Vulnerabilidad de OpenSSL en Ilkka Turunen

[ad_1]

OpenSSL es una biblioteca de cifrado gratuita y de código abierto que permite comunicaciones seguras a través de redes informáticas. Se usa comúnmente para implementar los protocolos Secure Socket Layer (SSL) y Transport Layer Security (TLS), que forman la base para conexiones seguras y encriptadas en Internet.
El 25 de octubre, OpenSSL Project informó a sus usuarios de una vulnerabilidad crítica que afectaba a la versión 3.0 y versiones posteriores del componente OpenSSL. Dando un giro a la fórmula habitual, el proyecto informó al mundo de la próxima actualización con una semana de anticipación y varias partes interesadas se prepararon en consecuencia. En este episodio nos sentamos con Ilkka Turunen, CTO de campo de Sonatype; Discutimos una amplia gama de temas, incluida la vulnerabilidad de OpenSSL, Shodan, SBOM, la cadena de suministro de software y otros.

ver anfitriones –Jeff Hemmen

Consultas sobre patrocinio: sponsor@softwareengineeringdaily.com

patrocinadores

Este segmento de Software Engineering Daily es presentado por privacidad dinámicala solución simple para anonimizar datos de forma inteligente.

Los entornos de desarrollo y prueba son la fuente más común de costosas filtraciones de datos. privacidad dinámica crea una copia no identificada de sus datos de producción en minutos, lo que permite a los desarrolladores mantener la velocidad y mejorar las pruebas sin incurrir en riesgos innecesarios de cumplimiento y seguridad.

Con un enfoque patentado basado en las últimas investigaciones, privacidad dinámica detecta y elimina automáticamente la PII mientras conserva el esquema, el formato, la escala y la utilidad analítica de los datos de origen. Con una fácil integración en cualquier almacén de datos, privacidad dinámica anonimiza datos en Postgres, MySQL, Snowflake, Big Query, S3 y más.

¿Permite que la PII confidencial termine en entornos de desarrollo y prueba? Elimine la amenaza n.° 1 de una filtración de datos y comience a usar datos anónimos en sus entornos de desarrollo y prueba registrándose para obtener una cuenta gratuita hoy en http://privacydynamics.io/.sedentario.

Este episodio es apoyado por Información privilegiada de AWS. AWS Insiders es un podcast entretenido y poco convencional sobre los servicios y el futuro de la computación en la nube en AWS. En cada episodio, los presentadores Rahul Subramaniam y Hilary Doyle invitan a un destacado invitado del mundo de la computación en la nube para hablar sobre los temas más polémicos de la industria, desde el futuro de la tecnología sin servidor hasta SQL frente a los proveedores de nube única. ¡Creemos que deberías echarle un vistazo! Buscar Información privilegiada de AWS en tu reproductor de podcasts. haga clic aquí para unirte a la diversión.

¿Conoces esa sensación cuando estás trabajando en un proyecto y dejas un pequeño recordatorio en el código, un comentario de código, para ayudar a otros a aprender de tu trabajo? Este podcast retoma esa idea al permitirle escuchar a dos tecnólogos experimentados mientras describen su proceso de construcción.

Se necesita mucho trabajo para llevar un proyecto de la pizarra al desarrollo, y ninguno de nosotros puede hacerlo solo.

El anfitrión, Burr Sutter, es Red Hatter y defensor de los desarrolladores y organizador comunitario de toda la vida. Vi el episodio de aprendizaje profundo de comentarios de código, y realmente aprecié la guía de Burr durante la conversación. El episodio cubre un tema profundo pero fascinante. Cubre casos de uso, ejemplos del mundo real y motivaciones para la tecnología relevante. Creo que su enfoque permite una contextualización más fácil de estos temas importantes en la programación.

Buscar comentarios de código en tu reproductor de podcasts! Puedes consultarlos pinchando en el enlace: https://link.chtbl.com/codecomments?sid=podcast.cloudengineering



[ad_2]

Si quieres conocer otros artículos parecidos a Vulnerabilidad de OpenSSL en Ilkka Turunen puedes visitar la categoría Software.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir