Docker Desktop 4.17: New Functionality for a Better Development Experience

We’re excited to announce the Docker 4.17 release, which introduces new functionality into Docker Desktop to improve your developer experience. With Docker 4.17, you’ll have easier access to vulnerability data and recommendations on how to act on that information. Also, we’re making it easier than ever to bring the tools you already love into Docker Desktop with self-published Docker Extensions.

Read on to check out the highlights from this release.

Improved local image analysis

Container image security presents challenges such as dependency awareness, vulnerability awareness, and practical remediation in day-to-day reality. Since Docker Desktop 4.14, we’ve consistently added features to help you understand your images and their vulnerabilities. Improvements in 4.17 were designed with developers in mind to address software supply chain security. 

We’re pleased to announce Early Access to the new Docker Scout service. Docker Scout provides visibility into vulnerabilities and recommendations for quick remediation. Now you can use Docker Scout to analyze and remediate vulnerabilities on local images in Docker Desktop and the Docker CLI. 

Check out the Docker Scout documentation to learn more about how to get started.

What can you do with Docker Scout?

Image analysis results: Filter images based on vulnerability information, look for specific vulnerabilities, or confirm when vulnerabilities have been remediated. You’ll see results based on the layer in which a vulnerability is introduced, so you know exactly where the alert is coming from.

Remediation advice: Get guidance on available remediation options. Docker Scout shows you the recommended remediation path depending on the layer of the vulnerability. Docker Scout also shows a preview before you resolve anything, so you know how many vulnerabilities will be resolved by a specific update.

Remote registries: You can use Docker Desktop to view and pull images from Artifactory repositories to analyze them.

Command-line interface: As of Docker Desktop 4.17, the docker scan command is deprecated and replaced with a command for Docker Scout – docker scout. Read the release notes for more detail. 

Update to Docker Desktop 4.17 to access these new features and take them for a test run. You can also provide feedback directly in Docker Desktop by navigating to the images tab and selecting Give feedback. We look forward to hearing from you!  

A new way to publish Docker Extensions

We are excited to introduce a new way to publish a Docker Extension. When submitting an extension to the Marketplace, you now have two publishing options:

Docker Reviewed

Self-Published – New!

Self-Published extensions are automatically validated. If all validation checks pass, it is published on the Extensions Marketplace and accessible to all users within a few hours. Self-Published is the fastest way to get developers the tools they need and to get feedback from them as you work to evolve and polish your extension. 

Developers can identify self-published extensions in the Extensions Marketplace by the not reviewed label. Extensions that are manually reviewed by the Docker Extensions team have a reviewed label, as shown in the following screenshot. 

We are excited about the increased reach and accessibility the new self-publishing workflow brings to both Docker Extension publishers and users. 

If you have an idea for an extension that isn’t already in the Extensions Marketplace, you can submit it to our ideas discussion board. 

Let us know what you think

Thanks for using Docker Desktop! Learn more about what’s in store with our public roadmap on GitHub, and let us know what other features you’d like to see.

Check out the release notes for a full breakdown of what’s new in Docker Desktop 4.17.
Quelle: https://blog.docker.com/feed/

Amazon Pinpoint unterstützt jetzt Kennzahlen für SMS- und Sprachausgaben in Amazon CloudWatch

Amazon Pinpoint hilft Kunden nun dabei, den Betrag zu ermitteln, der im laufenden Monat für SMS- und Sprachaktivitäten ausgegeben wurde, indem es über die Amazon CloudWatch-Konsole einen Überblick über die Kennzahlen zu SMS- und Sprachausgaben bietet. Amazon CloudWatch ist ein Überwachungsservice für AWS-Cloud-Ressourcen, mit dem Sie Kennzahlen sammeln und verfolgen, Protokolldateien sammeln und überwachen und Alarme einrichten können. Mit Amazon CloudWatch können Benutzer ihre Amazon Pinpoint-Kennzahlen zu den Ausgaben für SMS oder Telefongespräche seit Monatsbeginn einsehen und historische Trends analysieren.
Quelle: aws.amazon.com

Amazon EC2 x2iedn-Instances jetzt in der Region Asien-Pazifik (Osaka) verfügbar

Ab heute sind speicheroptimierte Amazon EC2 x2iedn-Instances in der Region Asien-Pazifik (Osaka) verfügbar. x2iedn-Instances werden von skalierbaren Intel Xeon-Prozessoren der dritten Generation angetrieben und bieten im Vergleich zu X1e-Instances der vorherigen Generation Verbesserungen in Bezug auf Leistung, Preisleistung und Kosten pro GiB Speicher. x2iedn-Instances haben ein Verhältnis von Arbeitsspeicher zu vCPU von 32:1 und eignen sich hervorragend für speicherintensive Workloads wie Datenbanken und Analysen sowie Big-Data-Verarbeitungs-Engines. x2iedn-Instanzen sind SAP-zertifiziert, um Business Suite auf HANA, SAP S/4HANA, Data Mart Solutions auf HANA, Business Warehouse auf HANA, SAP BW/4HANA und SAP NetWeaver-Workloads auf einer beliebigen Datenbank auszuführen. Sie können die Zertifizierungsdaten für x2iedn im Certified and Supported SAP HANA Hardware Directory einsehen.
Quelle: aws.amazon.com

AWS WAF Captcha bietet Unterstützung für zehn weitere Sprachen

AWS WAF Captcha hilft dabei, unerwünschten Bot-Datenverkehr zu blockieren, indem Benutzer aufgefordert werden, Herausforderungen erfolgreich abzuschließen, bevor ihre Webanfrage durch AWS WAF geschützte Ressourcen erreichen kann. WAF-Captcha-Herausforderungen sind für Menschen einfach und weiterhin effektiv gegen Bots. Ab heute fügt AWS WAF Captcha zehn weitere Sprachen hinzu: Arabisch, Deutsch, Spanisch, Französisch, Italienisch, Niederländisch, Japanisch, Portugiesisch, Türkisch und Chinesisch (vereinfacht). Es ist so konzipiert, dass es die Barrierefreiheitsanforderungen der WCAG erfüllt. AWS WAF Captcha verwendet die Spracheinstellungen des Client-Browsers, um die Sprache der Herausforderung auszuwählen, sodass keine zusätzliche Konfiguration erforderlich ist. Darüber hinaus wird bei Bedarf eine neue Option zum Ändern der Captcha-Seitensprache angezeigt.
Quelle: aws.amazon.com

AWS WAF Fraud Control – Account Takeover Protection ermöglicht jetzt die Überprüfung der ursprünglichen Antworten

AWS WAF Fraud Control – Account Takeover Protection (ATP) kann jetzt Quellantworten überprüfen und bietet Kunden so zusätzlichen Schutz vor Brute-Force- und Credential-Stuffing-Angriffen auf ihren Anmeldeseiten. Bis heute beschränkten sich die ATP-Regeln darauf, eingehende Anmeldeanfragen anhand einer Datenbank mit gestohlenen Anmeldeinformationen zu überprüfen, im Laufe der Zeit eingegangene Anfragen auf Nutzernamen und Kennwörter zu analysieren und diese Daten dann auf der Grundlage eindeutiger Identifikatoren wie IP-Adresse oder Sitzungs-ID zu aggregieren. Mit dieser Version können die von ATP verwalteten Regeln nun auch die Antwortdaten von Anwendungen überprüfen und Anmeldeversuche auf der Grundlage von kundendefinierten Anmeldefehlerbedingungen blockieren. Diese Funktion schützt vor Brute-Force-Angriffen mit nicht kompromittierten Anmeldeinformationen.
Quelle: aws.amazon.com