en
Feedback
PVS-Studio: поиск ошибок в коде

PVS-Studio: поиск ошибок в коде

Open in Telegram

Статический анализатор на страже качества, защищённости (SAST) и безопасности кода. Наш стек: C, C++, C#, Java, JavaScript, TypeScript, Go Сайт: https://pvs-studio.ru/ru/ PVS-Studio для бизнеса: https://t.me/pvsstudio_business

Show more
1 852
Subscribers
+224 hours
+17 days
+2730 days
Attracting Subscribers
June '26
June '26
+21
in 1 channels
May '26
+82
in 3 channels
Get PRO
April '26
+29
in 1 channels
Get PRO
March '26
+19
in 4 channels
Get PRO
February '26
+37
in 1 channels
Get PRO
January '26
+152
in 1 channels
Get PRO
December '25
+146
in 4 channels
Get PRO
November '25
+38
in 4 channels
Get PRO
October '25
+30
in 2 channels
Get PRO
September '25
+52
in 3 channels
Get PRO
August '25
+40
in 2 channels
Get PRO
July '25
+36
in 3 channels
Get PRO
June '25
+50
in 2 channels
Get PRO
May '25
+81
in 1 channels
Get PRO
April '25
+107
in 3 channels
Get PRO
March '25
+75
in 0 channels
Get PRO
February '25
+151
in 1 channels
Get PRO
January '25
+101
in 1 channels
Get PRO
December '24
+105
in 2 channels
Get PRO
November '24
+291
in 1 channels
Get PRO
October '24
+75
in 1 channels
Get PRO
September '24
+111
in 2 channels
Get PRO
August '24
+21
in 0 channels
Get PRO
July '24
+27
in 1 channels
Get PRO
June '24
+67
in 2 channels
Get PRO
May '24
+15
in 0 channels
Get PRO
April '24
+144
in 1 channels
Get PRO
March '24
+16
in 1 channels
Get PRO
February '24
+25
in 1 channels
Get PRO
January '24
+35
in 1 channels
Get PRO
December '23
+77
in 0 channels
Get PRO
November '23
+52
in 3 channels
Get PRO
October '23
+11
in 0 channels
Get PRO
September '23
+15
in 0 channels
Get PRO
August '23
+9
in 0 channels
Get PRO
July '23
+10
in 0 channels
Get PRO
June '23
+13
in 0 channels
Get PRO
May '23
+12
in 0 channels
Get PRO
April '23
+16
in 0 channels
Get PRO
March '23
+7
in 0 channels
Get PRO
February '23
+4
in 0 channels
Get PRO
January '23
+16
in 0 channels
Get PRO
December '22
+16
in 0 channels
Get PRO
November '22
+32
in 0 channels
Get PRO
October '22
+53
in 0 channels
Get PRO
September '22
+42
in 0 channels
Get PRO
August '22
+21
in 0 channels
Get PRO
July '22
+32
in 0 channels
Get PRO
June '22
+96
in 0 channels
Get PRO
May '220
in 0 channels
Get PRO
April '220
in 0 channels
Get PRO
March '220
in 0 channels
Get PRO
February '220
in 0 channels
Get PRO
January '220
in 0 channels
Get PRO
December '210
in 0 channels
Get PRO
November '210
in 0 channels
Get PRO
October '210
in 0 channels
Get PRO
September '210
in 0 channels
Get PRO
August '210
in 0 channels
Get PRO
July '210
in 0 channels
Get PRO
June '210
in 0 channels
Get PRO
May '21
+149
in 0 channels
Date
Subscriber Growth
Mentions
Channels
19 June0
18 June+2
17 June0
16 June0
15 June0
14 June0
13 June0
12 June+3
11 June+4
10 June+1
09 June+1
08 June+2
07 June+2
06 June+3
05 June0
04 June+1
03 June0
02 June0
01 June+2
Channel Posts
Новый выпуск Разбаговки 🔥 В новом выпуске вместе с экспертом в сферах IT и ИБ и преподавателем Виталием Пиковым обсуждаем интересные истории из мира информационной безопасности: - Как у Виталия появился друг-хакер? - Чем отличаются бумажная и информативная безопасность? - Как обучать безопасников? - Где в ИБ сегодня самые интересные задачи? Посмотреть выпуск можно тут: - VK Video - Rutube - YouTube - Наш сайт #подкаст #разбаговка #иб #рбпо

2
Задумались о внедрении статического анализатора в вашу компанию? 🤔 Нередко интеграция нового инструмента может усложнить, а
Задумались о внедрении статического анализатора в вашу компанию? 🤔 Нередко интеграция нового инструмента может усложнить, а то и внести хаос в привычные процессы. Без плана не обойтись. Наша команда составила документ с подробными шагами и ссылками на документацию, которые помогут вам спланировать рабочую нагрузку, не упустить важные этапы и не поломать то, что уже работает. Для кого будет полезен алгоритм: - владельцы продукта - технические директоры - руководители команды разработки - DevSecOps-команды - разработчики Получить доступ к алгоритму внедрения или запросить демонстрацию PVS-Studio можно по этой ссылке 🔗 #PVS_Studio #алгоритм #sast
345
3
Пишем Convention Plugin и забываем про копипасту! 🔥 Встречаемся сегодня в 14:00 на продолжении цикла "Современный Gradle для Java-разработчика"! Ссылка на регистрацию тут 🔗
187
4
Давненько мы не делились кейсами. Пришло время это исправить! 👍 Мы пообщались с командой компании YADRO, которая является ве
Давненько мы не делились кейсами. Пришло время это исправить! 👍 Мы пообщались с командой компании YADRO, которая является ведущим производителем высокотехнологичного оборудования в России. "Мы начали с правил общего назначения, а затем исследовали и подключили правила по стандартам MISRA и OWASP. Регулярные обновления поддержки стандартов в PVS-Studio позволяют нам поддерживать код в чистом и актуальном состоянии", — Павел Недошивин, инженер по информационной безопасности. Полную версию кейса можно почитать тут 🔗 #кейс #PVS_Studio
429
5
А вот и продолжение книги "Game++": Часть 1.3: Архитектуры игровых движков 🔥 Напоминаем, что эта книга представляет собой сб
А вот и продолжение книги "Game++": Часть 1.3: Архитектуры игровых движков 🔥 Напоминаем, что эта книга представляет собой сборник размышлений о языке программирования C++, алгоритмах и практиках в контексте разработки игр — о его сильных и слабых сторонах, практических решениях и устоявшихся способах работы. Первая часть тут 👈🏻 А вторая тут 👈🏻 #gamedev #cpp #статья
217
6
Нашли ошибку в популярном движке торговом движке Lean. Сможете ее отыскать? Еще больше интересных ошибок из проекта по ссылке
Нашли ошибку в популярном движке торговом движке Lean. Сможете ее отыскать? Еще больше интересных ошибок из проекта по ссылке 🔗 #csharp #ошибка
248
7
Изменения в политике академического лицензирования PVS-Studio Мы изменили условия лицензирования, касающиеся бесплатного испо
Изменения в политике академического лицензирования PVS-Studio Мы изменили условия лицензирования, касающиеся бесплатного использования инструмента студентами и преподавателями. Объясняем, что поменялось 🔗 #PVS_Studio
243
8
Также напоминаем, что через 5 минут начнётся вебинар на тему "Порядок в версиях через libs.versions.toml и Bill of Materials" Регистрируйтесь по ссылке!
267
9
Друзья, не забываем про крутецкие вебинары 🔥
266
10
#mem_PVS
#mem_PVS
314
11
Без крутых вебинаров вас оставить не можем. Поэтому вот еще две встречи на вторую половину месяца🔥 1️⃣ Пишем Convention Plug+1
Без крутых вебинаров вас оставить не можем. Поэтому вот еще две встречи на вторую половину месяца🔥 1️⃣ Пишем Convention Plugin и забываем про копипасту Продолжаем цикл вебинаров, посвященных современному Gradle для Java-разработчика. Когда модулей становится больше пяти, одни и те же блоки dependencies и tasks.withType<Test> кочуют из файла в файл, и любое изменение конфигурации нужно вносить вручную везде. Решаем проблему через Convention Plugin: пишем precompiled script plugin в build-logic. Разбираем чем build-logic отличается от buildSrc, подключаем Version Catalog внутри плагина и настраиваем type-safe аксессоры. 🗓18 июня в 14:00 Ссылка на регистрацию тут 🔗 2️⃣ Качество и безопасность ПО в эпоху GenAI Мы начинаем серию вебинаров, посвящённую генеративному ИИ в сфере индустрии разработки программного обеспечения и связанным с этим вызовам. На первом вебинаре поговорим про создание кода с помощью ИИ, почему это не отменяет задач контроля полученного результата, как доверие к ИИ-коду создает угрозы. 🗓 24 июня в 15:00 Ссылка на регистрацию 🔗 Ждем вас! #вебинар #ИИ #gradle
372
12
Друзья, к сожалению, наш спикер приболел 😢 поэтому вебинар переносится на 15 июня в 14:00. Давайте пожелаем нашему спикеру скорейшего выздоровления и встретимся уже на следующей неделе ❤️
313
13
Встречаемся сегодня в 14:00! ⚡️
83
14
Событие, которое РБПО-сообщество ожидало уже несколько месяцев. 12 мая 2026 года ФСТЭК была утверждена "Методика выявления уя
Событие, которое РБПО-сообщество ожидало уже несколько месяцев. 12 мая 2026 года ФСТЭК была утверждена "Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении" (далее — Методика). Методика приведена в соответствие с ГОСТ Р 56939—2024. Все подробности по ссылке 🔗 #рбпо #гост #статья
370
15
Продолжаем делиться докладами с прошедших конференций! На этот раз у нас тут доклад с Joker 2025 🔥 Тема: "Как компилятор вид
Продолжаем делиться докладами с прошедших конференций! На этот раз у нас тут доклад с Joker 2025 🔥 Тема: "Как компилятор видит код. Поиск уязвимостей на графах" Посмотрели, как код превращается из исходного представления в графовое, чтобы ответить на вопрос: «Как компилятор видит код?». Прошлись по технологиям фронтенда — от AST и графов на его основе до карты вызовов — и посмотрели на их визуализацию. В качестве кейса взяли поиск уязвимостей небезопасной обработки внешних данных с помощью taint-анализа. Заодно узнали, почему обход графов — это не только про задачи на литкоде. Доклад будет полезен как тем, кто хочет создать свой инструмент для работы с кодом, так и тем, кто хочет узнать, из чего состоит фронтенд компилятора, как он видит код и как использует это представление. Посмотреть можно тут: - наш сайт - VK Video - Rutube - YouTube #доклад
661
16
Проверяли инструмент CMake и обнаружили в этом фрагменте кода ошибку. Сможете ее отыскать? #cpp #ошибка
Проверяли инструмент CMake и обнаружили в этом фрагменте кода ошибку. Сможете ее отыскать? #cpp #ошибка
339
17
🔓 Новые security-интеграции в SourceCraft Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, что
🔓 Новые security-интеграции в SourceCraft Мы уже рассказывали, как подключить собственный анализатор кода в SourceCraft, чтобы использовать его в процессах безопасной разработки. Настало время делиться кейсом из практики. Недавно команда PVS-Studio интегрировала с нашей платформой свой инструмент статического анализа и добавила в документацию инструкцию для его подключения. Теперь все находки этого инструмента можно обрабатывать в интерфейсе SourceCraft Security и ускорять разбор уязвимостей с помощью встроенной функции ИИ-триажа. ❤️ На SourceCraft размещён репозиторий от партнёров с тремя готовыми Docker-образами для быстрого запуска проверки C, Java и .NET кода в CI/CD платформы, а также примером настройки сканирования для проекта на C. Проект можно склонировать и запустить — для работы потребуется действующая лицензия PVS-Studio. Механизм интеграции открыт для всех анализаторов кода, совместимых с SARIF, и расширяет возможности стандартных проверок SourceCraft.
313
18
Продолжаем цикл вебинаров, посвященных современному Gradle для Java-разработчика 🔥 Когда версии разбросаны по модулям, один
Продолжаем цикл вебинаров, посвященных современному Gradle для Java-разработчика 🔥 Когда версии разбросаны по модулям, один апгрейд библиотеки превращается в ручную правку в десяти местах с риском рассинхрона. Решаем эту проблему через gradle/libs.versions.toml: переносим все версии в одно место и получаем типобезопасные аксессоры libs.* с автодополнением в IDE. Разбираем BOM как способ зафиксировать согласованные версии целого набора библиотек одним алиасом. 🗓11 июня в 14:00 Регистрация доступна по ссылке 🔗 #вебинар #java #gradle
324
19
В разработке статического анализатора, как и в случае с любым ПО, приходится идти на компромиссы. Иногда мы вынуждены отсекат
В разработке статического анализатора, как и в случае с любым ПО, приходится идти на компромиссы. Иногда мы вынуждены отсекать хорошие срабатывания, чтобы инструмент в целом стал лучше. В новой заметке на реальном примере посмотрим на такой компромисс. Переходите по ссылке 🔗 #JS #статья
347
20
#mem_PVS
#mem_PVS
386