Principales conclusiones de re:Invent 2022
Los principales anuncios en re:Invent que llamaron nuestra atención y algunas de las cosas que hizo Snyk en Las Vegas.

3862 artículos
3862 ARTÍCULOS
Los principales anuncios en re:Invent que llamaron nuestra atención y algunas de las cosas que hizo Snyk en Las Vegas.


Un marco paso a paso para modelar y mejorar el aislamiento de los inquilinos de SaaS y PaaS, reduciendo la superficie de ataque de sus aplicaciones en la nube.

SnakeYaml, un analizador y emisor YAML 1.1 para Java, ha sido reportado como vulnerable a CVE-2022-1471, una vulnerabilidad de deserialización que puede llevar a la ejecución de código arbitrario.

Aprenda a manejar los errores de Prisma en una API REST de NestJS: lance excepciones en los controladores y cree un filtro de excepciones para los códigos de error de Prisma, como P2002. Actualizado para Prisma ORM 7 y NestJS 11.

En esos artículos, analizamos los fundamentos de seguridad de Azure Bicep en torno a las entradas, salidas, secretos, Key Vault y más.

Detectar y mitigar CVE-2022-27518, una vulnerabilidad de ejecución remota (RCE) sin autenticación en Citrix ADC y Gateway, explotada por un actor de un estado nación en el mundo real. Las organizaciones deben aplicar las actualizaciones urgentemente.

Las tuberías de CI/CD, como una parte esencial del proceso de desarrollo de software, son un objetivo atractivo para los actores maliciosos. Basándonos en nuestra investigación de entornos en la nube, compartimos configuraciones comunes erróneas y proporcionamos consejos sobre cómo remediarlas para prevenir ataques en la cadena de suministro.

Aprenda más sobre el archivado del Gorilla Web Toolkit, un conjunto de herramientas utilizado para escribir aplicaciones Go basadas en HTTP. Esto planteó dos desafíos de seguridad importantes.

Wiz amplía sus capacidades de CIEM para permitir el acceso con el mínimo privilegio en los entornos de Azure.

Durante una discusión en AWS re:Invent 2022, Omar Peerzada, arquitecto de ciberseguridad de Neiman Marcus, describió cómo su equipo utilizó Snyk para adoptar una estrategia de seguridad centrada en el desarrollador.

AWS re:Invent es la conferencia más grande del año para Amazon Web Services (AWS), con cientos de charlas. Hemos seleccionado nuestras charlas favoritas sobre seguridad en la nube que están disponibles en línea.

Una descripción general de los beneficios que ofrecen las nuevas capacidades de informes mejoradas de Snyk.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad