Kategória index

Cyber Security

4276 cikk

4276 CIKK

JavaScript könyvekben ismert sérülések gyakorisága
CYBERSECURITY

JavaScript könyvekben ismert sérülések gyakorisága

Egy érdekes tanulmánytocsátottak be a 2017-es NDSS symposiumon, amely egy nagyszabású kísérletet foglalt magában, mely a klienszálú JavaScript könyvtárok biztonságát vizsgálta. Szerettük megosztani azokat a gondolatainkat, amelyeket a jelentésről szerzett.

1 PERC OLVASÁS arrow_forward
Python memóriaszivárgások diagnosztizálása és javítása
CYBERSECURITY

Python memóriaszivárgások diagnosztizálása és javítása

Egy dolog, amit megtanultunk a felhő alapú komplex szoftverek fejlesztése során, az, hogy egy nyelv csak olyan jó, amennyire jól rendelkezünk hibaelhárítási és profilozási eszközökkel. Tudjon meg arról, hogyan diagnosztiztunk és javítottunk Python kódban memória-lekkekre.

1 PERC OLVASÁS arrow_forward
Snyk integrálása Xray-vel
CYBERSECURITY

Snyk integrálása Xray-vel

A Snyk vállalatnak nagy szüksége van nyílt forrású fejlesztésre. Ezért hoztuk létre a Snyk-et: hogy az emberek biztonságosan használhassák a nyílt forrású függőségeket, anélkül, hogy a biztonságot veszélybe helyeznék. Ezért örömmel jelentjük be, hogy integráltunk a JFrog Xray-vel!

1 PERC OLVASÁS arrow_forward
A Voltos hogyan használja a Snyk-et saját biztonsági termékeinek védelmére
CYBERSECURITY

A Voltos hogyan használja a Snyk-et saját biztonsági termékeinek védelmére

Ez egy vendégbejegyzés Glenn Gillen által. Glenn Voltos egyik alapítója, egy olyan szolgáltatás, amely segíthet a alkalmazások és szolgáltatási hitelesítések biztonságos kezelésében, és egy vendégelőadó a Tiny Security Wins című online kurzusban, amely gyors lépéseket tartalmaz az alkalmazási fejlesztési környezet biztonságának biztosításához. Korábban a Heroku-n irányította a kiegészítőket, és aktívan befektet a korai fázisú fejlesztői eszközökben.

1 PERC OLVASÁS arrow_forward
XXE-szabálytalanságok javítása a Nokogiri-ben
CYBERSECURITY

XXE-szabálytalanságok javítása a Nokogiri-ben

Mostanában hozzáadtuk a Nokogiri könyvtárban található két nagy-szintű XML External Entities (XXE) biztonsági rést a biztonsági adatbázisunkba. Ez a bejegyzés elmagyarázza, hogyan működik a rév és megmagyarázza, hogyan javítható a támadás az alkalmazásban.

1 PERC OLVASÁS arrow_forward
A Gulp Snyk plugin fejlesztése, egy interjú Doug Wade-nel
CYBERSECURITY

A Gulp Snyk plugin fejlesztése, egy interjú Doug Wade-nel

A Doug Wade a Indeed-nél vezető front-end mérnök. A Doug a nagyszerű gulp-snyk bővítményt hozta létre, amely lehetővé teszi, hogy a Snyk-et a Gulp építési folyamatba simultan integrálja. Nagyon örülünk, hogy felfedezhettük ezt a bővítményt, ezért szeretnénk megismerni a bővítményről egy kicsit.

1 PERC OLVASÁS arrow_forward