Bejelentettük a 2017-es Nyílt Forrás Kód Biztonság Évkönyvét
Ma örömmel jelentjük meg a 2017-es Nyílt Forrás Kód Biztonsági Jelentését! A teljes jelentés ingyenes PDF formátumban érhető el, a legfontosabb információk pedig online elérhetők.

4276 cikk
4276 CIKK
Ma örömmel jelentjük meg a 2017-es Nyílt Forrás Kód Biztonsági Jelentését! A teljes jelentés ingyenes PDF formátumban érhető el, a legfontosabb információk pedig online elérhetők.


Tanulja meg a GraphQL-s schémák, a típusdefiníciók és a resolverek alapjait, valamint azt, hogyan működnek együtt a GraphQL-szerver fejlesztés során.

Fontos, hogy egy gyengeség jelenleg jelen van-e vagy nem, de ez csak a prioritás meghatározásában számít. Ha ma kihasználható, akkor annak figyelmetezése szükségtelenül kockázatos döntés.

Tudjon meg az Apollo Client 2.0-ról, beleértve az Apollo Link-et, a helyi állapotkezelést, a cache frissítéseket és a korábbi Apollo Client verziókhoz képest legfontosabb változásokat.

Az egyik legnagyobb biztonsági kihívás a „biztonsági incidensek feldolgozása” – azaz a folyamat, amely során ellenőrizzük, hogy egy biztonsági riasztás valójában hatással van-e az önt, felmérik a becsült hatást, és megállapítják, hogyan lehet ezt megoldani. Ebben a cikkben azt állítjuk, hogy mindannyian törekedni kell arra, hogy elkerüljük a feldolgozást, és inkább a biztonsági hiányosságok javítására összpontosítsunk.

Korábban ebben az évben teszteltük a weben található 5000 legnépszerűbb URL-t, és megállapítottuk, hogy legalább 76,6%-a JavaScript könyvtárat használ, amely legalább egy ismert biztonsági hibát tartalmaz. Ez egy hatalmas szám. Ezért büszkék vagyunk, mert a Snyk most a Microsoft Sonar-ban található sérülékeny JavaScript könyvtár-ellenőrző rendszert működtat – egy nyílt forrású ellenőrző eszköz fejlesztők számára.

A Python 3 és a Python 2 számos funkcionális különbséggel rendelkeznek. Egyedülállóan, egyik sem feltétlenül jobb vagy rosszabb (bár a Python 3 valószínűleg jobb), de bármilyen változás kockázatot vet fel. Ez a bejegyzés kiemeli és magyarázza el néhány olyan különbséget, amelyek biztonsági következményekkel járnak.

Mikor mindössze néhány hónapja elindítottuk a Snyk for Serverless-t, most tovább lépünk és bevezetjük a Snyk Heroku Add-ont. Az add-on jelenleg béta fázisban van, ami azt jelenti, hogy ingyen kipróbálható! Keressük a felhasználókat, akik tesztelni és visszajelzést adni tudnak.

Az Európai Unió végül elfogadta az Általános adatvédelmi rendeletet (GDPR)-et, amely végrehajtásának első lépése 2018. májusában kezdődött, ekkor azok az szervezetek, amelyek nem tartózkodnak a szabályoknak megfelelően, súlyos bírákat fogják fizetni. Ebben a cikkben elmagyarázzuk, hogy ez hogyan érinti azokat a cégeket, amelyek nyílt forrású szoftvert használnak, és hogyan védhetik magukat.



Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat