Zurück zum Blog

Folgen und abonnieren

Alle Blogposts

Seite 15 von 18

  • Weitgehende Verteidigungsstrategien: So stoppen Sie einen Wasm Compiler Bug, bevor er zum Problem wird

    iximeow, Chris Fallin

    Wir haben vor Kurzem einen Compiler Bug in einem Teil des WebAssembly Compilers für Compute@Edge entdeckt. Der Fehler hätte zur Folge gehabt, dass ein WebAssembly Modul auf Speicher außerhalb des eigenen Sandbox-Heaps zugegriffen hätte. Nur dank der vielen daran beteiligten Personen, Prozesse und Tools wurde der Bug entdeckt und gepatcht, bevor ein Missbrauch möglich war.

    Security
    WebAssembly
  • Speicherzugriff aufgrund eines Fehlers bei der Codegenerierung im Cranelift Modul

    Das Fastly Security Technical Account Management Team, Fastly Security Research Team

    Der im Cranelift x64-Backend identifizierte Fehler führt eine Vorzeichenerweiterung anstelle einer Nullerweiterung für einen vom Stack geladenen Wert durch, wenn der Register-Allokator einen ganzzahligen Wert-Spill mit weniger als 64 Bit neu lädt. Dies wirkt sich negativ auf eine andere Optimierung aus: Der Befehlsselektor lässt einen Zero-Extend-Operator mit 32 bis 64 Bit aus, wenn wir aber doch wissen, dass ein Befehl, der einen 32-Bit-Wert erzeugt, die oberen 32 Bit des Zielregisters tatsächlich auf Null setzt. Daher verlässt sich der x64-Compiler auf diese auf Null gesetzten Bits, aber der Wertetyp ist immer noch i32 und der Spill/Reload stellt diese Bits als Vorzeichenerweiterung des MSB von i32 wieder her.

    Security
  • PayPal: sichere und zuverlässige digitale Zahlungen auf der Edge

    Lindsay Morris

    PayPal, der Online-Zahlungsgigant, nutzt die Edge-Plattform von Fastly, um in Zeiten, in denen digitale Zahlungen stark zunehmen, ein sichereres, schnelleres und zuverlässigeres Nutzererlebnis zu bieten.

    Kunden
    Compute
  • Zeitersparnis und weniger doppelter Arbeitsaufwand mit DRY-Code

    Deanna Barshop

    Das Befolgen des DRY-Prinzips ist nicht nur etwas für Entwickler. Es verkürzt auch die Zeit, die für Updates an unterschiedlichen Stellen benötigt wird, und verringert Fehler bei unserem Dokumentationsteam.

    Entwicklung
  • Mehr als nur Ästhetik: die Gründe für das letzte Design-Update unseres Control Panels

    Jennifer Fleming

    In den letzten Monaten haben wir gleich mehrere Designverbesserungen eingeführt, bei denen es darum ging, die Textlesbarkeit zu verbessern, die Augen zu entlasten und ein nahtloses Markenerlebnis zu bieten.

    Produkt
  • Erstellung einer effizienten und portierbaren Programmiersprache mit Zig | Fastly

    Hannah Aubry

    Zig ist eine Sprache mit einem manuellen Speichermanagement, die ohne Runtime-Umgebung auskommt und ein zentrales Ziel verfolgt: ebenso effizient und portierbar wie C zu sein und dabei alle Probleme bei der Nutzerfreundlichkeit sowie Einschränkungen zu beheben, die den eigenen (und angrenzenden) Ökosystemen von C zu schaffen machen. Werfen Sie mit Loris Cro, einem Mitglied des Zig Teams, einen Blick hinter die Kulissen, und erfahren Sie, wie das Team dieses Ziel erreicht hat.

    Entwicklung
    WebAssembly
  • Einführung von GitHub Actions für Compute – eine neue Ressource, die Ihnen dabei hilft, Ihren Code auf die Edge zu bringen.

    Kailan Blanks

    GitHub Actions für Compute ermöglicht Ihnen den mühelosen Übergang von einer manuell bereitgestellten Anwendung zu einem vollautomatischen Deployment-Workflow und bietet mit der Fastly CLI eine einfache Lösung, um Ihre Anwendung auf dem neuesten Stand zu halten.

    Compute
  • Neue Wege für die Erstellung von Inhalten auf der Edge mit Compute

    Andrew Betts

    Es war schon immer möglich, Inhalte programmatisch zu generieren. Aber mit der Einführung unserer Serverless-Compute-Umgebung lassen sich Inhalte jetzt noch effizienter und leistungsstärker entwickeln und transformieren als je zuvor.

    WebAssembly
    Compute
  • Mehr ist weniger: Stolpern Sie bei Ihren Sicherheitstools nicht in die technische Schuldenfalle

    Brendon Macaraeg

    Neuen Bedrohungen immer neue Sicherheitstools entgegenzusetzen, führt zu uneinheitlichem Schutz und immer höheren technischen Schulden. Unternehmen benötigen einen einheitlichen Schutz für Anwendungen und APIs – egal, wo diese bereitgestellt werden.

    Security
  • Die Schwachstelle befand sich in dem Code, der zur Übersetzung von Hostnamen in IP-Adressen verwendet wurde.

    Brendon Macaraeg

    Am Dienstag, den 16. Februar, veröffentlichten Forscher Details über eine neue Schwachstelle in der glibc-Bibliothek, einer Standard-C-Bibliothek.

    Security
    Observability
  • Verwendung von Kinesis Data Streams

    Haley Lenner

    Neu bei Fastly: Logging-Support für Amazon Kinesis Data Streams und AWS Identity and Management (IAM)-Funktionen für Logging Endpoints bei S3 und Kinesis.

    Produkt
    Observability
  • Compute: Portierung des legendären Videospiels DOOM

    Justin Liew

    DOOM von id Software ist inzwischen eines der am häufigsten portierten Spiele überhaupt. Das Spiel erschien mir einfach als das perfekte Projekt für eine Portierung auf unsere Serverless-Compute-Umgebung Compute, um dort mit verschiedenen Anwendungsfällen unseres Produkts zu experimentieren.

    Produkt
    + 2 mehr
  • Fastly und Okta sorgen gemeinsam für Sicherheit auf Layer 7

    Sean Leach

    Layer 7 ist ein primäres Angriffsziel auf die Sicherheit von Webanwendungen und APIs. Fastly und Okta haben sich zusammengetan, um Bedrohungsdaten auszutauschen, damit Sicherheits- und Entwicklungsteams ihre Systeme besser schützen können.

    Security
    Firmennews
  • Compute: Einblicke von Firmen, deren Traffic über unsere Serverless-Compute-Umgebung läuft

    Kimmie Nguyen

    Vox Media, Mux und PerimeterX berichten, wie Compute in ihren Unternehmen Performance, Agilität und Kreativität freisetzt.

    Kunden
    Compute
  • 4 Tipps für den Aufbau einer sicherheitsbewussten Entwicklungskultur

    Kevin Rollinson

    Erfahren Sie, wie Führungskräfte auf beiden Seiten des Atlantiks florierende Secure-DevOps-Kulturen aufgebaut haben, indem sie ihren Teams zunächst das nötige Vertrauen entgegengebracht haben.

    Security
    DevOps
  • Sie haben darum gebeten, wir haben geliefert: Die Terraform Unterstützung für TSL ist da

    Joe Hoffend, Sudhir Patamsetti

    Teams können ihre Fastly TLS Workflows ab sofort über Terraform automatisieren – einschließlich der Erstellung von Zertifikaten, dem Abrufen von TLS-Informationen und der Durchführung weiterer Aktualisierungen.

    Security
    Produkt
  • Vereinfachte Authentifizierung mit OAuth auf der Edge

    Dora Militaru, Andrew Betts

    Das Grundkonzept, eine Authentifizierung durchzuführen und anschließend anhand von Identitätsdaten Autorisierungsentscheidungen zu treffen, gilt für die meisten Web- und nativen Anwendungen. Die entsprechenden Abläufe auf die Edge zu verlagern, bietet klare Vorteile für Entwickler und Endnutzer.

    Compute
  • Fastly (Signal Sciences) zum dritten Mal zum Customer’s Choice gekürt

    Andrew Peterson

    Fastly (Signal Sciences) wurde im Gartner Peer Insights „Voice of the Customer“ Report 2021 für seine Web Application Firewall (WAF) von den Kunden zum „Customers’ Choice“ gekürt.

    Firmennews
    + 2 mehr
  • Women’s History Month: So unterstützen wir Frauen – jetzt und in Zukunft

    Sam Perlman

    Die Tech-Branche ist nicht gerade für die Inklusion der Geschlechter bekannt. Wir setzen uns für Fortschritte und gerechtere Chancen für unsere Mitarbeiter*innen und unsere gesamte Community ein. Lesen Sie, wie wir unsere Recruitment-Prozesse zugunsten von mehr Inklusion überarbeiten und gemeinsam den Women’s History Month feiern.

    Kultur
  • Fastly blickt zurück: 10 Jahre voller schöner Erinnerungen

    Hannah Aubry

    Am 3. März feierte Fastly sein 10-jähriges Gründungsjubiläum. Aus diesem Anlass haben wir mit einigen der dienstältesten Mitarbeiter von Fastly gesprochen und sie gebeten, ihre Erinnerungen und Visionen für die Zukunft mit uns zu teilen.

    Kultur
    Firmennews