ECMAScript 2024 обретает форму
Последнее обновление стандарта JavaScript принесло семь новых возможностей, включая группировку массивов, растущие буферы ArrayBuffers и обещания с резольверами.
Согласно отчету "State of DevSecOps 2024", только что выпущенному поставщиком услуг облачной безопасности Datadog, Java-сервисы наиболее подвержены влиянию уязвимостей сторонних разработчиков.
В отчете, опубликованном 17 апреля, говорится, что 90% Java-сервисов подвержены одной или нескольким критическим или высокосерьезным уязвимостям, внедренным сторонними библиотеками. Средний показатель для других языков составил 47%.
Для оценки безопасности приложений в отчете Datadog были проанализированы десятки тысяч приложений и образов контейнеров, а также тысячи облачных сред. После Java в оценке уязвимостей следуют JavaScript - около 70%, Python - 62%, .NET - 50%, PHP - 35%, а также Go (golang) и Ruby - около 32%.
Java-сервисы также чаще всего оказывались уязвимы для реальных эксплойтов, использование которых злоумышленниками было задокументировано. Согласно списку уязвимостей, составленному Агентством кибербезопасности и защиты инфраструктуры США, 55% Java-сервисов были затронуты, в то время как среди сервисов, созданных с использованием других языков, таких было 7%.
Дополнительные выводы из отчета включают:
Datadog заявила, что результаты исследования демонстрируют, что современные практики devops идут рука об руку с надежными мерами безопасности. По словам компании, безопасность сама по себе способствует повышению операционной эффективности. Но безопасность становится реальной только тогда, когда специалисты получают достаточно контекста и приоритетов, чтобы сосредоточиться на главном.
Последнее обновление стандарта JavaScript принесло семь новых возможностей, включая группировку массивов, растущие буферы ArrayBuffers и обещания с резольверами.
Выпущен Apache Superset 4 с улучшениями в модуле отчетов и переработанными оповещениями. Superset - это веб-приложение для бизнес-аналитики.
Выходящая в сентябре Java 23 будет включать предварительные версии сборщиков потоков, API для работы с файлами классов, а также примитивные типы в паттернах, instanceof и switch.
Продолжаем добавлять языки программирования для Вас.
Впереди много интересного!
Только свежие новости программирования и технологий каждый день.
Комментарии