PVS-Studio: поиск ошибок в коде
Open in Telegram
Статический анализатор на страже качества, защищённости (SAST) и безопасности кода. Наш стек: C, C++, C#, Java, JS, TS, Go Сайт: https://pvs-studio.ru/ E-Mail: support@viva64.com Телефон: +7(903)844-02-22 Для бизнеса: https://t.me/pvsstudio_business
Show more1 821
Subscribers
No data24 hours
-57 days
-1930 days
Posts Archive
Cтaтичecкий aнaлиз кoдa дaвнo пepecтaл быть инcтpyмeнтoм иcключитeльнo для paзpaбoтчикoв. Для pyкoвoдитeлeй пpoдyктoв, тexничecкиx диpeктopoв и кoмaнд инфopмaциoннoй бeзoпacнocти oн cтaнoвитcя чacтью cиcтeмы yпpaвлeния кaчecтвoм и бeзoпacнocтью paзpaбoтки.
B новой cтaтьe мы paccкaжeм, кaк пocлeдoвaтeльнo внeдpить инcтpyмeнт cтaтичecкoгo aнaлизa, ктo oтвeчaeт зa кaкoй этaп и кaк пepeйти oт paзoвoгo иcпoльзoвaния aнaлизaтopa к peгyляpнoмy кoнтpoлю кaчecтвa иcxoднoгo кoдa.
Переходите по ссылке 🔗
#PVS_Studio #статья
Делимся записью вебинара "Стратегия без иллюзий: как превращать цели в результаты" ❤️
На вебинаре разобрали методику постановки годовых целей Павла Комаровского, обсудили, как формулировать цели и отслеживать прогресс, как создавать стратегию, которая работает не только на бумаге, и многое другое.
Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт
📲Мы в MAX
#вебинар
Ошибка из проекта AutoMQ. Еще больше интересных ошибок по ГОСТу по ссылке 🔗
#java #ошибка
+1
Не забыли еще нашу рубрику с терминами? Сегодня рассказываем про Path Traversal 😉
#термин
Продолжаем угадывать языки программирования! О каком идет речь ниже? 👇🏻
Мужчина около 35 — всегда аккуратный, стильный и собранный. Дисциплинированный перфекционист, который любит порядок, правила и надёжность. Он вырос в семье среднего класса, выучился, получил хорошее образование в престижном вузе, но не задирает нос перед менее формальными родственниками. Работает в большой экосистеме и особенно ценит безопасность и предсказуемость.
Сегодня День рождения писателя Говарда Филлипса Лавкрафта. И в честь этого дня у нас вышел обзор материалов по РБПО в его литературном стиле. Заодно пригодится тем, кто пропустил предыдущие посты про РБПО-вебинары 🔥
Переходите по ссылке 🔗
#security #статья #рбпо
Есть такая старая программистская байка, что нельзя платить программистам за строки кода, так как тогда они будут писать длинный бестолковый код и любить метод copy-paste. Будущее наступило. Только теперь этими "программистами" является генеративный ИИ (GenAI), которому как раз платят за строки кода. Иронично.Посмотрели на проект VibeTensor. Все подробности по ссылке 🔗 #статья #ai #cpp
Мы решили спросить у нейросети, как бы выглядели языки программирования, если бы они были людьми🤔
Попробуйте угадать, о каком языке речь 👇🏻
Перед вами мужчина 40+, суровый ветеран, невероятно мощный и быстрый. Он любит полный контроль, производительность для него превыше всего. Работает там, где важна каждая миллисекунда.
На следующей неделе сразу два интересных вебинара 🔥
1️⃣ Как разговорить человека и договориться
Small talk — это не просто короткая беседа, а способ устанавливать контакт, создавать доверие и открывать новые возможности для общения. На вебинаре разберём, как легко начинать и поддерживать такие разговоры, а также как использовать small talk в рабочих ситуациях — от нетворкинга и новых знакомств до сложных обсуждений, переговоров и договорённостей.
🗓 27 августа в 14:00
Регистрация по ссылке 🔗
2️⃣ Агенты пишут код, а кто его проверяет?
Третий вебинар цикла "Качество и безопасность ПО в эпоху GenAI". Мы разберём, как выглядит работа с агентами в продакшене уже сегодня: от планирования и итераций до ревью, файлов-памяти и автоматизации проверки кода, а также обсудим, как контролировать результат такой разработки.
🗓 28 августа в 15:00
Регистрация по ссылке 🔗
Присоединяйтесь и приглашайте коллег!
📲Мы в MAX
#вебинар #ai #smalltalk
Друзья, уже завтра состоится вебинар "Стратегия без иллюзий: как превращать цели в результаты" ⚡️
Начало в 14:00. Ждем вас!
Проверили файловый менеджер Files. Еще больше ошибок по ссылке 🔗
#csharp #ошибка
Друзья, рады поделиться записью второго вебинара нашего нового цикла "Надёжность, качество, безопасность ПО: методология и инструменты".
На вебинаре эксперты PVS-Studio и Guardant рассказали, как встроить безопасность в процессы разработки ПО и эффективно защитить программные продукты. Участники узнали, как интегрировать SAST в DevSecOps для раннего выявления уязвимостей, а также разобрались в моделях угроз, подходах к защите ПО и выборе между собственной разработкой решений и готовыми продуктами.
Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт
#вебинар
Приглашаем на митап по Java 💻
Встреча от PVS-Studio, Spring АйО и Центрального Университета для разработчиков и тимлидов.
Что обсудим:
- Как меняется Spring и его жизненный цикл, когда в разработке смешались AI-агенты, IDE, языки и фреймворки.
- Что происходит внутри компилятора и как он видит наш код.
- А еще на примере сгенерированного Spring Boot-сервиса разберем, где заканчиваются возможности ИИ-агентов и начинается ответственность инженера.
Митап пройдет 20 августа в стенах Центрального Университета (Москва, ул. Гашека, 7)
Подробная программа и регистрация по ссылке 🔗
#митап #java #мероприятия
Когда юнит-тесты подводят, на помощь приходит статический и динамический анализ
Никто не спорит о пользе статического или динамического анализа кода. Но некоторые разработчики воспринимают эту пользу как абстрактную и останавливаются на уровне написания юнит-тестов. Есть один пример из мира C, который хорошо показывает, что юнит-тесты иногда плохо помогают находить даже самые типовые ошибки.
Подробнее по ссылке 🔗
#статья
Ошибка в исходном коде инструмента CMake. Сможете ее отыскать?
#cpp #ошибка
