Pour SCA / SAST, vous pouvez générer un SBOM (format CycloneDX conseillé) puis donner celui-ci à manger à DependencyTrack (outil OWASP) afin qu’il monitore les nouvelle vulnérabilités trouvées sur les libs que vous utilisez. C’est ce que je fais en Java.
Avant j’utilisait Dependency Check mais c’etait au moment du build avec une fuzzy logic pas des plus heureuses et reproductible.
On voit dans les commentaires que les p’tits jeunes ne connaissent pas une grande personne du web francais: Guillaume a monté Ratiatum, l’ancetre de Numerama sur lequel il a appris à nombre d’entre nous plein de choses sur le p2p, les libertés numériques, la politique par le prisme du numérique… Bref, si vous aimez next inpact, vous auriez aimé le travail de G. Champeau. Et Clever Cloud etant la pépite francaise qui monte, la news vaut le coup ;)
Viendez sous Linux avec KDE vous customiserez votre environnement à loisir ! Bon, vraiment, toujours pas d’onglets dans l’explorateur ? C’est vraiment navrant. On ne peut pas travailler correctement sans ça, dés que l’on passe son temps à manipuler des fichiers.
La planète se meurt, dans 50 ans on risque de ne plus pouvoir se nourrir, et eux ils cherchent à protéger… Les retransmissions sportives !!! Le truc que toute société saine laisserait en libre accès…
J’aurais bien pris pour Trine 2, mais ce n’est pas disponible sous Linux.
On voit bien avec leur association avec des grands studios et le fait qu’ils continuent à pousser des trucs non compatibles Linux que HiB n’est en fait qu’une opération commerciale qui n’a que la philosophie de l’argent en tête, et aucunement celle d’aider les indépendants et le jeu multiplate-formes. C’est juste un truc opportuniste.
Je suis bien déçu de la tournure que ça prend.
Euh… sisi, Trine 2 est bien dispo sous Linux et bien installé par mon Steam Linux :) Aller, fonce et prend le ce bundle !
10 commentaires
Le dépôt Python package index attaqué
22/05/2023
Le 22/05/2023 à 09h 08
Pour SCA / SAST, vous pouvez générer un SBOM (format CycloneDX conseillé) puis donner celui-ci à manger à DependencyTrack (outil OWASP) afin qu’il monitore les nouvelle vulnérabilités trouvées sur les libs que vous utilisez. C’est ce que je fais en Java.
Avant j’utilisait Dependency Check mais c’etait au moment du build avec une fuzzy logic pas des plus heureuses et reproductible.
Next INpact fête ses 20 ans !
05/05/2023
Le 05/05/2023 à 21h 22
Bon anniversaire, longue vie à vous. Et MERCI !
Au revoir et merci Next INpact
07/09/2022
Le 07/09/2022 à 12h 30
Noooooon ?! Oh non…
Merci Marc pour toutes ces années. Bonne continuation.
Next INpact est en réel danger de mort
01/07/2022
Le 01/07/2022 à 15h 23
Envoyez un mail à chacun de vos abonnés demandant s’il est prêt à doubler le prix, non ? On vous aime tellement que je ça aura un intérêt.
Guillaume Champeau rejoint Clever Cloud
25/10/2021
Le 25/10/2021 à 23h 27
On voit dans les commentaires que les p’tits jeunes ne connaissent pas une grande personne du web francais: Guillaume a monté Ratiatum, l’ancetre de Numerama sur lequel il a appris à nombre d’entre nous plein de choses sur le p2p, les libertés numériques, la politique par le prisme du numérique… Bref, si vous aimez next inpact, vous auriez aimé le travail de G. Champeau. Et Clever Cloud etant la pépite francaise qui monte, la news vaut le coup ;)
Windows 11 : l’esthétique n’excuse pas tout
06/10/2021
Le 06/10/2021 à 18h 58
Viendez sous Linux avec KDE vous customiserez votre environnement à loisir ! Bon, vraiment, toujours pas d’onglets dans l’explorateur ? C’est vraiment navrant. On ne peut pas travailler correctement sans ça, dés que l’on passe son temps à manipuler des fichiers.
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 27/09/2021 à 06h 11
Yeah !
Linux : Manjaro, la reine des distributions rolling release grand public
23/07/2021
Le 23/07/2021 à 15h 03
Sur la version KDE depuis quelques années, ça roule !
Arcom ou Hadopi 3 : ce que prévoit la future loi contre le piratage
12/03/2021
Le 12/03/2021 à 16h 12
La planète se meurt, dans 50 ans on risque de ne plus pouvoir se nourrir, et eux ils cherchent à protéger… Les retransmissions sportives !!! Le truc que toute société saine laisserait en libre accès…
Humble Indie Bundle 9 : FTL, Mark of the Ninja et Trine 2 sont à la FEZ
12/09/2013
Le 12/09/2013 à 20h 16