El 19 de Julio de 2024, un programador olvidó comprobar si un puntero era NULL... en un driver de sistema como es CrowdStrike. El asunto dejó decenas de miles de PCs inservibles El error se podría haber evitado con herramientas de análisis de la calidad de código
Fíjate: el comando simplemente examina el archivo de requisitos, no el código Safety tiene una versión gratuita con vulnerabilidades >30 days, y otra de comercial con vulnerabilidades recientes
Comic: https://twitter.com/DZoneInc/status/1361420207793659904
Ejemplo de: > https://cybenari.com/2024/08/whats-the-worst-place-to-leave-your-secrets/
Ejemplo de: > https://cybenari.com/2024/08/whats-the-worst-place-to-leave-your-secrets/
Observa que trufflehog tiene diferentes detectores filesystem gitlab, token... trufflehog --help trufflehog filesystem --help trufflehog filesystem --directory=mydir