence? A 10 leggyakoribb kérdésre adott válaszok
cybersecurity

Mi a BSD licence? A 10 leggyakoribb kérdésre adott válaszok

A BSD licensz alatt lévő szoftverek népszerűek azoknál az csapatoknál, amelyek konkrét célokat tűznek ki. Tovább is olvashat róla: a BSD licensz feltételei, előnyei, kereskedelmi felhasználás és egyéb információk.

Blog RSS Feed | Snyk ·
Véletlenszerű kód végrehajtás a Gruntban
cybersecurity

Véletlenszerű kód végrehajtás a Gruntban

Üdvözöljük a Snyk havi biztonsági profilban. Ebben a hónapban a népszerű Grunt JavaScript csomagban talált, véletlenszerű kódvégrehajtási hibát vizsgáljuk.

Blog RSS Feed | Snyk ·
Egy betekintés a sokszínűségbe a Snyk-ben
cybersecurity

Egy betekintés a sokszínűségbe a Snyk-ben

A közelmúltbeli BLM tüntetések és a járvány, amely disproportionálisan érinti a kisebbségeket a munkaerőben, miatt a 다양성, 평등, 포용 (DEI) kérdés mostanában nagyon fontos számunkra.

Blog RSS Feed | Snyk ·
Maven projektekben a biztonsági hibák kijavítása
cybersecurity

Maven projektekben a biztonsági hibák kijavítása

Ha Snyk segítségével felfedez a Maven projektedben biztonsági hiányosságokat, hogyan tudod ezeket kijavítani? Ez a cikk elmagyarázza, hogyan tudod kijavítani a harmadik fél könyvtárakban található biztonsági hiányosságokat, amikor Maven-t használod.

Blog RSS Feed | Snyk ·
Biztonságos Amazon S3 tároló (AWS) létrehozása
cybersecurity

Biztonságos Amazon S3 tároló (AWS) létrehozása

A S3 biztonság megértésének gyakorlati megközelítése. Ezzel képes lesz biztonságos S3 tárolót létrehozni, amely megfelel az Ön specifikus igényeinek.

Blog RSS Feed | Snyk ·
A Snyk integráció a Red Hat CodeReady Dependency Analytics-szel
cybersecurity

A Snyk integráció a Red Hat CodeReady Dependency Analytics-szel

Az cikkben a Darshan Vandra, Red Hat szoftvermérnök, és a Parag Dave, Red Hat termékmenedzser, elvezetik a Snyk hibaellenőrzési és gyors azonosítási, valamint a fejlett elemző és prioritási képességeit.

Blog RSS Feed | Snyk ·
A Snyk és a Trend Micro egy új megoldással bővítják együttműködésüket, amely a nyílt forráskód fejlesztéshez kapcsolódó kockázatokat kezelésére szolgál.
cybersecurity

A Snyk és a Trend Micro egy új megoldással bővítják együttműködésüket, amely a nyílt forráskód fejlesztéshez kapcsolódó kockázatokat kezelésére szolgál.

Nagyon örülünk, hogy tovább bővítjük együttműködésünket a Trend Micro, egy vezető globális felhőbiztonsági céggel, annak érdekében, hogy egyedülálló megoldást fejlesszünk, amely segíteni fog a biztonsági csapatoknak a nyílt forrás kódban található biztonsági kockázatok kezelésében.

Blog RSS Feed | Snyk ·
SourMint rosszindulatú SDK-val kapcsolatos kutatási összefoglaló
cybersecurity

SourMint rosszindulatú SDK-val kapcsolatos kutatási összefoglaló

Az Mintegral SDK egy népszerű mobilalkalmazásoknak szóló hirdetési SDK, amely elérhető iOS és Android platformokhoz. Több ezer mobilalkalmazás használja, amelyek havonta több mint egymilliárd letöltést produkálnak. A Snyk biztonsági kutatói két jelentős információt közöltek a Mintegral SDK-val kapcsolatban – olyan biztonsági hiányosságokat, amelyeket SourMint néven ismernek.

Blog RSS Feed | Snyk ·
Prototípus szennyezés a express-fileupload-ben
cybersecurity

Prototípus szennyezés a express-fileupload-ben

Üdvözöljük a Snyk havi biztonsági profilban. Ebben a sorozatban a Snyk áttekintést nyújt a Security Research Team által felfedezett vagy ránkjelentett biztonsági hiányosságokról. Ebben a hónapban a express-fileupload-ban felfedezett prototípus-polución-szabálytalanságra koncentrálunk.

Blog RSS Feed | Snyk ·
Új ESG-kutatás kiemeli a kulcsfontosságú alkalmazásbiztonsági trendeket
cybersecurity

Új ESG-kutatás kiemeli a kulcsfontosságú alkalmazásbiztonsági trendeket

„A biztonság átkerülése” ma a biztonsági csapatok számára a központi cél, de az szervezetek még mindig küzdenek abban, hogy sikeresen megvalósítsák a biztonság átkerüléséhez szükséges néhány kulcsfontosságú alkalmazási biztonsági folyamatot.

Blog RSS Feed | Snyk ·
Snyk bevezet új fejlesztő-centrikus Infrastructure as Code biztonsági funkcióit
cybersecurity

Snyk bevezet új fejlesztő-centrikus Infrastructure as Code biztonsági funkcióit

Nagyszerűen örülünk, hogy elindítottuk a fejlesztőket elsősorban célzató Infrastructure as Code biztonsági funkciókat, amelyek lehetővé teszik a fejlesztők számára, hogy megtalálják és kijavítsák a konfigurációs hibákat, amelyek biztonsági problémákhoz vezethetnek.

Blog RSS Feed | Snyk ·
Karriális fejlődés a gyors növekedés világában
cybersecurity

Karriális fejlődés a gyors növekedés világában

A növekedés egy gyorsan fejlődő vállalkozásban kulcsa, hogy hajlandó folyamatosan feladni, átadni azt, amire dolgozol, hogy szabadulj fel a legújabb kihívásokra való összpontosításra. Ez a folyamatos változásra való tudatos elfogadás során történik a növekedés.

Blog RSS Feed | Snyk ·
Angular biztonsági legjobb gyakorlatok
cybersecurity

Angular biztonsági legjobb gyakorlatok

Korábban megosztottunk az AngularJS biztonsági alapok útmutatóját. Most közvetlenül a modern Angular biztonsági legjobb gyakorlatok bemutatására koncentrálunk.

Blog RSS Feed | Snyk ·
Üzenetküldő rendszerekből való kijelentés
cybersecurity

Üzenetküldő rendszerekből való kijelentés

Ez a blog bejegyzés megmagyarázza, miért nem lehet megbízni üzenet-közvetítőkben, és hogyan lehet kihasználni az Apache Airflow-t, hogy jogosultságot szerezhessünk a védett gépeken.

Blog RSS Feed | Snyk ·
Segítség a fejlesztőknek a biztonsági feladatok prioritizálásában
cybersecurity

Segítség a fejlesztőknek a biztonsági feladatok prioritizálásában

A fejlesztők számára nehéz megállapítani, mely biztonsági problémára érdemes először reagálni, mivel ehhez idő és szakértelmekre van szükség, amelyeket gyakran nem rendelkeznek. Ez lehetőséget kínál a megfelelő eszközök számára, amelyek szakértelmet nyújtanak, hogy megtalálják a megfelelő biztonsági kérdéseket, és a technológiát, amely segítségével gyorsan meg tudják válaszolni őket.

Blog RSS Feed | Snyk ·
Snyk bevezeti a fejlesztőkre összfókuszalt prioritási funkcióit
cybersecurity

Snyk bevezeti a fejlesztőkre összfókuszalt prioritási funkcióit

Nagyszerűen örülünk, hogy bemutathatjuk a Snyk fejlesztő-centrikus prioritizálási képességeit, amelyek lehetővé teszik a fejlesztési és biztonsági csapatok számára, hogy hatékonyabban prioritizálják a biztonsági hibák kijavítását a nyílt forrású függőségeikben és a konténerekben!

Blog RSS Feed | Snyk ·
Véletlenszerű fájl írás Archiv extrakcióval (Zip Slip) a go-rpmutils-ben
cybersecurity

Véletlenszerű fájl írás Archiv extrakcióval (Zip Slip) a go-rpmutils-ben

Üdvözöljük a Snyk havi biztonsági profilban. Ebben a sorozatban a Snyk visszapillant a biztonsági kutatóink által felfedett vagy a biztonsági kutatóink által jelzett biztonsági hiányosságokra. Ebben a hónapban a Snyk biztonsági kutatói a Golang csomagokban felfedett Zip Slip típusú biztonsági hiányosságok egyikét vizsgáljuk.

Blog RSS Feed | Snyk ·
LGBTQ+ a technológiában: alkalmazások fejlesztésétől a varázslás terjesztéséig – 2. rész
cybersecurity

LGBTQ+ a technológiában: alkalmazások fejlesztésétől a varázslás terjesztéséig – 2. rész

Rám kerülő Idősek hónap alkalmából, mi kapcsolatba kerültünk a technológiai iparban található egyénekkel és szervezetekkel, és beszéltünk a Pride-ról – az LGBTQ+ emberek tapasztalatairól a technológiai iparban, a szakmai életbe lépők számára nyújtott衷心建議okkal. Ez a kérdés és válasz sorozat biztosan elfoglal és inspirál!

Blog RSS Feed | Snyk ·
Import an existing infrastructure into Terraform
cybersecurity

Import an existing infrastructure into Terraform

Ebben a cikkben gyors áttekintést adunk a meglévő környezetből automatikus infrastruktúra kód generálására szolgáló fő módokról – arról, hogyan klónoljunk egy környezetet, hogyan konfiguráljuk, és hogyan biztosítsuk, hogy az ismételhető legyen.

Blog RSS Feed | Snyk ·
HTTP kérés eltitkolás megértése
cybersecurity

HTTP kérés eltitkolás megértése

Ez a blog bejegyzés célja, hogy megmagyarázza a biztonsági rést, és részleteket nyújtson a nyílt forrású projektek fenntartóinak, akik HTTP kérés-szivárgást szeretnék kijavítani.

Blog RSS Feed | Snyk ·
Nyílt forráskód biztonság helyzete 2020
cybersecurity

Nyílt forráskód biztonság helyzete 2020

Ez a jelentés felvilágosítja az nyílt forrású szoftverek jelenlegi biztonsági helyzetét, megvizsgálja a biztonsági problémákat, a csomagok és konténerképekben található gyengeségek trendjét, valamint megvizsgálja a fenntartók és szervezetek által alkalmazott gyakorlatokat a szoftverük biztonságának megőrzésére.

Blog RSS Feed | Snyk ·
Reguláris kifejezésekkel történő szolgáltatáselhagyás a websocket-extensions-ben
cybersecurity

Reguláris kifejezésekkel történő szolgáltatáselhagyás a websocket-extensions-ben

A Snyk egy havi blogsorozatot indított, amely a kutatócsapatuk által azonosított vagy értesített jelentős biztonsági hiányosságokra összpontosít. Minden rész egy fontos hiányosságot emel ki a korábbi hónapból, részletezve annak felfedezését, kutatási folyamát és bejelentését. A sorozat emellett elismeri a kutatók, fejlesztők és felhasználók hozzájárulását, akik kulcsszerepet játszanak a nyílt forráskód közösségben a hiányosságok azonosításában és megoldásában.

Blog RSS Feed | Snyk ·
A Snyk és Patrick Debois segítségével megvalósított DevOps virtuális konferencia
cybersecurity

A Snyk és Patrick Debois segítségével megvalósított DevOps virtuális konferencia

DevOps Enterprise Summit London – Ez a videóeseményünk, és hónapok óta tanulmányozzuk a virtuális eseményeket, hogy megértsük, mi teszi a jó eseményeket kiválónak, és miért egyes események úgy érződtetnek, mintha egy hosszú, többnapos videókonferencián lennénk, ami a legrosszabb.

Blog RSS Feed | Snyk ·
Hogyan kell kezelni a npm függőségeket a projektben
cybersecurity

Hogyan kell kezelni a npm függőségeket a projektben

Amikor REST API projekteket vagy CLI alkalmazásokat Node.js-ben hoznak létre, a fejlesztők gyakran a nyílt forrású npm függőségkezelőt használják különböző keretrendszerek és eszközök beépítésére, ami időt és energiát takaríthat meg. A stabil és jól karbantartott csomagok használata hatékonyan megoldhatja a konkrét projektek követelményeit. Azonban ez a gyakorlat nem mentes a lehetséges hátrányoktól, mivel a külső csomagokra való túlzott támaszkodás problémákat okozhat, amelyek befolyásolhatják a projekt stabilitását és karbantartását.

Blog RSS Feed | Snyk ·
SDR-elés a COVID-19 idején – Snyk stílusban!
cybersecurity

SDR-elés a COVID-19 idején – Snyk stílusban!

A jelenlegi globális gazdasági helyzetben a vállalatok mind más módon érintettek, ami megnehezíti egy szabványos, minden vállalkozásra alkalmazható megközelítést a vállalatokhoz való kommunikáláshoz – nehéz megállapítani, hogy valaki milyen helyzetben volt, mielőtt őszintén megkérdezi.

Blog RSS Feed | Snyk ·
Az egyenlő esélyek biztosítása a Snyk-ben
cybersecurity

Az egyenlő esélyek biztosítása a Snyk-ben

Ahogy számos forrás jelezte, a munkahelyi sokszínűség számos előnnyal jár a vállalatok számára, többek között a bevételek növekedésével és a különböző gondolkodási módszerek révén a problémák megoldásának javulásával. Ezért fontos feltárni, hogy miért van kevés nő a technológiai ágazatban, és mit tehetünk a probléma megoldására.

Blog RSS Feed | Snyk ·
Hogyan kell kezelni a Terraform állapot?
cybersecurity

Hogyan kell kezelni a Terraform állapot?

Tanulja meg, hogyan kell kezelni a Terraform állapotot, mit jelent egy TFState fájl, és hogyan különbözteti meg a Terraform kódot a többi konfigurációs menedzsment eszköztől.

Blog RSS Feed | Snyk ·
Snyk használata a Microsoft Azure-en végigmegy DevSecOps megvalósításához
cybersecurity

Snyk használata a Microsoft Azure-en végigmegy DevSecOps megvalósításához

Számitunk, hogy beépítettünk az Azure Repos Server támogatását, amely lehetővé teszi a fejlesztők számára, akik az Azure helyi DevOps szolgáltatást használják, hogy az nyílt forrású függőségeikben található biztonsági hiányosságokat és licencproblémákat azonosítsák és kijavítsák.

Blog RSS Feed | Snyk ·
A clickjacking ellátása – a DevSecOps módon!
cybersecurity

A clickjacking ellátása – a DevSecOps módon!

A Snyk récemment kapott értesüléseket, hogy egyes belső rendszereink támadásnak vannak kitéve. A probléma megoldása egyszerű volt, de mi arra törekedtünk, hogy minden rendszert védelembe helyezzünk – és megszabaduljunk ettől a problémától. Ez a bejegyzés részletezi, hogyan tettük ezt.

Blog RSS Feed | Snyk ·
Lista elemeinek összegezés a Javában
cybersecurity

Lista elemeinek összegezés a Javában

Előfordult, hogy néha egyszerű dolgokat kell csinálni Java-ban, és gondolkodom, hogy a legjobb módszer melyik. Ez történt néhány napja! Egyszerűen csak egy számlista elemeinek összegezőt kellett kapnom, és rájultam, hogy számos módszer létezik – szó szerint.

Blog RSS Feed | Snyk ·
3 nagy Amazon S3 biztonsági rést, amiket esetleg kihasznál:
cybersecurity

3 nagy Amazon S3 biztonsági rést, amiket esetleg kihasznál:

Az Amazon S3 rendkívül rugalmas és könnyen használható, de az S3 biztonsága bonyolultabb, és a megfelelő beállításához az S3 biztonsági funkcióinak rétegyeinek és az Ön egyedi felhőeszköz használatának teljeskörnyezett megértése szükséges.

Blog RSS Feed | Snyk ·
A Snyk új DevSecOps Hub-ot indított
cybersecurity

A Snyk új DevSecOps Hub-ot indított

A Snyk a szervezetek számára egy gyorsabb és hatékonyabb DevOps kultúra kialakítását segíti, amely hatékonyan integrálja a biztonságot, ezért bevezette a DevSecOps Hub-ot.

Blog RSS Feed | Snyk ·
Egy kis idő a lelkünknek
cybersecurity

Egy kis idő a lelkünknek

A mentális egészség, különösen a tüszéses állapot, Snykban egy nagyon valós téma.

Blog RSS Feed | Snyk ·
A Snyk elnyerte az AWS Lambda Ready minősítést
cybersecurity

A Snyk elnyerte az AWS Lambda Ready minősítést

Nagyon örülünk, hogy meg tudjuk erősíteni a együttműködésünket az AWS-szel, és bejelentjük, hogy elértük az AWS Lambda Ready minősítést, amely az Amazon Web Services (AWS) Service Ready Program részét képezi.

Blog RSS Feed | Snyk ·
Miért történt az is-promise, és mi tanulhatunk belőle
cybersecurity

Miért történt az is-promise, és mi tanulhatunk belőle

  1. április 25-én Forbes Lindesay, egy JavaScript fejlesztő és a is-promise könyvtár karbantartója, a 2.2.0 verziót jelentette meg az npm-en. A jelentések szerint ez a verzió hibákat okozott a népszerű fejlesztői építési eszközökben, például a Facebook által fejlesztett create-react-app, a Google által fejlesztett firebase-tools, az angular-cli és másokban.

Blog RSS Feed | Snyk ·
5 gyakori nyílt forrású biztonsági mít, amire mindenki tudnia kell
cybersecurity

5 gyakori nyílt forrású biztonsági mít, amire mindenki tudnia kell

Még a nagyvállalatok is kihasználják az nyílt forrású programokat, hogy bővítsék üzleti alkalmazások kínálatukat. Mindazonáltal, mindenki tisztában kell lennie a nyílt forrású biztonsággal kapcsolatos mítoszokkal és tényekkel.

Blog RSS Feed | Snyk ·
Python-hoz tartozó függőségkezelő eszközök
cybersecurity

Python-hoz tartozó függőségkezelő eszközök

Ebben a bejegyzésben a Python projektek egészségének megőrzésére vonatkozó lehetőségekről beszélünk, a cél az, hogy a függőségek kezelése a lehető legegyszerűbb legyen.

Blog RSS Feed | Snyk ·
Yarn 2-os bővítmények - bevezetés
cybersecurity

Yarn 2-os bővítmények - bevezetés

Elkezdem a plugin létrehozásához szükséges környezet felállításával. Kezdjük a új projekt létrehozásával, amelyt Yarn 2 segítségével fogunk kezelni.

Blog RSS Feed | Snyk ·
Yarn 2 — a JavaScript csomagkezelők jövője?
cybersecurity

Yarn 2 — a JavaScript csomagkezelők jövője?

A Yarn 2 a forradalmi és jól ismert npm csomagkezelő, a Yarn új verziója, amely olyan fejlesztéseket tartalmaz, mint a Plug’n’Play, a Plugin architektúra, a Monorepos támogatás és a javított munkaterületek támogatás, valamint a Zero install funkció.

Blog RSS Feed | Snyk ·
Az Open Source Biztonság állapotának felmérés - 2020
cybersecurity

Az Open Source Biztonság állapotának felmérés - 2020

A Snyk jelenleg elkészíti az éves “Nyitott forráskód biztonsági helyzet” jelentését, és szeretné, ha hozzászólhat! Töltsd ki ezt a rövid kérdőívet, hogy segíts a kutatásunkban.

Blog RSS Feed | Snyk ·
Django biztonsági tippek
cybersecurity

Django biztonsági tippek

Tanulja meg a legjobb gyakorlatokat a Django projektjének biztonságának megőrzéséhez.

Blog RSS Feed | Snyk ·
A Gartner 12 Dolog, amire figyelni kell a sikeres DevSecOps érdekében
cybersecurity

A Gartner 12 Dolog, amire figyelni kell a sikeres DevSecOps érdekében

Az egyéni szervezetek számára a DevSecOps felé történő átállás bonyolult lehet, mivel számos csapat, összetett elemek és akár új eszközök is bevonódnak. A Gartner elemzői képesek voltak azokat a leggyakoribb kihívásokat azonosítani, és ajánlásokat nyújtani azokra az szervezetekre, amelyek a DevOps-t szeretnék 확장ítani.

Blog RSS Feed | Snyk ·
Van-e veszélyben a weboldal? Segítünk!
cybersecurity

Van-e veszélyben a weboldal? Segítünk!

Ha weboldalt futtatsz, legyen szó teljes értelmű SaaS webalkalmazásról vagy egy kis blogról – amelyet Gatsby, WordPress vagy egy független GitHub Pages beállításával hoztál létre –, akkor az egyik kulcsfontosságú szempont, amelyet csökkenteni szeretnél, a biztonsági hiányosságok.

Blog RSS Feed | Snyk ·
RSA 2020: Kivel találkoztunk és mit tanultunk
cybersecurity

RSA 2020: Kivel találkoztunk és mit tanultunk

Miután a RSA 2020-on, ami egy nagyon népes rendezvény volt, az egyik legfontosabb dolog, amit élveztem, az volt, hogy rengeteg lelkes Snyk ügyfelet és rajongót találhattam meg, és hallgathattam véleményeiket. Az egyértelmű volt, hogy az idei rendezvényen nagy az érdeklődés Snyk eredményei iránt – egyértelmű lendület érzése a fejlesztők szempontjából a szoftverek biztonságának megőrzésére.

Blog RSS Feed | Snyk ·
Optimalizálja a Kubernetes biztonságot az Amazon Web Services-ben
cybersecurity

Optimalizálja a Kubernetes biztonságot az Amazon Web Services-ben

Az Amazon Web Services Elastic Container Registry (ECR) integráció a Snyk Container egyik legnépszerűbb felhasználási módja, ezért örömmel tudjuk, hogy megkönnyítettük a Snyk Container sepregazsgálás integrálását az Amazon Elastic Kubernetes Service (EKS) és ECR szolgáltatásaihoz.

Blog RSS Feed | Snyk ·
A Ghostcat-támadás érinti az összes Tomcat verziót
cybersecurity

A Ghostcat-támadás érinti az összes Tomcat verziót

Az adatbázis hibája az Apache JServ Protokollban (AJP) található. A probléma az, hogy ez a bináris protokoll lehetővé teszi egy támadónak, hogy bármilyen fájlt olvasson vagy másoljon a Tomcat webapp könyvtárakba.

Blog RSS Feed | Snyk ·
Digitális bizalom kultúra megteremtése
cybersecurity

Digitális bizalom kultúra megteremtése

Ez a bejegyzés a digitális bizalom fogalmát, annak fontosságát a Snyk számára, és azt, hogyan tesszük prioritássá, érvel.

Blog RSS Feed | Snyk ·
A Node.js kiadás javítja egy kritikus HTTP biztonsági hibát.
cybersecurity

A Node.js kiadás javítja egy kritikus HTTP biztonsági hibát.

Ma a Node.js kritikus biztonsági hibát jelentett. A Node.js-en támogatott összes 10.x, 12.x és 13.x verzió veszélyeztetett. Elmagyarázzuk, hogyan működik a hiba, és megadjuk a rendelkezésre álló javításokat.

Blog RSS Feed | Snyk ·
JVM Ökoszisztéma jelentés 2020
cybersecurity

JVM Ökoszisztéma jelentés 2020

A Snyk éventi JVM-eszköz riportja a JVM-eszköz területén a legnagyobb éventi felmérés eredményeit mutatja be, amely 2019 második felében több mint 2000 válaszot gyűjtött.

Blog RSS Feed | Snyk ·
Biztonságos-e a LocalStorage használata?
cybersecurity

Biztonságos-e a LocalStorage használata?

A helyi tárolás a fejlesztők figyelmét a könnyű megoldásként vonzza, amely nem igényel adatbázisokat vagy akár szervert. Ez remek, de mindig jó ötlet-e használni? Íme néhány gondolat a Snyk csapatától.

Blog RSS Feed | Snyk ·
31%-uk nem nyomon követi a szoftverfüggőségeket, 38%-uk pedig csak a közvetlen függőségeket nyomon követi.
cybersecurity

31%-uk nem nyomon követi a szoftverfüggőségeket, 38%-uk pedig csak a közvetlen függőségeket nyomon követi.

Amikor megvizsgáljuk, hogy a mérnökök hogyan ellenőrzik a kódjukat, akkor a Snyk 2019-es “Open Source Security” jelentésének adatai alapján láthatjuk, hogy az automatizált biztonsági eszközök széles körben használatba vettek, aminek 65%-a azt is megerősíti. Fontos megemlíteni, hogy még akkor is, amikor az automatizált biztonsági eszközöket alkalmaznak, a válaszadók 79%-a továbbra is biztonsági kódellenőrzést használ.

Blog RSS Feed | Snyk ·
48%-nak a biztonság nagy akadályként tűnik fel a szoftverek gyors fejlesztésében.
cybersecurity

48%-nak a biztonság nagy akadályként tűnik fel a szoftverek gyors fejlesztésében.

Minden adatvédelmi incidék felfedése után az szervezetek egyre nagyobb tudatosságot alakítanak ki a korai és az SDLC (szoftverfejlesztési életciklus) során történő biztonsági intézkedések szükségességéről, hogy biztosítsák az ügyfelek adatvédelmét és eszközeit, valamint a biztonságot és a fejlesztési sebességet. Ehhez a DevSecOps-t a biztonság vezérelnie kell, de a fejlesztőknek támogatnia kell.

Blog RSS Feed | Snyk ·
Egy biztonsági incidens költsége
cybersecurity

Egy biztonsági incidens költsége

Ez a bejegyzés összehasonlítja a biztonság bevezetési költségeit a biztonsági incidensek okozta költségekkel.

Blog RSS Feed | Snyk ·
A biztonság bővítése DevSecOps és a fejlesztői elsődleges biztonság révén
cybersecurity

A biztonság bővítése DevSecOps és a fejlesztői elsődleges biztonság révén

A digitális átalakulás egy erős mozgás, amely minden méretű vállalkozásokat ösztönöz arra, hogy mélyen integrálják a technológiát a működésükbe. Azonban, ahogy a vállalatok alkalmazkodnak ehhez az új környezethez, a biztonság gyakran elmarad. A digitális átalakulás által okozott kihívások hatékony kezeléséhez elengedhetetlen, hogy megértjük a fő változásokat, különösen a digitális üzleti tevékenység, a felhő és a DevOps területeken, valamint ezek következményeit a biztonság szempontjából. Ez az ismeret elengedhetetlen egy robusztus biztonsági keretrendszer kialakításához a digitális elsődleges világnak.

Blog RSS Feed | Snyk ·
Az Azure DevOps Pipeline-ba épített biztonsági intézkedések
cybersecurity

Az Azure DevOps Pipeline-ba épített biztonsági intézkedések

A Tasks for Azure Pipelines lehetővé teszi a felhasználóknak, hogy testre szabják és automatizálják egy Azure Pipelines CI/CD folyamatot, kész, használatra kész feladatokkal, amelyeket a felhasználók beillesztethek a pipeline-be az Azure Pipelines felületen.

Blog RSS Feed | Snyk ·
A Snyk a "Legjobb vezető" díjat nyerte meg
cybersecurity

A Snyk a "Legjobb vezető" díjat nyerte meg

A Snyk vezérigazgatója, Peter McKay, a Comparably “Best Places to Work 2019” díjának részeként a “Top 10 Best CEO” listára került!

Blog RSS Feed | Snyk ·
A Chef-ben Adam Jacob által létrehozott biztonsági nyelven
cybersecurity

A Chef-ben Adam Jacob által létrehozott biztonsági nyelven

A Chef alapító tagja és technológiai igazgatója, Adam Jacob, egy biztonsági témájú podcastban vesz részt, ahol a biztonság, a DevOps és a folyamatos szállítás valódi jelentése körében beszél.

Blog RSS Feed | Snyk ·
A digitális biztonság átalakítása James Kaplan-nel
cybersecurity

A digitális biztonság átalakítása James Kaplan-nel

James Kaplan a McKinsey & Company partnere, és a cég informatikai biztonsági szolgáltatási részlegének vezetője. 20 éve dolgozik a cégnél, és a cég “McKinsey Technology” keretében vezető szerepet tölt be. Képessége, különösen a cég informatikai infrastruktúrájában és informatikai biztonsági területen, befolyásolta a közelmúltban a Secure Developer podcastban megemelt témákat.

Blog RSS Feed | Snyk ·
Bizalommal küldje el a Kubernetes-alapú alkalmazásait
cybersecurity

Bizalommal küldje el a Kubernetes-alapú alkalmazásait

A Kind egy Docker-alapú eszköz, amely lehetővé teszi a helyi Kubernetes-klusterek futtatását, amelyek a Kubernetes API-t követik. Tökéletesen megfelel Snyk igényeinek, mivel kombinálja a minden teszthez egy tisztasági környezet biztosításának előnyét a nagyon gyors beállítás előnyével.

Blog RSS Feed | Snyk ·
Bizonyítsa meg Kubernetes alkalmazásaiban a Snyk Container segítségével
cybersecurity

Bizonyítsa meg Kubernetes alkalmazásaiban a Snyk Container segítségével

A cikk a konténerek biztonsági integrálásának fejlesztéseit a szoftverfejlesztési életciklusban (SDLC) tárgyalja, különös figyelmet fordítva a Snyk Container által kínált új Kubernetes integrációra. A cikk a helyi tesztelés, a CI/CD folyamatban, a regisztrumban és a Kubernetes klusterekben való biztonsági ellenőrzés kihívásait emeli ki. A cél a Kubernetes-ben való biztonsági értékelések egyszerűsítése és a fejlesztők számára időben való hozzáférést biztosítani a biztonsági információkhoz, hogy gyorsabban kijavíthassák a hibákat és javítsák a teljes Kubernetes biztonságot.

Blog RSS Feed | Snyk ·
A konténerek biztonságát a fejlesztők kezébe adni
cybersecurity

A konténerek biztonságát a fejlesztők kezébe adni

A Snyk örömmel jelent meg, hogy ma elindítjuk a Snyk Container-t, egy új terméket, amely segít a fejlesztőknek könnyen megtalálni és kijavítani a konténeres alkalmazásaikban található biztonsági hiányosságokat.

Blog RSS Feed | Snyk ·
Képek védelme a terhelés védelméig
cybersecurity

Képek védelme a terhelés védelméig

Egy korábbi bejegyzésünkben beszéltünk arról, hogy az alkalmazások csomagolása átkerül a fejlesztők felé, ahogy az szervezetek a konténereket alkalmaznak. De nem csak a csomagolás, hanem a konfigurációs menedzsment is áttört a rendszermenedzsmentből a fejlesztés felé.

Blog RSS Feed | Snyk ·
2019-es Angular és React biztonsági gyengeségek összehasonlítása
cybersecurity

2019-es Angular és React biztonsági gyengeségek összehasonlítása

Üdvözöljük a Snyk State of JavaScript framework biztonsági jelentésében 2019-ben. Ebben a részben áttekrintsük, hogy a biztonsági hiányosságok milyen hatással vannak, figyelembe véve a súlyosságot, a CVSS pontszámokat és más tényezőket Angular és React esetében az évek során.

Blog RSS Feed | Snyk ·
84%-a a weboldalaknak érintett a jQuery XSS biztonsági résekkel.
cybersecurity

84%-a a weboldalaknak érintett a jQuery XSS biztonsági résekkel.

Üdvözöljük a Snyk’s State of JavaScript framework biztonsági jelentés 2019. Ebben a blogbejegyzésben áttekrintsük azokat a biztonsági hiányosságokat, amelyeket más frontend-ökoszisztéma projektekben találtak meg.

Blog RSS Feed | Snyk ·
Angular vs React: az indirektek függőségei okozta biztonsági kockázat
cybersecurity

Angular vs React: az indirektek függőségei okozta biztonsági kockázat

Üdvözöljük a Snyk “JavaScript keretrendszerek biztonsági jelentése 2019” című jelentésében. Ebben a részben áttekintjük az Angular és a React esetlegesen felmerülő biztonsági kockázatokat, majd elsőként az Angular, majd a React esetlegesen felmerülő közvetlen függőségeket is vizsgáljuk.

Blog RSS Feed | Snyk ·
Angular vs React: biztonsági verseny 2019
cybersecurity

Angular vs React: biztonsági verseny 2019

Üdvözöljük a Snyk’s State of JavaScript frameworkek biztonsági jelentésében 2019. Kezdjük ezt a jelentést az Angular és React projektekben található különböző biztonsági hibák feltárásával.

Blog RSS Feed | Snyk ·
JavaScript keretrendszerek biztonsági jelentés 2019
cybersecurity

JavaScript keretrendszerek biztonsági jelentés 2019

A Snyk’s State of JavaScript Frameworks Security Report 2019 a Angular és React ökoszisztémájának biztonsági helyzetét vizsgálja. Megvizsgálja a legjobb gyakorlatokat, a biztonságos kódolási technikákat és az Angular, React, Bootstrap, Vue.js és jQuery különböző népszerű frontend keretrendszerekben található biztonsági hiányosságokat. A jelentés letölthető PDF formátumban, így a felhasználók offline is megtekinthetik a megállapításokat.

Blog RSS Feed | Snyk ·
Összefoglaló a legutóbbi PCI webes workshopunkból, valamint a Deliveroo compliance tippjei
cybersecurity

Összefoglaló a legutóbbi PCI webes workshopunkból, valamint a Deliveroo compliance tippjei

A PCI számos követelményt tartalmaz, amelyeket a fizetési szoftver implementálására, konfigurálására és fejlesztésére vonatnak. Ahogy más megfelelési keretrendszerek esetében is, ezek az előírások idővel változnak. Ez a frissített keretrendszer több elemet tartalmaz, amelyek a harmadik felek által használt könyvtárakról, a biztonsági legjobb gyakorlatokról és olyan témákról, amelyek a fejlesztőknek mélyen meg kell érteni.

Blog RSS Feed | Snyk ·
A konténerbiztonság az SDLC (Software Development Life Cycle) teljes során.
cybersecurity

A konténerbiztonság az SDLC (Software Development Life Cycle) teljes során.

A konténer kép, amely az OCI kép specifikációban technikailag definiált, egy kulcsfontosságú elem a modern eszközökben, a Docker-től a Kubernetes-en át az AWS Fargate és a Google Cloud Run platformokig. Mi ez azt jelenti az alkalmazások biztonságára?

Blog RSS Feed | Snyk ·
Az Snyk Node.js és npm nyílt forrású biztonsági jelentése 2019
cybersecurity

Az Snyk Node.js és npm nyílt forrású biztonsági jelentése 2019

Az Open Source Security Report 2019-ben azt tűzött ki célul, hogy megmérjük az open source biztonsági környezet különböző nyelvi ökoszisztémákban zajló aktivitást, és elemztem több mint öt száz open source fejlesztő és felhasználó véleményét, akik betekintést nyújtottak a saját folyamataikba és a nyitott forrású biztonsági kockázatok ismeretébe, valamint a fejlesztők átlagos szintjébe.

Blog RSS Feed | Snyk ·
A megfelelőség előre terjesztése: Hogyan segíthetik a jogi csapatok és a fejlesztők a licencelési kérdésekben való együttműködést
cybersecurity

A megfelelőség előre terjesztése: Hogyan segíthetik a jogi csapatok és a fejlesztők a licencelési kérdésekben való együttműködést

Nagyon örülünk, hogy most támogatjuk a testreszabott licencirányításokat, amelyek segítenek az Ön szervezetének csapatainak jobban együttműködni a licencelésben való megfelelés érdekében: a jogi csapatok jobban fel tudják készíteni a fejlesztőket, hogy a megfelelés előre történő alkalmazását támogassák, testreszabott licencirányításokkal, amelyek világos utasításokat tartalmaznak, és a fejlesztők könnyebben beépíthetik a licenc-elemzést a napi munkájukba.

Blog RSS Feed | Snyk ·
Mindannyi, amit tudni szeretnél a Linux alapú konténerekben található biztonsági hiányosságok kezeléséről.
cybersecurity

Mindannyi, amit tudni szeretnél a Linux alapú konténerekben található biztonsági hiányosságok kezeléséről.

A Snyk vállalatnál arra törekszünk, hogy a legbiztonságosabb alapképek kiválasztásának folyamát okosabbá, gördülékenyebbé és, ami a legfontosabb, adatvezérelt-abbá tegyük. Először is, kezdjük meg a Linux disztribúciók biztonságával kapcsolatos információkkal, mivel ebben a blogbejegyzésben a Linux alapú képekre koncentrálunk.

Blog RSS Feed | Snyk ·
10 Java biztonsági legjobb gyakorlat
cybersecurity

10 Java biztonsági legjobb gyakorlat

Ebben a “quick guide”-ként elérhető kiadványban, a nyílt forrású fejlesztők és programozók számára elérhető tíz Java biztonsági legjobb gyakorlatra fogunk összpontosítani.

Blog RSS Feed | Snyk ·
A klímával pozitív változások végrehajtása
cybersecurity

A klímával pozitív változások végrehajtása

Szia, én a Luke vagyok, egy mérnök a Snyk cégnél, amelynek központja Amsterdamban van. Szeretném megosztani a történetemet a klímabarát változások megvalósításáról.

Blog RSS Feed | Snyk ·
6 lépés a Jest teszt esetének átalakításához
cybersecurity

6 lépés a Jest teszt esetének átalakításához

Egy kevésbé ismert funkció a Jest-ben, hogy testek hibásan futnak, akkor a konzol megjeleníti a hibákat, de ezeket a hibákat, azt megváltoztatni, hogy a konzol megjelenítsen.

Blog RSS Feed | Snyk ·
Jackson visszaeséses biztonsági rést
cybersecurity

Jackson visszaeséses biztonsági rést

  1. július 29-én egy nagy szintű sérüléken jelent meg a „Deserialization of Untrusted Data” (CVE-2019-14379, CVE-2019-14439) nevű, amely a com.fasterxml.jackson.core:jackson-databind összes verzióját érint, a 2.9.9.2-ig.

Blog RSS Feed | Snyk ·
Egy évvel ezelőtt felfedezett, pihent állapotban lévő, káros kód végrehajtásához vezető biztonsági rést találtak a Webmin-ben.
cybersecurity

Egy évvel ezelőtt felfedezett, pihent állapotban lévő, káros kód végrehajtásához vezető biztonsági rést találtak a Webmin-ben.

  1. augusztus 17-én a Webmin csapat bejelentette a Webmin 1.930 és az Usermin 1.780 kiadásait. Ezek a kiadások egy új, távoli parancsmegfejtési hibát, amely a Webmin 1.890 és 1.920 verzióiban található, megoldják. Ez a hiba több mint egy éve létezik, és egy rosszindulatú harmadik fél hozta létre.

Blog RSS Feed | Snyk ·
A Go modulok biztonságának egyszerű és pontos megvalósítása
cybersecurity

A Go modulok biztonságának egyszerű és pontos megvalósítása

Nagyon örülünk, hogy tudjuk, hogy a fejlesztők már most tesztelhetik és figyelemmel kísérhetik Go projekteiket, amelyek modulokat használnak, és pontos és megbízható figyelmeztetéseket kaphatnak a nyílt forrású biztonsági résekre.

Blog RSS Feed | Snyk ·
A Snyk telepítéséhez legális módszerek
cybersecurity

A Snyk telepítéséhez legális módszerek

Az első kérdés, amelyet sok ügyfelünk az Snyk vásárlás után feltev, az: most hogyan vegyük át a terméket az egész cégen? Ebben a cikkben bemutatjuk a legjobb gyakorlatokat, amelyek segítségével elindíthatja az Snyk használatát a szervezetében.

Blog RSS Feed | Snyk ·
Új tartályregisztrációs integrációk bevezetése
cybersecurity

Új tartályregisztrációs integrációk bevezetése

A Snyk örömmel közölheti, hogy mostantól új integrációkat hoztunk létre a konténer regisztrációival, beleértve az Amazon Elastic, Google és Microsoft Azure konténer regisztrációit (ECR, GCR, ACR).

Blog RSS Feed | Snyk ·
A biztonsági rendszerek védelme a biztonsági frissítések segítségével
cybersecurity

A biztonsági rendszerek védelme a biztonsági frissítések segítségével

A Snyk olyan biztonsági javításokat összegyűjt az npm ökoszisztéma nyílt forrású JavaScript projektei számára. Ezáltal segít a fejlesztőknek, hogy biztonságosak maradjanak, és a biztonsági trendekkel lépést tartsanak, még akkor is, ha nem tudják azonnal megoldani a biztonsági problémákat.

Blog RSS Feed | Snyk ·
A Snyk felvásárolta a DevSecCon-t!
cybersecurity

A Snyk felvásárolta a DevSecCon-t!

A Snyk a DevSecCon-t, amely a DevSecOps területén vezető konferencia, mely a fejlesztők és a biztonsági csapatok közötti együttműködésra összpontosít, felvásárolta. François Raynaud vezetésével a Snyk és a DevSecCon célja, hogy egy gyártófüggő környezetet teremtsenek, amely a DevSecOps közösségének fejlesztésére szolgál. Tervezik, hogy több támogatást és erőforrást biztosítsanak, és 2019 végétől kezdve 2020-ig kilenc ilyen konferenciát rendeznek világszerte.

Blog RSS Feed | Snyk ·
PCI szabványok nyílt forrású biztonsági követelményei – Hogyan tartsuk be?
cybersecurity

PCI szabványok nyílt forrású biztonsági követelményei – Hogyan tartsuk be?

Az nyílt forráskód fejlődése, miközben a biztonsági szabványok elmaradnak, számos szabályozó szervezetet és ipari felügyelő szervezeteket arra késztette, hogy szigorúbb és világosabb szabályokat alkossanak arról, hogyan kell védeni az alkalmazásokat, amelyek nyílt forráskódot tartalmaznak.

Blog RSS Feed | Snyk ·
A fejlesztőkre összfókuszalt biztonság 확장
cybersecurity

A fejlesztőkre összfókuszalt biztonság 확장

A Snyk ezt a fejlesztő-centrikus, termék-vezérelt megközelítést a biztonsági iparban is bevezeti, célja, hogy hatékonyan és nagy mértékben oldja meg a szoftverbiztonsági problémákat. Ahhoz, hogy ezt a látást megvalósítsuk, örömmel hirdetem, hogy Peter McKay – a Snyk igazgatója, a vezető technológiai vezető és 15 éves barátom – csatlakozik hozzánk a Snyk vezérigazgatójának pozíciójában!

Blog RSS Feed | Snyk ·
Az ellátási lánc támadásokkal kapcsolatos aggályok felerősödnek, mivel a strong_password Ruby-s gem-ben található távoli kód végrehajtási rést is felfedezték.
cybersecurity

Az ellátási lánc támadásokkal kapcsolatos aggályok felerősödnek, mivel a strong_password Ruby-s gem-ben található távoli kód végrehajtási rést is felfedezték.

  1. július 5-én publikálták a CVE-2019-13354 biztonsági figyelmeztetést, amely egy rosszindulatú strong_password Ruby gem verzióra vonatkozott, amely lehetővé teszi a hálózaton keresztül történő kódvégrehajtást olyan alkalmazásokban, amelyek a sérülékeny függőséget tartalmazzák.

Blog RSS Feed | Snyk ·
A felhő alapú infrastruktusod vizualizálásának 4 előnye
cybersecurity

A felhő alapú infrastruktusod vizualizálásának 4 előnye

A Fugue vizualizációs funkció lehetővé teszi a DevOps csapatok számára, hogy automatikusan generáljanak diagramokat a felhő környezeteikről, valamint a biztonsági mérnökök és a megfelelési elemzők számára is.

Blog RSS Feed | Snyk ·
Az npm elért a 1 millió csomaggal történő mérföldkő! Mit tanulhatunk belőle?
cybersecurity

Az npm elért a 1 millió csomaggal történő mérföldkő! Mit tanulhatunk belőle?

A június 4-i dátum egy történelmi dátum: ez az a dátum, amikor a 1 millióadik csomag került az npm regisztrációba. Az npm egy JavaScript csomagok kezelőprogram. Az npm fő összetevője a nyilvános regisztrációja, amely JavaScript csomagokat tart, amelyeket az npm klien használhat JavaScript alkalmazások létrehozásához.

Blog RSS Feed | Snyk ·
Snyk segítségével csomagok kockázatának értékelése – a függőségek egészsége
cybersecurity

Snyk segítségével csomagok kockázatának értékelése – a függőségek egészsége

A Snyk célja, hogy Önök biztonságos módon használhassák a nyílt forráskódot. A sérülékenységek egy olyan jelzés, hogy egy függőség nem egészséges, de számos egyéb kockázati tényező is létezik. Ezért egy teljes csapatunk azon dolgozik, hogy a Snyk legyen az, amelyben megtalálhatja az összes információt a függéseiről – a biztonságtól kezdve a licencinformációkig, és most a “Egészség” területig.

Blog RSS Feed | Snyk ·
JVM Ökoszisztéma felmérés 2019
cybersecurity

JVM Ökoszisztéma felmérés 2019

Új JVM ökoszisztéma felmérést indítunk 2019-re. A felmérés célja, hogy megértjük a teljes JVM ökoszisztéma és különösen a Java helyzetét.

Blog RSS Feed | Snyk ·
8 Azure Repos biztonsági legjobb gyakorlat
cybersecurity

8 Azure Repos biztonsági legjobb gyakorlat

Ez a bejegyzés a Snyk által javasolt 8 biztonsági legjobb gyakorlatot mutat be az Azure Repos használatával kapcsolatban.

Blog RSS Feed | Snyk ·
Adjon biztonsági tesztelést a pull request-ekhez az Azure Repos-ban.
cybersecurity

Adjon biztonsági tesztelést a pull request-ekhez az Azure Repos-ban.

Az Snyk által biztosított natív integrációval az Azure Repos-szal, minden kódkezelési kérést tesztelnek, hogy biztosítsák, hogy a kódalapba ne kerüljön új biztonsági hiányosság. A szabályzatok konfigurálhatók, hogy a hibásan elfogadott biztonsági hiányosságok súlyát meghatározzák. A következő képen egy sikertelen PR-t láthatunk, amely új biztonsági hiányosságok miatt nem lett elfogadva.

Blog RSS Feed | Snyk ·
Hozzon létre egy SECURITY.md fájlt az Azure Repos-ban.
cybersecurity

Hozzon létre egy SECURITY.md fájlt az Azure Repos-ban.

Az Azure Repos-hoz SECURITY.md fájl hozzáadása segít a felhasználóknak megtalálni a szükséges információkat, valamint ösztönzi a karbantartókat a biztonsági gyakorlatok figyelembe vételére.

Blog RSS Feed | Snyk ·
Azure Repo SSH kulcsok és személyes hozzáférési tokenek cseréje
cybersecurity

Azure Repo SSH kulcsok és személyes hozzáférési tokenek cseréje

Az Azure Reposhoz való hozzáférés általában SSH kulcsok vagy személyes hozzáférési tokenek (jelszó helyett) használatával történik. De mi, ha ezek a tokenek ellopásra kerülnek, és nem tudtad? Győződj meg róla, hogy rendszeresen frissítsd a kulcsaidat és tokenjaidat, ezzel minimalizálva a kulcsok okozta károkat.

Blog RSS Feed | Snyk ·
Az Azure Repos fejlesztett DevSecOps funkciókkal.
cybersecurity

Az Azure Repos fejlesztett DevSecOps funkciókkal.

A fejlesztők ma kezdve tesztelhetik, javíthatják és felügyelhetik az Azure Repos projekteiket, hogy az nyílt forrású biztonsági hiányosságokat tartalmazzák.

Blog RSS Feed | Snyk ·
A Docker biztonság eltolása
cybersecurity

A Docker biztonság eltolása

Üdvözöljük a Docker biztonsági jelentésben: A Docker biztonság balra történő átkerülése.

Blog RSS Feed | Snyk ·
Tanácsadó: A Bitbucket biztonságának 10 legjobb gyakorlata
cybersecurity

Tanácsadó: A Bitbucket biztonságának 10 legjobb gyakorlata

Ebben az útmutatóban bemutatjuk, hogyan lehet Bitbucket felhasználóként vagy hozzájárulóként biztonságosabb. Bár néhány dolog kifejezetten a Bitbuckethez tartozik, sok dolog más Git és nem-Git adattárakhoz is hasznos.

Blog RSS Feed | Snyk ·
A Bitbucket Cloud biztonságossá tétel Snyk segítségével
cybersecurity

A Bitbucket Cloud biztonságossá tétel Snyk segítségével

Nagyszerűen örülünk, hogy el tudjuk mondani, hogy a fejlesztők már most importálhatják, tesztelhetik, javíthatják és felügyelhetik Bitbucket Cloud projekteiket nyílt forrású biztonsági rések miatt. Mivel a Snyk a fejlesztőkkel szem előtt van, ez az egyetlen megoldás, amely nyílt forrású függőségek helyi tesztelésére és javítására a Bitbucket Cloud számára.

Blog RSS Feed | Snyk ·
Új, kísérleti integritási szabályokat vezet be a Node.js-hez
cybersecurity

Új, kísérleti integritási szabályokat vezet be a Node.js-hez

Egy új, kísérleti funkció, amely az integritási szabályok bevezetésére szolgál, a Node.js 11.8.0 verzióban került a keretbe. Ez a funkció, amely még nem a stabil verzióban található, integritási ellenőrzést biztosít a Node.js futtatókörben, amikor a modulok betöltődnek, hogy ellenőrizze, hogy a modulok kódja nem lett megváltoztatva.

Blog RSS Feed | Snyk ·
A Snyk a Continuous Delivery Foundation alapító tagja.
cybersecurity

A Snyk a Continuous Delivery Foundation alapító tagja.

Az Snyk segítségével, a vezető CI/CD platformokhoz tartozó integrációk és bővítmények révén, a pipeline-ban egy további, DevOps-centrikus biztonsági kaput hozhat létre.

Blog RSS Feed | Snyk ·
Snyking in - a ms csomagban található, a rendszeres kifejezés-ellenőrző (regex) hibát kihasználó, szolgáltatás-ellenőrző (DoS) támadás
cybersecurity

Snyking in - a ms csomagban található, a rendszeres kifejezés-ellenőrző (regex) hibát kihasználó, szolgáltatás-ellenőrző (DoS) támadás

Üdvözöljük a következő Snyking In támadás-sorozat epizódjában! Ebben az epizódban a reguláris kifejezés alapú elutasító szolgáltatás (denial of service) gyengeséget vizsgáljuk, bemutatva, hogyan lehet kihasználva, valamint az ezek által okozott potenciális kockázatokat az Ön adataira és rendszereire nézve.

Blog RSS Feed | Snyk ·
Biztonsági átalakulás és a DevSecOps három arca
cybersecurity

Biztonsági átalakulás és a DevSecOps három arca

A QCon London-en, a Security Transformation program során, olyan szakértők, mint Michael Brunton-Spall, Gareth Rushgrove, Shraya Ramani és Kevin Gilpin, értékes előadásokat tartottak. Az egyes előadásokon legalább 100 résztvevő jelenlétének hangsúlyozta a fejlesztők egyre nagyobb érdeklődését a biztonsági ismeretek és gyakorlatok fejlesztése iránt. Az esemény a biztonsági tudatosság és a fejlesztői közösségben való átalakulás előmozdításának elkötelezettségét mutatja.

Blog RSS Feed | Snyk ·
Ünnepeljen el a Nemzetközi Nők Napját a Snyk-kel
cybersecurity

Ünnepeljen el a Nemzetközi Nők Napját a Snyk-kel

Az nemzetközi nők napjának tiszteletére a Snyk szeretne egy pillanatot szánni a vállalatunkban dolgozó nők munkájának megköszönésére és meghívni a londoni közösségünket a nemzetközi nők napjára szervezett eseményünkre.

Blog RSS Feed | Snyk ·
A 10 legnépszerűbb Docker-kép több mint 8000 sérülékeny útvonalat tartalmaz
cybersecurity

A 10 legnépszerűbb Docker-kép több mint 8000 sérülékeny útvonalat tartalmaz

Ebben a bejegyzésben részletesebben foglalkozunk a Docker-lemezekkel és a konténeröközségekkel, amelyekről részletesebben beszéltünk a State of Open Source Security jelentésünkben, beleértve azt a megállapítást, hogy a 10 legnépszerűbb Docker-lemezen több mint 8 000 gyenge pont van.

Blog RSS Feed | Snyk ·
Biztonságosítsa a Bitbucket Pipes-ben található építési folyamatát a Snyk segítségével.
cybersecurity

Biztonságosítsa a Bitbucket Pipes-ben található építési folyamatát a Snyk segítségével.

A Snyk most integrálja a Bitbucket Pipes-szel, amely lehetővé teszi a Bitbucket felhasználóknak, hogy a folyamatos integráció/folyamatos szállítás (CI/CD) folyamát biztonságossá tegyék, az alkalmazásuk vagy a Docker-kép függőségeiben található nyílt forrású biztonsági rések (vulns) felfedezésével, javításával és megfigyelésével.

Blog RSS Feed | Snyk ·
2 év alatt 88%-kal nőtt az alkalmazási könyvtárak hibáinak száma
cybersecurity

2 év alatt 88%-kal nőtt az alkalmazási könyvtárak hibáinak száma

Egy jó számú biztonsági hiányosságot az hivatalos csatornák mellett is felfedeznek és kijavítanak. A Snyk DB segítségével 67%-kal több hiányosságot azonosítottunk, mint a nyilvános adatbázisok. 2018-ban az npm-hez kapcsolódó új felfedezések 47%-kal, a Maven Central pedig 27%-kal nőttek.

Blog RSS Feed | Snyk ·
78%-a a biztonsági hibáknak közvetlen függőségekben található, ami megnehezíti a javítást.
cybersecurity

78%-a a biztonsági hibáknak közvetlen függőségekben található, ami megnehezíti a javítást.

Csak egy fejlesztőből harminc képes egy vagy több magas vagy kritikus szintű biztonsági hibát egy vagy több napon belül kijavítani. Minél többet használunk nyílt forrású szoftvert, annál nagyobb kockázatot vállalunk, mivel mások kódját is beépítjük, amelyben potenciálisan jelen vagy jövőbeli biztonsági hiányosságok is lehetnek.

Blog RSS Feed | Snyk ·
A 10 legnépszerűbb Docker-kép közül legalább 30 tartalmaz biztonsági hiányosságot
cybersecurity

A 10 legnépszerűbb Docker-kép közül legalább 30 tartalmaz biztonsági hiányosságot

azt találtuk, hogy a Docker-kép-ellenőrzések 44%-ában ismert biztonsági hiányosságok szerepeltek, amelyekre újabb, biztonságosabb alapképeket is elérhetünk. A legtöbb hiányosság az általad kiválasztott alapképen található. Ezért a javítások a alapképek javítására kell összpontosítani.

Blog RSS Feed | Snyk ·
A st csomagban található könyvtár navigációs sérülékenység kihasználása
cybersecurity

A st csomagban található könyvtár navigációs sérülékenység kihasználása

Üdvözöljük a “Snyking In” című új biztonsági hibák sorozat első kiadásában. Megvizsgáljuk a különböző biztonsági hiányosságokat, bemutatva, hogyan lehet őket kihasználni, valamint azokat a potenciális kockázatokat, amelyek adataira és rendszereidre veszélyt jelenthetnek.

Blog RSS Feed | Snyk ·
Te úgy gondolod, hogy a CI/CD környezeted biztonságos?
cybersecurity

Te úgy gondolod, hogy a CI/CD környezeted biztonságos?

Ez a bejegyzés, amelyet Weaveworks és Snyk írt, elmagyarázza, hogyan javítja a GitOps folyamatos integráció (CI)/folyamatos üzembeállítás (CD) folyam kombinációja, valamint a jó biztonsági gyakorlatok a fejlesztési folyam általános biztonságát a Kubernetes-hez.

Blog RSS Feed | Snyk ·
10 npm biztonsági legjobb gyakorlat
cybersecurity

10 npm biztonsági legjobb gyakorlat

Kérdéses az npm-hez kapcsolódó biztonsági kockázatok? Fontos, hogy a frontend és a backend fejlesztők figyelembe vegyék az npm biztonsági legjobb gyakorlatokat. Az nyílt forrású biztonsági ellenőrzés elengedhetetlen része a biztonság eltolásának, és az npm csomagok biztonságának kiemelten fontosnak kell lennie, mivel az hivatalos npm parancssori eszkövet is biztonsági résekkel találták meg.

Blog RSS Feed | Snyk ·
Bemutatjuk a Secure Developer közösséget
cybersecurity

Bemutatjuk a Secure Developer közösséget

Ma a Snyk örömmel jelent meg a The Secure Developer beindítását, amely egy közösségi és oktatási forrás, amely a biztonság minden területére összpontosít. A legkiválóbb biztonsági szakemberek összehozzák a tapasztalataikat a biztonság beépítéséről a munkájukba, a segítséget nyújtó eszközökről és a valós világban megfigyelt jó és rossz gyakorlatokról.

Blog RSS Feed | Snyk ·
Docker-képek átkutatása kulcsbinárisok után – a csomagkezelőkön túlmutatva
cybersecurity

Docker-képek átkutatása kulcsbinárisok után – a csomagkezelőkön túlmutatva

Szívesen osztjuk meg, hogy mostantól a Docker szkeneinket kiterjettettük, és most már a Docker-képen manuálisan telepített kulcsfontosságú binárcsomokat is ellenőrzünk. Eddig csak az OS-csomagkezelők által telepított OS-csomagokat ellenőrztünk, például a dpkg, apk vagy rpm.

Blog RSS Feed | Snyk ·
Felhő alapú infrastruktúra változása: A jó, a rossz és a rossz
cybersecurity

Felhő alapú infrastruktúra változása: A jó, a rossz és a rossz

Az infrastruktúra rossz konfigurációja a legjelentősebb ok a adatbirtokosok veszélyeztetésének okai a felhőben, és ennek egyik fő oka az infrastruktúra konfigurációjának “eltolódása”. Bár egyes eltolódási események adatbirtokosok veszélyeztetéséhez vezethetnek, nem minden ilyen esemény rossz. Az különbségek megértése fontos, ha felelős a felhő biztonságáért és megfelelésért.

Blog RSS Feed | Snyk ·
NumPy véges kód végrehajtás kódolási hibája
cybersecurity

NumPy véges kód végrehajtás kódolási hibája

Egy récemment felfedezett gyengeség a NumPy-ban, amely egy széles körben használt nyílt forrású Python-alapú tudományos számítási csomag, lehetővé teszi a véletlenszerű, potenciálisan káros kód futtatását.

Blog RSS Feed | Snyk ·
Hogyan blokkolhatnak az gyors Node.js aszinkron függvények az Event-Loop-ot
cybersecurity

Hogyan blokkolhatnak az gyors Node.js aszinkron függvények az Event-Loop-ot

Amikor próbáltam a helyzetet rendezni, rájultam, hogy mennyire keveset tudok az eseményfolyam viselkedéséről, és néhány fontos felismerést szerzett, amelyek először meglepték, és megosztottam más fejlesztőkkel is. Úgy gondolom, fontos, hogy minél több Node fejlesztő is rendelkezzen ezzel a tudással – ami arra késztett, hogy ezt az cikket írjam.

Blog RSS Feed | Snyk ·
Komoly biztonsági hiányosság a Bower zip-archív kinyitásban
cybersecurity

Komoly biztonsági hiányosság a Bower zip-archív kinyitásban

Korábban ebben a hónapban kiderült, hogy a Bower, egy népszerű web csomagkezelő, sérülékenes, és jelenleg két biztonsági incidenshez kapcsolódik hozzá, amelyekre már elérhető továbbfejlesztett verziók is:

Blog RSS Feed | Snyk ·
Nyílt forrású csomagok időben történő megfigyelése - most nyílt betöltésben
cybersecurity

Nyílt forrású csomagok időben történő megfigyelése - most nyílt betöltésben

Ma örömmel tudjuk közölni, hogy a nyílt forrású biztonsági futtatási monitorozási megoldásunk, a beta-fázisban, minden felhasználó számára elérhető, használatára nincs korlátozás! Bár a Snyk nagy hangsúlyt fektet abban, hogy a biztonsági hiányosságok javítása rendkívül egyszerűvé, beépítve a fejlesztési folyamatba, egy nagy számú probléma kezelése időigényes lehet.

Blog RSS Feed | Snyk ·
A Snyk CLI elveszi a Node.js 4 (Argon) támogatást
cybersecurity

A Snyk CLI elveszi a Node.js 4 (Argon) támogatást

  1. április 30-án hivatalosan is befejezve Node.js 4-et (EOL) és többé nem kapott biztonsági frissítéseket. A Snyk-nél elkötelezettek voltunk a Node.js 4-hez való tovább támogatásra a CLI eszközünkben, de most eljött az ideje, hogy búcsút intünk.

Blog RSS Feed | Snyk ·
Nyílt forrású biztonsági hiányosságok az Bitbucket folyamatban
cybersecurity

Nyílt forrású biztonsági hiányosságok az Bitbucket folyamatban

A Snyk örömmel implementálta a “code insights” funkciót, egy új Bitbucket által kínált lehetőséget, amely lehetővé teszi a Bitbucket Server felhasználóknak, hogy megtekintsék a Snyk által végzett sérülésszűrő részleteit, mindezt közvetlenül a Bitbucket-en belül.

Blog RSS Feed | Snyk ·
Snyk - Az Ön következő karriermegoldása!
cybersecurity

Snyk - Az Ön következő karriermegoldása!

A Business Insider récemment megjelent az éves listáját, amelyben a najbardziej ígéretes vállalkozó startupokat 2019-re mutatja be, és a Snyk is felbecsülve. Bár a cikk a felbecsülésre és a befektetési lehetőségekre fókuszál, a Snyk szívesen osztja meg további információkat a cégről, különösen azok számára, akik idén karrierváltást terveznek. Ez egy hasznos Újév-szándék, amely az egész év során releváns marad.

Blog RSS Feed | Snyk ·
A Snyk-féle sérülésségek adatbázisa többé nem szolgálja a JFrog Xray-t.
cybersecurity

A Snyk-féle sérülésségek adatbázisa többé nem szolgálja a JFrog Xray-t.

2019 januárjától kezdve a Snyk-féle biztonsági adatbázis többé nem lesz integrálva a Xray platformba. A 2019. január előtti időpontban végzett szkennelések során vagy azóta nem frissített adatbázisok révén azonosított Snyk-féle biztonsági hiányosságok továbbra is láthatók a Xray dashboardban. 2019. január után végzett új szkennelések során a Snyk által azonosított biztonsági hiányosságok nem fognak megjelenni.

Blog RSS Feed | Snyk ·
2018-as év áttekintése
cybersecurity

2018-as év áttekintése

A Snyk-nál dolgozó Liran Tal a 2018-as éve áttekintése során a fejlesztői biztonsági kérdéseket vizsgálta.

Blog RSS Feed | Snyk ·
Fontos, véletlenszerű kód végrehajtási hibát találtak a Kubernetes-ben
cybersecurity

Fontos, véletlenszerű kód végrehajtási hibát találtak a Kubernetes-ben

Az CVE-2018-1002105 névre keresztelt kritikus Kubernetes-hibák elemzése, amely lehetővé teszi egy támadónak, hogy távoli hozzáférést kapjon a Kubernetes-klusterben található hátteres szolgáltatásokhoz, és ezeken végrehajtasson bármilyen parancsot. Megvizsgáljuk a kulcsfontosságú következtetéseket és a módszereket, amelyek segítségével védekezhet az image-ok elleni támadások ellen.

Blog RSS Feed | Snyk ·
Codefresh + Snyk = gyors és biztonságos fejlesztés
cybersecurity

Codefresh + Snyk = gyors és biztonságos fejlesztés

Ebben a bejegyzésben 10 perc alatt automatizált fejlesztési folyamot hozunk létre a Codefresh segítségével, beépítve a Snyk segítségével történő biztonsági teszteléssel. A cél, hogy a tesztek rövid és egyszerűek legyenek, így visszatérhetünk a kódoláshoz és funkciók leadásához.

Blog RSS Feed | Snyk ·
Gyorsabb és javított tesztek JavaScript-es lockfile alapú projektekhez
cybersecurity

Gyorsabb és javított tesztek JavaScript-es lockfile alapú projektekhez

Az elmúlt néhány hónapban keményen dolgozunk a lockfile-ok támogatásának javításán, mind a CLI-ben, mind a webes felületen. Az új funkció már elérhető a CLI-ben, és jelenleg fokozatosan kerül bevezetésre a weboldalon, és hamarosan alapértelmezett lesz minden szervezet számára.

Blog RSS Feed | Snyk ·
JVM ökoszisztéma jelentés 2018
cybersecurity

JVM ökoszisztéma jelentés 2018

Üdvözöljük a Java fejlesztők legmélyebb felmérésében. A következő jelentésben szereplő adatok több mint 10 200 kérdőívből származnak, amelyek a JDK-k, verziók, IDE-k, build eszközök, CI-szerverek, Java EE verziók, web keretrendszerek, JVM nyelvek, bináris adattárak, forráskód adattárak, forráskód kezelés és még sok más területet is lefektetnek!

Blog RSS Feed | Snyk ·
JVM ökoszisztéma jelentés 2018 - Az eszközöidről
cybersecurity

JVM ökoszisztéma jelentés 2018 - Az eszközöidről

Üdvözöljük a Java fejlesztők legnagyobb felmérésében. A következő jelentésben található adatok több mint 10 200 kérdőívből származnak, amelyek a JDK-k, verziók, IDE-k, build eszközök, CI-szerverek, Java EE verziók, web keretrendszerek, JVM nyelvek, bináris adattárak, forráskód adattárak, forráskód kezelés és sok más területet fedt le!

Blog RSS Feed | Snyk ·
JVM ökoszisztéma jelentés 2018 - Az Ön platformjáról és alkalmazásáról
cybersecurity

JVM ökoszisztéma jelentés 2018 - Az Ön platformjáról és alkalmazásáról

Üdvözöljük a Java fejlesztők legmélyebb felmérésén. Az alábbi jelentésben található adatok több mint 10 200 kérdőpapírból származnak, amelyek a JDK-k, verziók, IDE-k, build eszközök, CI szerverek, Java EE verziók, web keretrendszerek, JVM nyelvek, bináris adattárak, forráskód adattárak, forráskód kezelés és még sok más területet érint!

Blog RSS Feed | Snyk ·
JVM ökoszisztéma jelentés 2018 - Az Ön folyamatairól és Önről
cybersecurity

JVM ökoszisztéma jelentés 2018 - Az Ön folyamatairól és Önről

Üdvözöljük a Java fejlesztők legátfogóbb felmérésében. Az következő jelentésben bemutatott adatok több mint 10 200 kérdőívből származnak, amelyek a JDK-k, verziók, IDE-k, építési eszközök, CI-szerverek, Java EE verziók, web keretrendszerek, JVM nyelvek, bináris adattárak, forráskód adattárak, forráskód kezelés és még sok más területet is lefektetnek!

Blog RSS Feed | Snyk ·
A Snyk gyorsan 확장álható a másolás-ragasztás alapú szervezetekkel.
cybersecurity

A Snyk gyorsan 확장álható a másolás-ragasztás alapú szervezetekkel.

Sok ügyfelünk kérte segítséget a több száz szervezet létrehozásában, gyakran azonos konfigurációkkal, például olyan engedélyezési szabályokkal, amelyek az egész cégben használatosak. Az egyes szervezetekhez integrációk és engedélyezési szabályok beállítása időigényes lehet, ezért arra koncentráltunk, hogyan tudjuk ezt a folyamatot gyorsítani.

Blog RSS Feed | Snyk ·
Ingyenes verzió bevezetése a konténer-biztonsági megoldásunknak
cybersecurity

Ingyenes verzió bevezetése a konténer-biztonsági megoldásunknak

Ma örömmel tudjuk közölni, hogy bevezettük a Container Vulnerability Management megoldás ingyenes verzióját, amely általánosságban elérhető. A Container Vulnerability Management megoldás lehetővé teszi a fejlesztők számára, hogy teszteljék, javítsák és figyeljék a nyílt forrású

Blog RSS Feed | Snyk ·
10 nagyszerű Maven biztonsági gyakorlat
cybersecurity

10 nagyszerű Maven biztonsági gyakorlat

Az eredményeink, amelyek a JVM ökoszisztéma kérdésére vonatkoznak, azt mutatják, hogy a Maven dominanciája 2018-ban is megmarad, és a fejlesztők hatból legalább egyének használják a build eszközt a fő projekteikben. Ebben a “quick guide”-ben 10 biztonsági legjobb gyakorlatot mutattunk be, amelyekkel javíthatod a Maven-odat.

Blog RSS Feed | Snyk ·
Több mint 10%-a a Python csomagoknak a PyPI-n, amelyekhez nincs licenc tartozkodás
cybersecurity

Több mint 10%-a a Python csomagoknak a PyPI-n, amelyekhez nincs licenc tartozkodás

Amikor véletlenszerű Python csomagokat a PyPI-ból telepítünk, létezik jelentős 13,5%-os esély arra, hogy egy csomag hiányos licencinformációkkal rendelkezik. Mivel egy tipikus Python alkalmazás számos függőséget és alcsomagokat tartalmaz, ez növeli a szándék nélkül használatba vett, licenc nélküli kód használatának kockázatát. A licenc nélküli szoftver használatának következményei széles körben eltérhetnek, a minimális következésektől a súlyos következésekig. A cikk célja, hogy részletesebben vizsgálja ezt a problémát.

Blog RSS Feed | Snyk ·
Projektök importálása az API-n keresztül
cybersecurity

Projektök importálása az API-n keresztül

Csak most hoztuk meg a nagyszerű új API végpontot, amely lehetővé teszi, hogy importálja a tárolóit, projekteit, függvényeit és alkalmazásait, hogy azok biztonsági rések után figyeltek legyenek.

Blog RSS Feed | Snyk ·
10 legjobb Spring Boot biztonsági gyakorlat
cybersecurity

10 legjobb Spring Boot biztonsági gyakorlat

Ez hónap biztonsági útmutatója az, hogyan védi meg Spring Boot alkalmazását. A Spring Boot drasztikusan megkönnyítette a Spring alkalmazások fejlesztését. Az automatikus konfigurációja és a kezdő függőségei csökkentik a szükséges kód és konfiguráció mennyiségét egy alkalmazás indításához. Ha korábban már használtad a Springet és sok XML-et, a Spring Boot friss levegőt jelent.

Blog RSS Feed | Snyk ·
A feltárás mögött: a Zip Slip hiba
cybersecurity

A feltárás mögött: a Zip Slip hiba

2018 júniusában a Snyk kutatócsoport számos, a Zip Slip hiba kárral járó esetet fedezett fel különböző rendszerekben, amelyek több ezer alkalmazást érintettek. Az ismét, hogy a széles körben elterjedt problémát, kiemelték a gondos, magánjogi közlés fontosságát. Ez az eljárás biztosítja, hogy a sérülékeny könyvtárak és projektek tisztában legyenek azzal, hogy veszélyeztetettek, mielőtt bármilyen nyilvános bejelentés történne. A bejegyzés részletesen ismerteti a csoport útját a hiba felfedezésétől a javítási kérés létrehozásáig, valamint a további lépéseket.

Blog RSS Feed | Snyk ·
Hogyan robbanthatok egy e-mail szervert egyetlen e-maillel?
cybersecurity

Hogyan robbanthatok egy e-mail szervert egyetlen e-maillel?

Tényleg, egyetlen e-mail segítségével is elindítható egy e-mail szerver! Ez a vendégbejegyzés egy olyan hibáról szól, amely a top öt Node e-mail parserben található, és amelyek csak egy “küld” gomb megnyomásával elindíthatók. Joran Greef elmagyarázza, hogy mit talált, miközben saját e-mail parsert írt, és hogyan értesítette a Snyk biztonsági csapatát.

Blog RSS Feed | Snyk ·
Hogyan oktassuk, képzünk és felhatalmazzuk a fejlesztőket a biztonság terén
cybersecurity

Hogyan oktassuk, képzünk és felhatalmazzuk a fejlesztőket a biztonság terén

Eljött az ideje, hogy Ön felelősséget vállaljon alkalmazásának biztonságáért. Ez egyesek számára ijesztőnek tűnhet, de ne aggódjon! Számos forrás áll rendelkezésére, többek között a Snyk vezetőjének, Guy Podjarnynak készített Secure Developer podcast.

Blog RSS Feed | Snyk ·
Újra değerlendetés a Pythonban, egységtesztek és a szimuláció
cybersecurity

Újra değerlendetés a Pythonban, egységtesztek és a szimuláció

Ez a bejegyzés néhány magas szintű szoftverfejlesztési elvet mutat be, amelyek tapasztalataim során a Python tesztelés során jelentek meg az elmúlt fél évben. Különös figyelmet szeretnék fordítani a mock objektumok helyettesítésének ötletére a unit tesztekben.

Blog RSS Feed | Snyk ·
Zip Slip-szabályzat útmutató
cybersecurity

Zip Slip-szabályzat útmutató

A Zip Slip egy könyvtár hozzáféréshez való visszaesés, amelynek segítségével fájlokat lehet kinyerve egy archívból. Ez a útmutató tájékoztat arról, hogy mely könyvtárak és kódban van gyengeség, amelyeket a Zip Slip támadás céljául lehet felhasználni. Emellett információt nyújt arról, hogy mely verziókhoz kell frissíteni, valamint tanácsokat nyújt arról, hogyan lehet megtalálni és kijavítani saját gyenge kódokat.

Blog RSS Feed | Snyk ·
Tartályok biztonsági menedzsmentje fejlesztők számára
cybersecurity

Tartályok biztonsági menedzsmentje fejlesztők számára

A konténerek az alkalmazások csomagolásához és futtatásához az állandó formává váltak, ezért az alkalmazás és az egész konténer védelme a nyílt forrású biztonsági rések ellen egyre fontosabb.

Blog RSS Feed | Snyk ·
A leggyakoribb hibák a Maven Centralban és az npm-ben
cybersecurity

A leggyakoribb hibák a Maven Centralban és az npm-ben

Ebben a cikkben megvizsgáljuk a két legnépszerűbb ökoszisztémában található leggyakoribb biztonsági hiányosságokat, melyeket a biztonsági adatbázsunkban nyomon követünk, nevezetesen a Maven Central és az npm. A Snyk biztonsági adatbázisa több mint 1 000 000 nyílt forrású csomagból áll, melyeket Composer, Go, Maven Central, npm, NuGet, pip és Rubygems segítségével használunk.

Blog RSS Feed | Snyk ·
Snyk <3 Jira
cybersecurity

Snyk <3 Jira

Az elmúlt hónapokban a Snyk együttműködött ügyfelekkel, hogy a biztonsági hibák javítási folyamatát különböző problémakiadásrendszerek segítségével, különös hangsúlyt fektelve a Jira-val való integrációra, javítsák. Az ügyfelek erős igényt támasztottak arra, hogy a Snyk által jelentett biztonsági hibák és licenszproblémák állapotát a teljes életciklusuk során, az első feltárástól a feladást és javítást, hatékonyan nyomon követhessék. A cél a munkafolyamat felgyorsítása és a Jira-ban problémák létrehozásának egyszerűsítése.

Blog RSS Feed | Snyk ·
Bemutatjuk a szolgáltatási fiókokat: API-kulcsok az Ön szervezetéhez
cybersecurity

Bemutatjuk a szolgáltatási fiókokat: API-kulcsok az Ön szervezetéhez

Egyike a leggyakoribb kéréseink a legutóbbi időben, hogy legyen lehetőség olyan API-kulcs generálására, amely nem kötődik egy konkrét felhasználóhoz. Örömmel tudjuk, hogy most már a pro és enterprise ügyfeleink számára is elérhető a szolgáltatási fiók létrehozása – egy speciális felhasználótíp, amelyhez API-kulcs tartozik.

Blog RSS Feed | Snyk ·
JVM ökoszisztéma felmérés 2018
cybersecurity

JVM ökoszisztéma felmérés 2018

Nagyszerűen örülünk, hogy megindult a teljesen új, a Java Magazine-zal közösen készített JVM Ökoszisztéma 2018 felmérés. Emellett, ha 2500 válasz érkezik, 2000 dollárt adunk a Devoxx4Kids-nek!

Blog RSS Feed | Snyk ·
A Skyscanner megvalósította a projektjeit, és megnyerte a nyílt forrású biztonsági hibák felismerésének lehetőségét.
cybersecurity

A Skyscanner megvalósította a projektjeit, és megnyerte a nyílt forrású biztonsági hibák felismerésének lehetőségét.

A Skyscanner ma körülbelül 500 különálló projektet a Snyk segítségével követ, és képes megérteni a biztonsági helyzetüket, valamint kezelni a potenciális hibákat és licencelési problémákat. Ez a tanulmány azt mutatja, hogy a Skyscanner miért választotta a Snyk használatát, és milyen előnyöket tapasztal minden nap.

Blog RSS Feed | Snyk ·
Helyi típusfelderítés útmutató Java 10-hez és újabb verziókhoz!
cybersecurity

Helyi típusfelderítés útmutató Java 10-hez és újabb verziókhoz!

A Java 10 a helyi típusleírást bevezeti, amely lehetővé teszi a fejlesztők számára, hogy a ‘var’ kulcsszót használják a kódjukban a kifejezetten megadott típusok helyett. Bár ez a funkció javíthatja a kódolási hatékonyságot, annak helyes alkalmazásának megértése elengedhetetlen a hatékony használatához. Az áttekintő útmutató és a blog egy tömör útmutató, amely Stuart Marks-tól a OpenJDK oldalon található, bővebb bejegyzés alapján, és segít a fejlesztőknek megérteni, hogyan és mikor kell ezt az új funkciót alkalmazni.

Blog RSS Feed | Snyk ·
JavaScript és Node.js biztonsága – A gyakori hibák
cybersecurity

JavaScript és Node.js biztonsága – A gyakori hibák

Guy Podjarny élőben teszteli egy Node.js alkalmazást, hogy kihasználja a valós világban található biztonsági hiányosságokat. Ebben a JSKongress konferencia videójából származó, összehangolt részben, Guy elmagyarázza, hol találhatók a leggyakoribb JavaScript biztonsági hibák.

Blog RSS Feed | Snyk ·
Egy FTP-kliens támadása: Többet kap, mint amire számított
cybersecurity

Egy FTP-kliens támadása: Többet kap, mint amire számított

Az Snyk egy olyan biztonsági rést azonosított és felelősségteljesen jelentette, amely a rosszindulatú szerverekhez csatlakoztatott FTP-kliensekben található. Ez a cikk tartalmazza a rések teljes részleteit és azt, mit tehet a felhasználó, hogy elkerülje.

Blog RSS Feed | Snyk ·
A Snyk most integrálva van a Chrome Lighthouse-szel
cybersecurity

A Snyk most integrálva van a Chrome Lighthouse-szel

Nagyon örülünk, hogy a Snyk most a Google Chrome-ban található Lighthouse-ban működtat a teljesen új, veszélyes JavaScript-ellenőrzést – ez az ellenőrző eszköz, amelyet a Google Chrome csapat fejlesztett, és amely a weboldal teljesítményét, hozzáférhetőségét és biztonságát ellenőrzi.

Blog RSS Feed | Snyk ·
A beérkezett értesítések személyre szabása
cybersecurity

A beérkezett értesítések személyre szabása

A Snyk felismerte, hogy a felhasználóknak fontos az e-mail értesítések, hogy tájékozódjanak a projektek problémáiról. Korábban ezekre az értesítésekre korlátozott a konfigurációs lehetőség, azaz a kiváltó okok tekintetében. Ahogy a Snyk bővíti a nyelvi támogatást és lehetővé teszi a felhasználók számára, hogy több projektet is figyeljenek, a cél a felhasználók irányításának javítása az értesítések konfigurációjában. Ez segít a felhasználóknak, hogy a releváns problémákra összpontosítsanak, miközben csökkentik a kevésbé jelentős problémákról kapott értesítéseket.

Blog RSS Feed | Snyk ·
A Comic Relief fejlesztői a Snyk segítségével automatizálták a biztonságot és növelték a termelékenységet a digitális átalakítás részeként.
cybersecurity

A Comic Relief fejlesztői a Snyk segítségével automatizálták a biztonságot és növelték a termelékenységet a digitális átalakítás részeként.

A Comic Relief a Snyk-et integrálta a Concourse CI Serverless telepítési folyamába – így az ügyfelek még a legkiszolgáltatottabb fejlesztők is biztonságosan használhatják a nyílt forráskódú szoftvert, és korrigálhatják a potenciálisan veszélyes könyvtárakat, mielőtt azok a termelésbe kerülnek.

Blog RSS Feed | Snyk ·
A Snykben megjelenő problémák elhárítása
cybersecurity

A Snykben megjelenő problémák elhárítása

A biztonsági problémák figyelmen kívül hagyása nem應べき, de néha szükséges — például, ha egy probléma jelenleg nincs megoldva, akkor talán érdemes elhalasztani, amíg meg nem oldódik. Szerencsére a Snyk lehetővé teszi, hogy figyelmen kívül hagyja azokat a problémákat, amelyek jelenleg irrelevánsak.

Blog RSS Feed | Snyk ·
Mi az ismert gyengeség?
cybersecurity

Mi az ismert gyengeség?

Egy biztonsági rést, legyen az ismert vagy ismeretlen, ez az. A két fő különbség az, hogy egy támadó milyen valószínűséggel tud erről a révről, és így próbálja kihasználni.

Blog RSS Feed | Snyk ·
Fogjuk tudni, hogy a DevSecOps sikeres, amikor már nem létezik.
cybersecurity

Fogjuk tudni, hogy a DevSecOps sikeres, amikor már nem létezik.

Napjainkban, amikor egy biztonsági eseményen, nem hallhatjuk legalább néhány előadót, aki ezt a kifejezést használja: DevSecOps. Ez a kifejezés egy olyan megközelítéshez lett a felhívás, amely automatizálja a biztonságot a fejlesztési folyamat során. De ahhoz, hogy a DevSecOps sikeres legyen, először el kell haladnia.

Blog RSS Feed | Snyk ·
A biztonsági frissítések hol vannak?
cybersecurity

A biztonsági frissítések hol vannak?

A ismert biztonsági hiányosságok legjobb megoldása a szoftver frissítése. De néha nem áll rendelkezésre azonnali biztonsági frissítés. A következő legjobb megoldás a szoftver javítása. Ebben a cikkben áttekrünk négy módot, amellyel biztonsági javításokat lehet találni nyílt forrású szoftverekhez.

Blog RSS Feed | Snyk ·
Az nyílt forrású fejlesztők mit tudnak a biztonságról?
cybersecurity

Az nyílt forrású fejlesztők mit tudnak a biztonságról?

Az nyílt forráskódú fejlesztők önkéntes munkát végeznek, hogy nagyszerű, ingyenes szoftvereket hozzanak létre, amelyeket mi aztán üzleti értéket teremtsünk. A “Nyílt forráskódú biztonsági helyzet” című jelentésünkben a nyílt forráskódú felhasználókat és fejlesztőket kérdeztük a biztonsági szakértelemükről, a végezett tevékenységeikről és a tulajdonérzetről – és a végeredmények nagyon eltérőek voltak.

Blog RSS Feed | Snyk ·
Snyk bejelentése .NET, Go és PHP-hoz
cybersecurity

Snyk bejelentése .NET, Go és PHP-hoz

A Snyk mindig is arra törekszik, hogy az nyílt forrású kódot könnyen használhatóvá tegye, miközben a biztonságot nem veszélybe helyezi. Ma pedig egy új szintet érünk el, és .NET, Go és PHP támogatást is bevezetünk!

Blog RSS Feed | Snyk ·
A Bower megszűnt, a npm újra fontos. És a Yarn. És a webpack.
cybersecurity

A Bower megszűnt, a npm újra fontos. És a Yarn. És a webpack.

A Bower már nem a választott függőségkezelő front végű projektekhez. Bár a nyílt forrású projekt továbbra is fenntartható, a szerzői úgy döntöttek, hogy visszavonják azt, és tanácsot adnak a más megoldásokra való átállításhoz. Ebben a cikkben elmagyarázzuk, miért volt a Bower jó, felsoroljuk a hat okot, amelyek alapján már nem szükséges, és elmagyarázzuk, hogyan lehet átállítani a legújabb és legjobb technológiákra.

Blog RSS Feed | Snyk ·
77%-a a 433 000 oldalhöz, amelyekben sérülékeny JavaScript könyvtárak vannak.
cybersecurity

77%-a a 433 000 oldalhöz, amelyekben sérülékeny JavaScript könyvtárak vannak.

A héten megjelent az első éves Nyílt Forrás Kód Biztonsági jelentésünk. A jelentés egyik megállapítása, hogy körülbelül 433 000 weboldal elemzése azt mutatja, hogy legalább 77%-uk használ legalább egy ismert biztonsági rést tartalmazó front-end JavaScript könyvtárot. Ebben a bejegyzésben mélyebb betekintést nyújt a probléma területéba.

Blog RSS Feed | Snyk ·
A sérülékenységek, legyen az ismert vagy nem, veszélyesek
cybersecurity

A sérülékenységek, legyen az ismert vagy nem, veszélyesek

Fontos, hogy egy gyengeség jelenleg jelen van-e vagy nem, de ez csak a prioritás meghatározásában számít. Ha ma kihasználható, akkor annak figyelmetezése szükségtelenül kockázatos döntés.

Blog RSS Feed | Snyk ·
Miért válhat ki a triaging elhagyatottá
cybersecurity

Miért válhat ki a triaging elhagyatottá

Az egyik legnagyobb biztonsági kihívás a „biztonsági incidensek feldolgozása” – azaz a folyamat, amely során ellenőrizzük, hogy egy biztonsági riasztás valójában hatással van-e az önt, felmérik a becsült hatást, és megállapítják, hogyan lehet ezt megoldani. Ebben a cikkben azt állítjuk, hogy mindannyian törekedni kell arra, hogy elkerüljük a feldolgozást, és inkább a biztonsági hiányosságok javítására összpontosítsunk.

Blog RSS Feed | Snyk ·
Snyk által támogatott linting bevezetve a Sonarban
cybersecurity

Snyk által támogatott linting bevezetve a Sonarban

Korábban ebben az évben teszteltük a weben található 5000 legnépszerűbb URL-t, és megállapítottuk, hogy legalább 76,6%-a JavaScript könyvtárat használ, amely legalább egy ismert biztonsági hibát tartalmaz. Ez egy hatalmas szám. Ezért büszkék vagyunk, mert a Snyk most a Microsoft Sonar-ban található sérülékeny JavaScript könyvtár-ellenőrző rendszert működtat – egy nyílt forrású ellenőrző eszköz fejlesztők számára.

Blog RSS Feed | Snyk ·
Python 2 vs 3: Biztonsági különbségek
cybersecurity

Python 2 vs 3: Biztonsági különbségek

A Python 3 és a Python 2 számos funkcionális különbséggel rendelkeznek. Egyedülállóan, egyik sem feltétlenül jobb vagy rosszabb (bár a Python 3 valószínűleg jobb), de bármilyen változás kockázatot vet fel. Ez a bejegyzés kiemeli és magyarázza el néhány olyan különbséget, amelyek biztonsági következményekkel járnak.

Blog RSS Feed | Snyk ·
Heroku kiegészítők betöltési verzió
cybersecurity

Heroku kiegészítők betöltési verzió

Mikor mindössze néhány hónapja elindítottuk a Snyk for Serverless-t, most tovább lépünk és bevezetjük a Snyk Heroku Add-ont. Az add-on jelenleg béta fázisban van, ami azt jelenti, hogy ingyen kipróbálható! Keressük a felhasználókat, akik tesztelni és visszajelzést adni tudnak.

Blog RSS Feed | Snyk ·
GDPR-szabályok és nyílt forráskód
cybersecurity

GDPR-szabályok és nyílt forráskód

Az Európai Unió végül elfogadta az Általános adatvédelmi rendeletet (GDPR)-et, amely végrehajtásának első lépése 2018. májusában kezdődött, ekkor azok az szervezetek, amelyek nem tartózkodnak a szabályoknak megfelelően, súlyos bírákat fogják fizetni. Ebben a cikkben elmagyarázzuk, hogy ez hogyan érinti azokat a cégeket, amelyek nyílt forrású szoftvert használnak, és hogyan védhetik magukat.

Blog RSS Feed | Snyk ·
Cloud Foundry támogatás bevezetése a CF Summiten
cybersecurity

Cloud Foundry támogatás bevezetése a CF Summiten

Ma örömmel jelentjük, hogy elindítottuk a Snyk segítségével a Cloud Foundry alkalmazásokban található sérülékenyek könyvtárak tesztelésének támogatását!

Blog RSS Feed | Snyk ·
XSS támadások: A következő hullám
cybersecurity

XSS támadások: A következő hullám

Telt már 10 év, hogy a Cross Site Scripting (XSS) nagy figyelmet kapott, a tudatosság nőtt, és a védelem sokkal kifinomultabb lett. Azonban, ahogy ezt mutatom ebben a bejegyzésben, a közelmúlt adatai azt mutatják, hogy a XSS támadások egyre gyakorobb.

Blog RSS Feed | Snyk ·
Bitbucket Server integráció, béta verzió
cybersecurity

Bitbucket Server integráció, béta verzió

A Snyk a következő integrációt indította be, amely a Bitbucket Serverrel, az Atlassian Git megoldásával, amely a szakmai csapatok számára készült, működik.

Blog RSS Feed | Snyk ·
A Snyk a GOV.UK Digitális Piacon elérhető!
cybersecurity

A Snyk a GOV.UK Digitális Piacon elérhető!

Az Snyk Enterprise most elérhető az Egyesült Királyság kormányának G-Cloud digitális piacán! Az állami szervek most könnyen használhatják az Snyk-et, hogy védjék alkalmazataikat a függőségeikben található ismert gyengeségek ellen – ami egyre fontosabb szempont.

Blog RSS Feed | Snyk ·
Mely a világ legnagyobb adatvédelmi incidenseit okozó OWASP Top 10-ből?
cybersecurity

Mely a világ legnagyobb adatvédelmi incidenseit okozó OWASP Top 10-ből?

Az OWASP Top 10 egy jól ismert webalkalmazások biztonsági gyengeségeinek index, amelyet a biztonsági szakemberek naponta használnak, de jelenleg nem veszi figyelembe, hogy a hackerek milyen gyakran használják ezeket a gyengeségeket. A biztonsági incidensek rekordjait elemztük, hogy mely gyengeségek kerülnek a leggyakrabban kihasználásra.

Blog RSS Feed | Snyk ·
Szerver nélküli biztonság a Serverless Conf-on
cybersecurity

Szerver nélküli biztonság a Serverless Conf-on

Ma Guy Podjarny örömmel tudott bemutatni a nagyszerű ServerlessConf-on, Austin-ben, Texas-ben a szerver nélküli világban a biztonságról. Íme a előadásának prezentációi: Szerver nélküli biztonság: Mit kell még védeni?

Blog RSS Feed | Snyk ·
Bemutatjuk a Snyk-et a Serverless környezetben
cybersecurity

Bemutatjuk a Snyk-et a Serverless környezetben

Ma örömmel jelentjük be a Snyk új megoldását, amely kifejezetten a szerver nélküli funkciók védelmére lett tervezve, és könnyen integrálható a szerver nélküli alkalmazásokhoz!

Blog RSS Feed | Snyk ·
Serverless architekturák biztonsági vonatkozásai – az infrastruktúra a OWASP-ig
cybersecurity

Serverless architekturák biztonsági vonatkozásai – az infrastruktúra a OWASP-ig

A Serverless (FaaS) természetéből adódóan, ez egyesíti a mai legfontosabb biztonsági problémákat, de nem oldja meg mindent. Ez a cikk azokat a legfontosabb területeket jelöli, ahol a Serverless segít vagy akadályozza a biztonsági erőfeszítéseinket, és tanácsokat ad, hogyan kezelhessük a problémákat, valamint megköveteléseket, és elgondolásokat, hogy mi jön a következő.

Blog RSS Feed | Snyk ·
A Maven támogatás elérhető!
cybersecurity

A Maven támogatás elérhető!

Ma örömmel jelentjük, hogy a Snyk támogatja a Java-t és más Maven-nal kompatibilis nyelveket is!

Blog RSS Feed | Snyk ·
77%-a a weboldalaknak használja legalább egy sérülékeny JavaScript könyvtárat.
cybersecurity

77%-a a weboldalaknak használja legalább egy sérülékeny JavaScript könyvtárat.

Egy héttel ezelőtt egy tanulmány publikálódott, amely azt írta, hogy körülbelül 37%-os az oldalak száma, amelyek legalább egy ismert biztonsági réssel rendelkező JavaScript könyvtárat használnak. Mi saját tesztet végeztünk, és rájultunk, hogy a valóság sokkal rosszabb – 76,6%-os az oldalak száma, amelyek legalább egy sérülékeny könyvtárat használnak.

Blog RSS Feed | Snyk ·
Egy Snyk bővítmény létrehozása VS Code-hoz: Interjú Peter Benjaminnel
cybersecurity

Egy Snyk bővítmény létrehozása VS Code-hoz: Interjú Peter Benjaminnel

A Peter Benjamin ( @pmbenjamin) Intuitnál, a Cyber Security csapatban vezető szoftverfejlesztő. Peter egy nagyszerű VS Code bővítményt publikált, amely közvetlenül a szerkesztőbe hozza a Snyk teszt eredményeket. Döntöttünk, kérdezzük tőle a bővítményről, hogy többet megtudjuk.

Blog RSS Feed | Snyk ·
A qs-ben található prototípus-átirányítási védelmi hibát javítás
cybersecurity

A qs-ben található prototípus-átirányítási védelmi hibát javítás

A múlt hónapban a qs csomagban egy nagy kockázatú Prototípus Override Protection Bypass hibát az adatbázisunkba tettünk. A javítás a könyvtár friss verzióiban került be, körülbelül egy hétvel ezelőtt. Ez a bejegyzés magyarázza el a hibát és azt, hogyan lehet enyhíteni.

Blog RSS Feed | Snyk ·
JavaScript könyvekben ismert sérülések gyakorisága
cybersecurity

JavaScript könyvekben ismert sérülések gyakorisága

Egy érdekes tanulmánytocsátottak be a 2017-es NDSS symposiumon, amely egy nagyszabású kísérletet foglalt magában, mely a klienszálú JavaScript könyvtárok biztonságát vizsgálta. Szerettük megosztani azokat a gondolatainkat, amelyeket a jelentésről szerzett.

Blog RSS Feed | Snyk ·
Python memóriaszivárgások diagnosztizálása és javítása
cybersecurity

Python memóriaszivárgások diagnosztizálása és javítása

Egy dolog, amit megtanultunk a felhő alapú komplex szoftverek fejlesztése során, az, hogy egy nyelv csak olyan jó, amennyire jól rendelkezünk hibaelhárítási és profilozási eszközökkel. Tudjon meg arról, hogyan diagnosztiztunk és javítottunk Python kódban memória-lekkekre.

Blog RSS Feed | Snyk ·
Snyk integrálása Xray-vel
cybersecurity

Snyk integrálása Xray-vel

A Snyk vállalatnak nagy szüksége van nyílt forrású fejlesztésre. Ezért hoztuk létre a Snyk-et: hogy az emberek biztonságosan használhassák a nyílt forrású függőségeket, anélkül, hogy a biztonságot veszélybe helyeznék. Ezért örömmel jelentjük be, hogy integráltunk a JFrog Xray-vel!

Blog RSS Feed | Snyk ·
A Voltos hogyan használja a Snyk-et saját biztonsági termékeinek védelmére
cybersecurity

A Voltos hogyan használja a Snyk-et saját biztonsági termékeinek védelmére

Ez egy vendégbejegyzés Glenn Gillen által. Glenn Voltos egyik alapítója, egy olyan szolgáltatás, amely segíthet a alkalmazások és szolgáltatási hitelesítések biztonságos kezelésében, és egy vendégelőadó a Tiny Security Wins című online kurzusban, amely gyors lépéseket tartalmaz az alkalmazási fejlesztési környezet biztonságának biztosításához. Korábban a Heroku-n irányította a kiegészítőket, és aktívan befektet a korai fázisú fejlesztői eszközökben.

Blog RSS Feed | Snyk ·
XXE-szabálytalanságok javítása a Nokogiri-ben
cybersecurity

XXE-szabálytalanságok javítása a Nokogiri-ben

Mostanában hozzáadtuk a Nokogiri könyvtárban található két nagy-szintű XML External Entities (XXE) biztonsági rést a biztonsági adatbázisunkba. Ez a bejegyzés elmagyarázza, hogyan működik a rév és megmagyarázza, hogyan javítható a támadás az alkalmazásban.

Blog RSS Feed | Snyk ·
A Gulp Snyk plugin fejlesztése, egy interjú Doug Wade-nel
cybersecurity

A Gulp Snyk plugin fejlesztése, egy interjú Doug Wade-nel

A Doug Wade a Indeed-nél vezető front-end mérnök. A Doug a nagyszerű gulp-snyk bővítményt hozta létre, amely lehetővé teszi, hogy a Snyk-et a Gulp építési folyamatba simultan integrálja. Nagyon örülünk, hogy felfedezhettük ezt a bővítményt, ezért szeretnénk megismerni a bővítményről egy kicsit.

Blog RSS Feed | Snyk ·
Bemutatjuk a pkgbotot!
cybersecurity

Bemutatjuk a pkgbotot!

Ismerd meg a pkgbot-ot – az a bot, amely megkönnyíti a biztonsági elemzők munkáját a Snyk-nél!

Blog RSS Feed | Snyk ·
A MongoDB hack és a biztonságos alapbeállítások fontossága
cybersecurity

A MongoDB hack és a biztonságos alapbeállítások fontossága

Elterjedt támadás veszélyes MongoDB rendszerek ellen, amelynek következményeként több mint 28 000 adatbázis lett rablásnak. Ez a bejegyzés elmagyarázza a támadást, hogyan védd meg magad, és mit tanulhatunk belőle.

Blog RSS Feed | Snyk ·
Az VSTS Snyk feladat megvalósítása, egy interjú Jesse Houwinggel
cybersecurity

Az VSTS Snyk feladat megvalósítása, egy interjú Jesse Houwinggel

A Jesse Houwing Xpiritnál vezető tanácsadó. Nemrégiben egy nagyon hasznos Visual Studio Team Services (VSTS) feladatot publikált, amely megkönnyíti az Snyk beépítését a VSTS munkafolyamába. Interjúval kérdeztük, hogy hogyan csinálta.

Blog RSS Feed | Snyk ·
A moduláris rendszerek rövid története
cybersecurity

A moduláris rendszerek rövid története

Körülbel egy hete a Brighton-i konferencián, a ffconf-on voltunk támogatók. Ez egy olyan nap volt, amely tele volt kiváló előadásokkal, amelyek mindkettő, mind a gondolatébresztő, mind pedig hasznos. Ashley Williams, az npm-től adott előadást, amelynek címe “A modulok rövid története”, különösen relevánsnak találtuk a Snyk számára, ezért gondoltuk, hogy itt osztjuk meg az előadás összefoglalását.

Blog RSS Feed | Snyk ·
Snyk szerver nélküli platformjának bevezetése
cybersecurity

Snyk szerver nélküli platformjának bevezetése

Ma kiadjuk a Serverless Snyk bővítményt – egy bővítményt a Serverless frameworkhez, amely segít megakadályozni a veszélyes csomagokat az alkalmazásban, a Snyk segítségével!

Blog RSS Feed | Snyk ·
A szál mikro-biztonságú
cybersecurity

A szál mikro-biztonságú

2016-ban a Facebook nyílt forrásúként jelentette be a Yarn-t: egy alternatív klienst az npm regiszterhez. Bár igaz, hogy a Yarn gyakran sok gyorsabb, mint más kliensek, és hogy a új zárolási fájl nagyobb konzisztenciát biztosít, amikor alkalmazást telepít, a róla szóló biztonsági állítások kissé túlzottak.

Blog RSS Feed | Snyk ·
A szerver nélküli rendszerek biztonsági gyengeségeinek kijavítása
cybersecurity

A szerver nélküli rendszerek biztonsági gyengeségeinek kijavítása

Több mint 80% a mai sikeres támadások oka a frissítés nélküli szerverek. Megoldások, mint például a Serverless és a PaaS, jelentősen csökkenthetik az elavult binárisok kockázatát. Sajnos, ez a változás nem segít a nyílt forráskódú szoftverek védelmében.

Blog RSS Feed | Snyk ·
Snyk bejelentése Bitbucket Pipelines-hez
cybersecurity

Snyk bejelentése Bitbucket Pipelines-hez

Nagyon örülünk, hogy bemutathatjuk a Snyk for Bitbucket Pipelines-t, amely megkönnyíti a biztonságos munkavégzést, ha az Atlassian termékcsoportot használja.

Blog RSS Feed | Snyk ·
A veszélyelemzés Node.js alkalmazások esetén
cybersecurity

A veszélyelemzés Node.js alkalmazások esetén

Mire kell védeni az alkalmazatomat? Kell-e foglalkoznom a Cross-Site Scripting (XSS) támadásokkal? Mit a SQL injekcióval? Kell-e védeni magam a cross-site request forgery ellen? A rövid válasz igen. De, mint mindig, nem olyan egyszerű.

Blog RSS Feed | Snyk ·
ES2015 Proxy használata szórakozás és profit érdekében
cybersecurity

ES2015 Proxy használata szórakozás és profit érdekében

Egy megbeszélés JavaScript fejlesztők számára arról, hogyan lehet hasznosan kihasználni az ECMAScript 2015 Proxy funkcióját, amely lehetővé teszi egy másik objektum számára proxy-t létrehozni.

Blog RSS Feed | Snyk ·
Mi a DevOps és az nyílt forráskód biztonság közös pontja
cybersecurity

Mi a DevOps és az nyílt forráskód biztonság közös pontja

A Snyk alapító, Guy Podjarny beszél a Courtney Nash vezette új O’Reilly Security podcastban, a következő témákról: - Miért kell a fejlesztőknek felelősséget vállalni a biztonságért, és miért nem tették még - Hogyan tudjuk a DevOps forradalmat a biztonság világába bevinni - Milyen szerepet játszunk mindannyian az nyílt forrású biztonság javításában - Taktikusabban: nyílt forrású komponensekben található hibaforrások kezelése

Blog RSS Feed | Snyk ·
Az mérnöki munka némi hasonlóságot mutat a kosárlabdázással
cybersecurity

Az mérnöki munka némi hasonlóságot mutat a kosárlabdázással

A cél a mérnöki csapat által, hogy a dolgokat gyorsan el tudjuk adni, és hogyan segíthetünk ebben a Snyk-nél. Megfigyelünk a fejlesztési ciklusunkban számos gyakorlatot, amelyek jól működnek és lehetővé teszik, hogy folyamatosan termeket hozzunk létre; ez a bejegyzés a megközelítésünk mögött és az általunk használt folyamatos szállítási gyakorlatokról szól.

Blog RSS Feed | Snyk ·
A bitHound bővítése a Snyk segítségével
cybersecurity

A bitHound bővítése a Snyk segítségével

A függőségek rendkívül erősek, de ugyanakkor egy komplex világot nyitnak meg. Ha sikeresen megvédheted ezeket a csomagokat a alkalmazásodban, akkor a biztonságot természetes elemeknek kell tekintened a minőség részének. Ez azt jelenti, hogy be kell építened a biztonságot a minőségi eszközök és gyakorlatok rendszerébe, és a biztonság kezelését alapvetőnek kell tenned.

Blog RSS Feed | Snyk ·
HTTPS használat *kétszeresére* nőtt idén
cybersecurity

HTTPS használat *kétszeresére* nőtt idén

Bár HTTPS több mint 20 éve elérhető, az elterjedése mindig is viszonylag alacsony volt – egészen 2016-ig. Két független forrás adata azt mutatja, hogy az HTTPS használata 2015-ből 2016-ba át is duplázódott. A Snyk vezérigazgatója, Guy Podjarny elemzi az adatokat.

Blog RSS Feed | Snyk ·
4 lépés a veszélyes függőségek kezeléséhez
cybersecurity

4 lépés a veszélyes függőségek kezeléséhez

Snyk GitHub integrációjának, mely július végén került kiadásba, megkönnyítette a sérülékenyek függőségek valódi kezelésének különböző lépéseinek megértését, mind azonnali, mind folyamatosan. Ezek a lépések az npm-től a Maven-ig, valamint a Chef Cookbook-okig terjedő csomagolási rendszerekben is azonosak. Ez a bejegyzés magyarázza el mindegyiket, elmagyarázza, hogy miért szükségesek, és elmagyarázza, hogyan alkalmazzuk ezeket a Snyk segítségével.

Blog RSS Feed | Snyk ·
A Beta verzióból, plusz izgalmas új funkciókkal
cybersecurity

A Beta verzióból, plusz izgalmas új funkciókkal

Távolítjuk el a “Beta” jelzést a Snyk-ből, és hozzáadjuk két nagyra várt funkciót: a szoros GitHub integrációt és az szervezeti támogatást.

Blog RSS Feed | Snyk ·
Az npm függőség 5 dimenziója
cybersecurity

Az npm függőség 5 dimenziója

Sokszor beszélünk a növekvő npm függőségek számáról, és arról, hogy ezek hogyan segítenek a termelékenységben és gyors munkában, vagy pedig hogyan lehetnek törékenyek és veszélyesek. De mi is pontosan egy npm függőség? Ez a bejegyzés meghatározza, hogyan lehet megtekinteni egy npm függőséget.

Blog RSS Feed | Snyk ·
SQL injekció javítása: Az ORM nem elég
cybersecurity

SQL injekció javítása: Az ORM nem elég

A programozható SQL interfész, például egy ORM (Objektrelációs térkép), jó módja annak, hogy csökkentsük a SQL Injection kockázatát, ami egy nagyon rossz biztonsági hiány. Azonban az ORM-ek nem feltétlenül védenek teljes körű védelmet. Ez a bejegyzés elmagyarázza, miért ne kellene az összes SQL Injection elleni védelem eszközt az ORM-re bíznod, és mi más teheted.

Blog RSS Feed | Snyk ·
A `marked` XSS sérültség javítása
cybersecurity

A `marked` XSS sérültség javítása

Egy récemment megjelent hiba a npm marked csomagban azt mutatja, hogyan használhatják támadók a Markdown formátum rugalmasságát, hogy beépítsák a Cross-Site Scripting hibákat. Ez a cikk elmagyarázza a problémát és a megoldást, valamint megvitatja a bonyolult felhasználói bemenetek tisztításának nehézségeit.

Blog RSS Feed | Snyk ·
Használat közben
cybersecurity

Használat közben

Ebben a bejegyzésben elmagyarázzuk, hogyan működik a Buffer osztály, és miért viselkedik úgy, ahogy. Egy sérülékeny alkalmazás ellen végrehajtunk egy támadást, hogy jobban demonstráljuk a következményeket.

Blog RSS Feed | Snyk ·
Hogyan lehet megakadályozni a káros szoftvereket?
cybersecurity

Hogyan lehet megakadályozni a káros szoftvereket?

A héttel a CERT figyelmeztette a felhasználókat a rosszindulatú npm csomagok publikálásának vagy használatának kockázatára. Ez a fontos kockázat nem csak az npm-hez, hanem az ilyen környezethez is tartozik. Ez a cikk magyarázza el a kockázatot és azt, hogyan védheted magad.

Blog RSS Feed | Snyk ·
Node.js eseménykörnyezet használata időzítési támadásokhoz
cybersecurity

Node.js eseménykörnyezet használata időzítési támadásokhoz

Körülbelül 3 éve néhány barátommal megalapítottunk egy csoportot, a pasten-t, hogy részt vegyünk a Chaos Computer Club által szervezett Capture The Flag (CTF) versenyen. Ez egy jeopardy stílusú CTF, ahol a résztvevő csapatoknak különböző területeken, például exploitálás, fordított mérnöki, web, előzetes és kriptográfia területen biztonsági feladatokat kell megoldani.

Blog RSS Feed | Snyk ·
A nyílt forrás alapú felhasználói nevek és jelszavainak védelme
cybersecurity

A nyílt forrás alapú felhasználói nevek és jelszavainak védelme

A felhasználói adatok lekötése azt jelenti, hogy titkos információk feltárulnak, amelyek különböző fiókokhoz való hozzáférést biztosítanak. A leggyakoribb lekötött felhasználói adatok a jelszavak, az API kulcok és az SSH privát kulcok. Ebben a cikkben a legjobb gyakorlatokat foglaljuk össze, amelyeket be lehet építeni a folyamatába, hogy több védelmi réteget hozzunk létre, amelyek segítenek a hibák elkerülésében.

Blog RSS Feed | Snyk ·
Snyk elindítása
cybersecurity

Snyk elindítása

Nagyon örülök, hogy a Snyk most elérhető! A Snyk segít megtalálni és kijavítani a Node.js függőségeihez tartozó ismert biztonsági hiányosságokat. Ezek nyilvánosan dokumentált biztonsági hiányosságok, amelyek könnyen lehetővé teszik a támadók számára, hogy azokat azonosítsák és kihasználják.

Blog RSS Feed | Snyk ·
A vezérigazgató útmutatója az Emacs-ről
cybersecurity

A vezérigazgató útmutatója az Emacs-ről

Aki még nem használt Emacsot, annak valószínűleg utálni fog, de talán szeretni is fog. Ez valahogy egy Rube Goldberg-gépre hasonlító, ház méretű eszköz, amely első látásra mindannyi a toasty funkcióját képes elvégezni.

Blog RSS Feed | Snyk ·
10 ok, amiért HTTPS-t használjon
cybersecurity

10 ok, amiért HTTPS-t használjon

Az HTTPS, az HTTP-n TLS-szel, 1994-ben jelent meg, és jól el lett fogadva a biztonsági szempontból érzékeny weboldalak körében – online bankolás, vásárlás, adózás és más. Azonban a legtöbb weboldal (kb. 81%-ról 97%-ra) továbbra is tisztán (lehallgatás elleni védelem nélkül) kommunikál az HTTP-vel – annak ellenére, hogy ez mennyire veszélyes.

Blog RSS Feed | Snyk ·
Immutálható infrastruktúra: Hálózatok
cybersecurity

Immutálható infrastruktúra: Hálózatok

Ha a hálózati infrastruktúrával dolgozik, tudja, hogy ez hajlamos változni, azaz eltér az eredeti konfigurációjától. Az egyik célunk, hogy ezt a változást megakadályozzuk, figyelve, hogy az infrastruktúrád a megfelelő állapotban maradjon.

Blog RSS Feed | Snyk ·