Vulnerabilidad de OpenSSL con Ilkka Turunen


OpenSSL es una biblioteca criptográfica gratuita de código abierto que proporciona comunicaciones seguras a través de redes informáticas. Se usa ampliamente para implementar los protocolos de capa de conexión segura (SSL) y seguridad de la capa de transporte (TLS), que son la base para conexiones seguras y encriptadas en Web.
El 25 de octubre, el proyecto OpenSSL informó a sus usuarios de una vulnerabilidad crítica que afecta a las versiones 3.0 y posteriores del componente OpenSSL. En un giro a la fórmula recurring, el proyecto notificó al mundo con una semana de anticipación sobre la próxima actualización, y varias partes interesadas se prepararon para esto en consecuencia. En este episodio, nos sentamos con Ilkka Turunen, de sonatipo CTO de campo; discutimos una amplia gama de temas, incluida la vulnerabilidad OpenSSL, Shodan, SBOM, Software program Provide Chain y otros.

Anfitrión de la demostración Jeff Hemmen

Consultas de patrocinio: patrocinador@softwareengineeringdaily.com

Patrocinadores

Este segmento de Software program Engineering Day by day es presentado por Privacidad Dinámicala solución sencilla para anonimizar datos de forma inteligente.

Los entornos de desarrollo y prueba son la principal fuente de costosas filtraciones de datos. Privacidad Dinámica crea una copia no identificada de sus datos de producción en minutos, lo que permite a los desarrolladores mantener su velocidad y mejorar las pruebas sin asumir riesgos innecesarios de cumplimiento y seguridad.

Utilizando un enfoque patentado basado en las últimas investigaciones, Privacidad Dinámica detecta y elimina automáticamente la PII mientras mantiene el esquema, el formato, la escala y la utilidad analítica de los datos de origen. Con una integración easy en cualquier almacén de datos, Privacidad Dinámica anonimiza datos en Postgres, MySQL, Snowflake, Huge Question, S3 y más.

¿Está permitiendo que la PII smart aterrice en entornos de desarrollo y prueba? Elimine la amenaza n.º 1 de una filtración de datos y comience a usar datos no identificados en sus entornos de desarrollo y prueba registrándose para obtener una cuenta gratuita hoy en http://privacydynamics.io/tranquilamente.

Este episodio es apoyado por Expertos de AWS. AWS Insiders es un podcast innovador y entretenido sobre los servicios y el futuro de la computación en la nube en AWS. En cada episodio, los anfitriones Rahul Subramaniam y Hilary Doyle invitan a un invitado destacado del mundo de la computación en la nube para debatir los temas más polémicos de la industria, desde el futuro de la tecnología sin servidor hasta SQL versus noSQL, y desde la multinube hasta el bloqueo en un único proveedor de nube. ¡Creemos que deberías echarle un vistazo! Buscar Expertos de AWS en tu reproductor de podcasts. haga clic aquí para entrar en la diversión.

¿Sabe cuándo está trabajando en un proyecto y deja un pequeño recordatorio en el código, un comentario de código, para ayudar a otros a aprender de su trabajo? Este podcast toma esa concept al permitirle escuchar a dos tecnólogos experimentados mientras describen su proceso de construcción.

Se requiere mucho trabajo para llevar un proyecto de la pizarra al desarrollo, y ninguno de nosotros puede hacerlo solo.

El anfitrión, Burr Sutter, es Purple Hatter y defensor de los desarrolladores y organizador comunitario de toda la vida. Revisé el episodio de aprendizaje profundo de Código Comentarios, y realmente aprecié la guía de Burr durante la conversación. El episodio aborda un tema profundo pero fascinante. Cubre casos de uso, ejemplos realistas y motivaciones para la tecnología relevante. Creo que su enfoque permite una contextualización más fácil de estos temas importantes en el espacio de codificación.

Buscar Código Comentarios en tu reproductor de podcasts! Puedes consultarlos pinchando en el enlace: https://hyperlink.chtbl.com/codecomments?sid=podcast.cloudengineering



Related Articles

Comments

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Same Category

spot_img

Stay in touch!

Follow our Instagram