Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A feltárás mögött: a Zip Slip hiba

2018 júniusában a Snyk kutatócsoport számos, a Zip Slip hiba kárral járó esetet fedezett fel különböző rendszerekben, amelyek több ezer alkalmazást érintettek. Az ismét, hogy a széles körben elterjedt problémát, kiemelték a gondos, magánjogi közlés fontosságát. Ez az eljárás biztosítja, hogy a sérülékeny könyvtárak és projektek tisztában legyenek azzal, hogy veszélyeztetettek, mielőtt bármilyen nyilvános bejelentés történne. A bejegyzés részletesen ismerteti a csoport útját a hiba felfedezésétől a javítási kérés létrehozásáig, valamint a további lépéseket.

SZERZŐ
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A feltárás mögött: a Zip Slip hiba
Hogyan robbanthatok egy e-mail szervert egyetlen e-maillel?
CYBERSECURITY

Hogyan robbanthatok egy e-mail szervert egyetlen e-maillel?

Tényleg, egyetlen e-mail segítségével is elindítható egy e-mail szerver! Ez a vendégbejegyzés egy olyan hibáról szól, amely a top öt Node e-mail parserben található, és amelyek csak egy “küld” gomb megnyomásával elindíthatók. Joran Greef elmagyarázza, hogy mit talált, miközben saját e-mail parsert írt, és hogyan értesítette a Snyk biztonsági csapatát.

1 PERC OLVASÁS arrow_forward
Zip Slip-szabályzat útmutató
CYBERSECURITY

Zip Slip-szabályzat útmutató

A Zip Slip egy könyvtár hozzáféréshez való visszaesés, amelynek segítségével fájlokat lehet kinyerve egy archívból. Ez a útmutató tájékoztat arról, hogy mely könyvtárak és kódban van gyengeség, amelyeket a Zip Slip támadás céljául lehet felhasználni. Emellett információt nyújt arról, hogy mely verziókhoz kell frissíteni, valamint tanácsokat nyújt arról, hogyan lehet megtalálni és kijavítani saját gyenge kódokat.

1 PERC OLVASÁS arrow_forward
A leggyakoribb hibák a Maven Centralban és az npm-ben
CYBERSECURITY

A leggyakoribb hibák a Maven Centralban és az npm-ben

Ebben a cikkben megvizsgáljuk a két legnépszerűbb ökoszisztémában található leggyakoribb biztonsági hiányosságokat, melyeket a biztonsági adatbázsunkban nyomon követünk, nevezetesen a Maven Central és az npm. A Snyk biztonsági adatbázisa több mint 1 000 000 nyílt forrású csomagból áll, melyeket Composer, Go, Maven Central, npm, NuGet, pip és Rubygems segítségével használunk.

1 PERC OLVASÁS arrow_forward
Snyk <3 Jira
CYBERSECURITY

Snyk <3 Jira

Az elmúlt hónapokban a Snyk együttműködött ügyfelekkel, hogy a biztonsági hibák javítási folyamatát különböző problémakiadásrendszerek segítségével, különös hangsúlyt fektelve a Jira-val való integrációra, javítsák. Az ügyfelek erős igényt támasztottak arra, hogy a Snyk által jelentett biztonsági hibák és licenszproblémák állapotát a teljes életciklusuk során, az első feltárástól a feladást és javítást, hatékonyan nyomon követhessék. A cél a munkafolyamat felgyorsítása és a Jira-ban problémák létrehozásának egyszerűsítése.

1 PERC OLVASÁS arrow_forward
Bemutatjuk a szolgáltatási fiókokat: API-kulcsok az Ön szervezetéhez
CYBERSECURITY

Bemutatjuk a szolgáltatási fiókokat: API-kulcsok az Ön szervezetéhez

Egyike a leggyakoribb kéréseink a legutóbbi időben, hogy legyen lehetőség olyan API-kulcs generálására, amely nem kötődik egy konkrét felhasználóhoz. Örömmel tudjuk, hogy most már a pro és enterprise ügyfeleink számára is elérhető a szolgáltatási fiók létrehozása – egy speciális felhasználótíp, amelyhez API-kulcs tartozik.

1 PERC OLVASÁS arrow_forward