Представьте, что вы подключаете стороннюю библиотеку, и внезапно некоторые диагностические правила статического анализатора перестают работать.
Мы рассмотрим одну из причин, по которой это может происходить, и предложим эффективные стратегии для решения этой проблемы 👌🏻
Переходите по ссылке🔗
#cpp #статья
Мы рассмотрим одну из причин, по которой это может происходить, и предложим эффективные стратегии для решения этой проблемы 👌🏻
Переходите по ссылке
#cpp #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🐞Да, поймать бага на видео непросто. Но обнаружить багов в коде гораздо проще с PVS-Studio!
В честь приближающихся праздников мы дарим вам промокод на бесплатное использование анализатора в течение 30 дней.
Переходите по ссылке: https://pvs-studio.ru/catch_bug_tg
#видео #bug
В честь приближающихся праздников мы дарим вам промокод на бесплатное использование анализатора в течение 30 дней.
Переходите по ссылке: https://pvs-studio.ru/catch_bug_tg
#видео #bug
😁8🌚1🆒1
С релизом PVS-Studio 7.34 в анализаторе появились новые диагностические правила: taint для Java, множество Unity-диагностик для C#, углубление в OWASP и многое другое!
Все подробности в новой статье 👈🏻
#статья #PVS_Studio
Все подробности в новой статье 👈🏻
#статья #PVS_Studio
👍3👏2
Скорее переходите по ссылке
#csharp #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Коллеги, рады поделиться с вами записью прошедшего вебинара!
Тема: "Использование статических анализаторов кода при разработке безопасного ПО".
На этом вебинаре мы обсудили, что регулирует новый стандарт ГОСТ Р 71207-2024, , а также то, что нужно изменить в рабочем процессе, чтобы ему соответствовать.
Приятного просмотра!😉
#вебинар
Тема: "Использование статических анализаторов кода при разработке безопасного ПО".
На этом вебинаре мы обсудили, что регулирует новый стандарт ГОСТ Р 71207-2024, , а также то, что нужно изменить в рабочем процессе, чтобы ему соответствовать.
Приятного просмотра!
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
PVS-Studio
Использование статических анализаторов кода при разработке безопасного ПО
В апреле 2024 года вышел ГОСТ Р 71207-2024, посвящённый разработке безопасного программного обеспечения, а точнее использованию статических анализаторов в этом процессе. В данном вебинаре разобрали, что этот стандарт регулирует, а также то, что нужно изменить…
👍6
С выходом PVS-Studio 7.34 стали доступны нативные сборки анализатора для macOS на архитектуре Apple Silicon (ARM).
В этой заметке мы хотели бы подробнее рассказать о проделанной работе, а также предложить советы по портированию кроссплатформенных инструментов на новую перспективную архитектуру.
Переходите по ссылке🔗
#статья
В этой заметке мы хотели бы подробнее рассказать о проделанной работе, а также предложить советы по портированию кроссплатформенных инструментов на новую перспективную архитектуру.
Переходите по ссылке
#статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Друзья, в этом году мы много разговаривали про новый ГОСТ Р 71207–2024. Мы проводили вебинары, публиковали статьи, обсуждали это на конференциях.
Пора собрать всю информацию в одном месте! Переходите по ссылке 😉
#PVS_Studio #статья
Пора собрать всю информацию в одном месте! Переходите по ссылке 😉
#PVS_Studio #статья
PVS-Studio
PVS-Studio соответствует требованиям ГОСТ Р 71207—2024 (статический анализ программного обеспечения)
Инструментальное средство PVS-Studio разрабатывается с учётом требований, предъявляемых к статическим анализаторам в ГОСТ Р 71207–2024, выявляет критические ошибки и может использоваться при...
😱1🆒1
PVS-Studio
#Задача_PVS #programming #java
Please open Telegram to view this post
VIEW IN TELEGRAM
Java отдел снова с вами. Мы к этому долго шли, и вот наконец рады представить вам нашу первую taint диагностику. Если конкретнее – теперь мы умеем искать потенциальные SQL-инъекции.
SQL-инъекция – уязвимость, позволяющая злоумышленнику внедрить свой код в SQL запрос. Если в запросе используются данные извне, то без их корректной проверки вы рискуете целостностью и конфиденциальностью информации, хранящейся в вашей БД.
@Autowired
private JdbcTemplate template;
@GetMapping("/get_all_secret_data")
public void getEndpoint(@RequestParam String param) {
var sql = "SELECT * FROM Users WHERE id = '" + param + "'";
template.execute(sql);
....
}
В случае, если пользователь окажется злоумышленником и значение 'param' будет примерно следующим - "111' or 1=1; drop table users; select '" - с таблицей 'users' можно будет попрощаться. Поэтому, очень важно проверять данные, приходящие от пользователей.
И наша новая диагностика умеет находить в коде места, куда приходит запрос с непроверенными данными извне. Попробовать её вы можете уже с декабря, начиная с релиза 7.34.
#PVS_Studio #java
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Переходите по ссылке
#java #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
PVS-Studio
10 самых интересных ошибок в Java проектах за 2024 год
В 2024 году мы проверили много проектов, о чём регулярно писали в свой блог. Теперь же настала новогодняя пора, и самое время рассказывать новогодние истории. Вот и мы решили поведать о самых...
☃2👍1
Ежегодно Microsoft выпускает новую версию .NET. Это большое событие, к которому мы выпускаем версию PVS-Studio с поддержкой нововведений. Сегодня речь пойдёт про боль PVS-Studio при обновлении Roslyn — неотъемлемой части .NET.
Переходите по ссылке 🔗
#csharp #статья
Переходите по ссылке 🔗
#csharp #статья
👍3
PVS-Studio
#Задача_PVS #programming #csharp
Please open Telegram to view this post
VIEW IN TELEGRAM
🏆1
Каждый год мы наблюдаем одинаковую картину: ошибки портят нам код, пытаясь доказать, что они здесь главные. Но сегодня настал день расправы!
Давайте посмотрим, какие самые интересные баги мы нашли в этом году в💻 проектах!
Переходите по ссылке🔗
#статья #cpp
Давайте посмотрим, какие самые интересные баги мы нашли в этом году в
Переходите по ссылке
#статья #cpp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7☃2👍1
Media is too big
VIEW IN TELEGRAM
#видео #НовыйГод
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉13☃2🤩2❤1