en
Feedback
PVS-Studio: поиск ошибок в коде

PVS-Studio: поиск ошибок в коде

Open in Telegram

Статический анализатор на страже качества, защищённости (SAST) и безопасности кода. Наш стек: C, C++, C#, Java, JS, TS, Go Сайт: https://pvs-studio.ru/ E-Mail: support@viva64.com Телефон: +7(903)844-02-22 Для бизнеса: https://t.me/pvsstudio_business

Show more
1 818
Subscribers
No data24 hours
+27 days
-1030 days
Posts Archive
Всем привет. Я уже делал цикл из 5 вебинаров про ГОСТ Р 71207—2024 (Статический анализ программного обеспечения): Общее описание и актуальность, Терминология, Критические ошибки, Технологии анализа кода, Процессы.   С тех времён я переосмыслил некоторые моменты. Прошли испытания статических анализаторов. Вышел ГОСТ Р 56939—2024 и так далее.   Поэтому меня посетила мысль вновь сделать обзор стандарта, но немного в другом формате: брать разные фрагменты из него и комментировать/обсуждать. Образно говоря, читать и разбирать ГОСТ вслух с интонацией, комментариями и отсылками :)   Это можно сделать по-разному:   1. Просто сесть и сделать записи. Потом это можно будет слушать как мини аудио-книгу/подкаст.   2. Сделать стрим, где попутно будут задаваться вопросы по разбираемому месту.   Второй вариант подразумевает, что это будет интересно аудитории и люди соберутся, иначе теряется смысл и проще пойти по первому пути. Решил сделать предварительный опрос.

Должен ли тимлид быть лучшим разработчиком в команде? 🤔 На новом вебинаре поговорим о том, в чём на самом деле заключается ц
Должен ли тимлид быть лучшим разработчиком в команде? 🤔 На новом вебинаре поговорим о том, в чём на самом деле заключается ценность тимлида, можно ли эффективно руководить командой, не являясь техническим экспертом, и как решать проблемы, в которых вы сами не разбираетесь. Инна Пристягина (руководитель развития персонала в PVS-Studio) расскажет о Практиках хорошего тимлида, но плохого тех.эксперта. Разберёт, почему неумение лично выполнять задачи команды — не слабость руководителя, а вполне осознанная и эффективная модель работы. Александра Бутузова (TeamLead кросс-функциональной команды в F.Doc) разберёт, как Решать проблемы как тимлид. Ведь лидеру регулярно приходится сталкиваться с задачами и ситуациями, в которых он не является экспертом. Как действовать в таких случаях и в чём заключается истинная ценность работы руководителя — обсудим на вебинаре. Встречаемся 25 сентября в 14:00 🗓 Регистрация доступна по ссылке 🔗 Всем зарегистрировавшимся мы обязательно пришлем запись! #вебинар #тимлид

Java 27 вышла в релиз. В него вошли четыре узконаправленные правки и пять превью/инкубаторов. Разбираем изменения в сборщике
Java 27 вышла в релиз. В него вошли четыре узконаправленные правки и пять превью/инкубаторов. Разбираем изменения в сборщике мусора, улучшения JFR, постквантовый TLS 1.3 и компактные заголовки объектов, экономящие треть памяти. Переходите по ссылке 🔗 #java #статья

Java 27 вышла в релиз. В него вошли четыре узконаправленные правки и пять превью/инкубаторов. Разбираем изменения в сборщике мусора, улучшения JFR, постквантовый TLS 1.3 и компактные заголовки объектов, экономящие треть памяти.

Repost from javaswag
https://www.youtube.com/watch?v=zgvO5Dds4Ns В 96-м выпуске подкаста Javaswag поговорили с Егором Пишим, молодым но опытным разработчиком из команды PVS-Studio Обсудили, как войти в Java через моды и серверы Minecraft, почему майнкрафт живет на Netty и Gradle, как грамотно организовать мультимодульные проекты с помощью build-logic и type-safe accessor'ов, а также заглянули под капот разработки статических анализаторов кода (от поиска багов и до соответствия ГОСТам). 00:00 Как войти в Java через свой Minecraft-сервер 2:06 Архитектура Minecraft под капотом 7:09 Производительность и многопоточность в Minecraft: 50 мс на тик, Netty и проект Folia 14:07 Почему экосистема Minecraft выбирает сборку через Gradle 18:56 Проект Shop и вебинары по Gradle 21:30 Эволюция плагинов в проекте 25:19 Type-safe accessors и Version Catalogs 32:30 Плагины application и java-library: в чем разница между api и implementation 41:09 Новый статический анализатор в PVS-Studio 45:30 Как работает анализатор кода 51:38 Интеграция в SourceCraft и ГОСТы безопасности 54:57 Непопулярное мнение 56:22 Пет-проект гостя: java-file-api (альтернатива JavaPoet) Курс «Современный Gradle для Java-разработчика» https://github.com/not-pishii/java-file-api — пет-проект Егора, альтернатива JavaPoet

Делимся записью вебинара "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508"! 🔥 На в
Делимся записью вебинара "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508"! 🔥 На вебинаре разобрали подходы к разработке функционально безопасного ПО для ЗОСРВ «Нейтрино» в соответствии с требованиями МЭК 61508 и показали, какую роль в этом процессе играют инструменты статического анализа. В первой части поговорили о принципах разработки ПО для «Нейтрино», рассмотрели требования МЭК 61508 к инструментальным средствам, и продемонстрировали работу PVS-Studio в комплекте разработчика «Нейтрино». Во второй части подробнее остановились на статическом анализе как инструменте для обеспечения безопасности. Разобрали требования МЭК 61508 и МЭК 26262, их связь со стандартами MISRA и рассмотрели, как PVS-Studio помогает контролировать качество и соответствие кода требованиям стандартов. В завершение рассказали о новой мажорной версии PVS-Studio 8.0: рассмотрели ключевые изменения и нововведения релиза и обозначили дальнейшие направления развития инструмента, включая функциональную безопасность. Посмотреть можно тут: - VK Video - Rutube - YouTube - Наш сайт #вебинар #видео

Ошибка из проекта AutoMQ. Еще больше интересных ошибок по ГОСТу по ссылке 🔗 #java #ошибка
Ошибка из проекта AutoMQ. Еще больше интересных ошибок по ГОСТу по ссылке 🔗 #java #ошибка

Repost from N/a
Вебинар Hexway 22 сентября в 12:00(мск) 📢 Риск важнее критичности: новый подход к управлению уязвимостями ➡️Регистрация⬅️ В
Вебинар Hexway 22 сентября в 12:00(мск) 📢 Риск важнее критичности: новый подход к управлению уязвимостями️Регистрация⬅️ В сентябре выходит значимый релиз, в который войдет автоматический скоринг уязвимостей на основе российских и международных классификаторов (CWE, CVE, CVSS, EPSS, БДУ). На вебинаре расскажем об этом, а так же: ➡️ разберем, как отсеивать ложные срабатывания, формировать описания и рекомендации по фиксу с помощью AI и ML-инструментов ➡️на практике покажем, как сделать управление уязвимостями прозрачным для бизнеса ➡️поговорим про управление security debt ➡️обсудим, почему уязвимости нужно приоритизировать не по критичности, а по риску Для кого: CISO, AppSec, DevSecOps, руководители ИТ и ИБ, архитекторы безопасности и техлиды, компании с CI/CD, компании с заказной разработкой Спикеры: Дмитрий Частухин (технический директор Hexway) и Владимир Козицын (директор по развитию бизнеса). ✅#HexwayASOC #HexwayWebinar

У наших друзей намечается очень интересный вебинар 👇🏻

О каком языке речь? 🤔
Anonymous voting

Продолжаем угадывать языки программирования! О каком идет речь ниже? 👇🏻 Существо неопределённого возраста — то ли 15, то ли за 30, вечно меняет имидж под новый тренд. Взбалмошный харизматичный экстраверт с синдромом самозванца: опаздывает, потому что "было столько идей по дороге", но почему-то успевает больше всех. Создавался в дикой спешке — и до сих пор живёт в режиме "чиню на ходу", над его странностями все посмеиваются, а он лишь пожимает плечами. Обожает внимание, новые игрушки и делать десять дел сразу, а вот скуку и строгие рамки — на дух не переносит.

Когда речь заходит об ORM, большинство C# разработчиков сразу вспоминают мощный Entity Framework Core или же легковесный Dapp
Когда речь заходит об ORM, большинство C# разработчиков сразу вспоминают мощный Entity Framework Core или же легковесный Dapper. Но что насчёт RepoDB и SqlSugar? Несмотря на меньшую известность, эти ORM активно используются в реальных проектах и продолжают развиваться. Давайте посмотрим, какие проблемы удастся обнаружить в их исходном коде с помощью статического анализатора. Подробности по ссылке 🔗 #статья #csharp

Как встроить практики качества и безопасности в ежедневный цикл разработки? Обсудили этот вопрос на прошедшем вебинаре "Автом
Как встроить практики качества и безопасности в ежедневный цикл разработки? Обсудили этот вопрос на прошедшем вебинаре "Автоматизация контроля качества и безопасности ПО". Эксперты PVS-Studio и Apsafe рассказали, почему статический анализ и автоматизированные проверки стали доступными инструментами для любой команды и как регулярный контроль безопасности помогает успевать за современным ритмом релизов без перестройки CI/CD. Посмотреть запись можно тут: - VK Video - Rutube - YouTube - Наш сайт #вебинар

Сегодня в 12:00 встречаемся на вебинаре "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508". А 11 сентября в 15:00 будет вебинар "Каждая идиома когда-то была проблемой". Не пропустите! ⚡️

У анализатора PVS-Studio уже более 30 интеграций с различными инструментами и сервисами для разработки: плагины для IDE, игро
У анализатора PVS-Studio уже более 30 интеграций с различными инструментами и сервисами для разработки: плагины для IDE, игровые движки, платформы контроля качества кода, сборочные системы, платформы CI/CD и т. п. В новой статье мы хотим рассказать, зачем мы занимаемся этими интеграциями. Подробности по ссылке 🔗 #PVS_Studio #интеграции #статья

Рассылка для С++ разработчиков на тему работы с legacy-кодом Команда YADRO предложила мне стать одним из авторов рассылки для
Рассылка для С++ разработчиков на тему работы с legacy-кодом Команда YADRO предложила мне стать одним из авторов рассылки для С++ программистов, посвящённой работе с унаследованным кодом. C++ легаси — это же моё любимое! Естественно, я согласился. Рассылка начнётся с 15 сентября 2026, так что вот вам ссылка на лендинг и регистрацию: ~GHOST IN THE CODE(). Вас ждёт серия из 7 писем о том, какие инструменты и процессы помогают наладить работу с легаси-кодом. Их подготовят такие эксперты, как Антон Полухин, Константин Владимиров, Александр Иргер, Юлия Головчанская, Алексей Веселовский, Илья Шишков и я :) Помимо информации, обещают квесты от авторов. Ищите задачи в конце каждого письма и присылайте ответы на почту engineer@yadro.com. P.S. Кстати, на тему квизов. Напоминаю про наши спрятанные пасхалки в релизе PVS-Studio 8.00.

Проверили файловый менеджер Files. Еще больше ошибок по ссылке 🔗 #csharp #ошибка
Проверили файловый менеджер Files. Еще больше ошибок по ссылке 🔗 #csharp #ошибка