PVS-Studio: поиск ошибок в коде
رفتن به کانال در Telegram
Статический анализатор на страже качества, защищённости (SAST) и безопасности кода. Наш стек: C, C++, C#, Java, JS, TS, Go Сайт: https://pvs-studio.ru/ E-Mail: support@viva64.com Телефон: +7(903)844-02-22 Для бизнеса: https://t.me/pvsstudio_business
نمایش بیشتر1 818
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
-1030 روز
آرشیو پست ها
Repost from Бестиарий программирования
Всем привет. Я уже делал цикл из 5 вебинаров про ГОСТ Р 71207—2024 (Статический анализ программного обеспечения): Общее описание и актуальность, Терминология, Критические ошибки, Технологии анализа кода, Процессы.
С тех времён я переосмыслил некоторые моменты. Прошли испытания статических анализаторов. Вышел ГОСТ Р 56939—2024 и так далее.
Поэтому меня посетила мысль вновь сделать обзор стандарта, но немного в другом формате: брать разные фрагменты из него и комментировать/обсуждать. Образно говоря, читать и разбирать ГОСТ вслух с интонацией, комментариями и отсылками :)
Это можно сделать по-разному:
1. Просто сесть и сделать записи. Потом это можно будет слушать как мини аудио-книгу/подкаст.
2. Сделать стрим, где попутно будут задаваться вопросы по разбираемому месту.
Второй вариант подразумевает, что это будет интересно аудитории и люди соберутся, иначе теряется смысл и проще пойти по первому пути. Решил сделать предварительный опрос.
Должен ли тимлид быть лучшим разработчиком в команде? 🤔
На новом вебинаре поговорим о том, в чём на самом деле заключается ценность тимлида, можно ли эффективно руководить командой, не являясь техническим экспертом, и как решать проблемы, в которых вы сами не разбираетесь.
Инна Пристягина (руководитель развития персонала в PVS-Studio) расскажет о Практиках хорошего тимлида, но плохого тех.эксперта. Разберёт, почему неумение лично выполнять задачи команды — не слабость руководителя, а вполне осознанная и эффективная модель работы.
Александра Бутузова (TeamLead кросс-функциональной команды в F.Doc) разберёт, как Решать проблемы как тимлид. Ведь лидеру регулярно приходится сталкиваться с задачами и ситуациями, в которых он не является экспертом. Как действовать в таких случаях и в чём заключается истинная ценность работы руководителя — обсудим на вебинаре.
Встречаемся 25 сентября в 14:00 🗓
Регистрация доступна по ссылке 🔗
Всем зарегистрировавшимся мы обязательно пришлем запись!
#вебинар #тимлид
Java 27 вышла в релиз. В него вошли четыре узконаправленные правки и пять превью/инкубаторов. Разбираем изменения в сборщике мусора, улучшения JFR, постквантовый TLS 1.3 и компактные заголовки объектов, экономящие треть памяти.
Переходите по ссылке 🔗
#java #статья
Java 27 вышла в релиз. В него вошли четыре узконаправленные правки и пять превью/инкубаторов. Разбираем изменения в сборщике мусора, улучшения JFR, постквантовый TLS 1.3 и компактные заголовки объектов, экономящие треть памяти.
Repost from javaswag
https://www.youtube.com/watch?v=zgvO5Dds4Ns
В 96-м выпуске подкаста Javaswag поговорили с Егором Пишим, молодым но опытным разработчиком из команды PVS-Studio
Обсудили, как войти в Java через моды и серверы Minecraft, почему майнкрафт живет на Netty и Gradle, как грамотно организовать мультимодульные проекты с помощью build-logic и type-safe accessor'ов, а также заглянули под капот разработки статических анализаторов кода (от поиска багов и до соответствия ГОСТам).
00:00 Как войти в Java через свой Minecraft-сервер
2:06 Архитектура Minecraft под капотом
7:09 Производительность и многопоточность в Minecraft: 50 мс на тик, Netty и проект Folia
14:07 Почему экосистема Minecraft выбирает сборку через Gradle
18:56 Проект Shop и вебинары по Gradle
21:30 Эволюция плагинов в проекте
25:19 Type-safe accessors и Version Catalogs
32:30 Плагины
application и java-library: в чем разница между api и implementation
41:09 Новый статический анализатор в PVS-Studio
45:30 Как работает анализатор кода
51:38 Интеграция в SourceCraft и ГОСТы безопасности
54:57 Непопулярное мнение
56:22 Пет-проект гостя: java-file-api (альтернатива JavaPoet)
Курс «Современный Gradle для Java-разработчика»
https://github.com/not-pishii/java-file-api — пет-проект Егора, альтернатива JavaPoetДелимся записью вебинара "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508"! 🔥
На вебинаре разобрали подходы к разработке функционально безопасного ПО для ЗОСРВ «Нейтрино» в соответствии с требованиями МЭК 61508 и показали, какую роль в этом процессе играют инструменты статического анализа.
В первой части поговорили о принципах разработки ПО для «Нейтрино», рассмотрели требования МЭК 61508 к инструментальным средствам, и продемонстрировали работу PVS-Studio в комплекте разработчика «Нейтрино».
Во второй части подробнее остановились на статическом анализе как инструменте для обеспечения безопасности. Разобрали требования МЭК 61508 и МЭК 26262, их связь со стандартами MISRA и рассмотрели, как PVS-Studio помогает контролировать качество и соответствие кода требованиям стандартов.
В завершение рассказали о новой мажорной версии PVS-Studio 8.0: рассмотрели ключевые изменения и нововведения релиза и обозначили дальнейшие направления развития инструмента, включая функциональную безопасность.
Посмотреть можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт
#вебинар #видео
Ошибка из проекта AutoMQ. Еще больше интересных ошибок по ГОСТу по ссылке 🔗
#java #ошибка
Repost from N/a
Вебинар Hexway 22 сентября в 12:00(мск)
📢 Риск важнее критичности: новый подход к управлению уязвимостями
➡️Регистрация⬅️
В сентябре выходит значимый релиз, в который войдет автоматический скоринг уязвимостей на основе российских и международных классификаторов (CWE, CVE, CVSS, EPSS, БДУ). На вебинаре расскажем об этом, а так же:
➡️ разберем, как отсеивать ложные срабатывания, формировать описания и рекомендации по фиксу с помощью AI и ML-инструментов
➡️на практике покажем, как сделать управление уязвимостями прозрачным для бизнеса
➡️поговорим про управление security debt
➡️обсудим, почему уязвимости нужно приоритизировать не по критичности, а по риску
Для кого: CISO, AppSec, DevSecOps, руководители ИТ и ИБ, архитекторы безопасности и техлиды, компании с CI/CD, компании с заказной разработкой
Спикеры: Дмитрий Частухин (технический директор Hexway) и Владимир Козицын (директор по развитию бизнеса).
✅#HexwayASOC #HexwayWebinar
Продолжаем угадывать языки программирования! О каком идет речь ниже? 👇🏻
Существо неопределённого возраста — то ли 15, то ли за 30, вечно меняет имидж под новый тренд. Взбалмошный харизматичный экстраверт с синдромом самозванца: опаздывает, потому что "было столько идей по дороге", но почему-то успевает больше всех. Создавался в дикой спешке — и до сих пор живёт в режиме "чиню на ходу", над его странностями все посмеиваются, а он лишь пожимает плечами. Обожает внимание, новые игрушки и делать десять дел сразу, а вот скуку и строгие рамки — на дух не переносит.
Когда речь заходит об ORM, большинство C# разработчиков сразу вспоминают мощный Entity Framework Core или же легковесный Dapper. Но что насчёт RepoDB и SqlSugar? Несмотря на меньшую известность, эти ORM активно используются в реальных проектах и продолжают развиваться. Давайте посмотрим, какие проблемы удастся обнаружить в их исходном коде с помощью статического анализатора.
Подробности по ссылке 🔗
#статья #csharp
Как встроить практики качества и безопасности в ежедневный цикл разработки?
Обсудили этот вопрос на прошедшем вебинаре "Автоматизация контроля качества и безопасности ПО". Эксперты PVS-Studio и Apsafe рассказали, почему статический анализ и автоматизированные проверки стали доступными инструментами для любой команды и как регулярный контроль безопасности помогает успевать за современным ритмом релизов без перестройки CI/CD.
Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт
#вебинар
Сегодня в 12:00 встречаемся на вебинаре "Применение ЗОСРВ "Нейтрино" и PVS-Studio для разработки ПО согласно требованиям МЭК 61508".
А 11 сентября в 15:00 будет вебинар "Каждая идиома когда-то была проблемой".
Не пропустите! ⚡️
У анализатора PVS-Studio уже более 30 интеграций с различными инструментами и сервисами для разработки: плагины для IDE, игровые движки, платформы контроля качества кода, сборочные системы, платформы CI/CD и т. п.
В новой статье мы хотим рассказать, зачем мы занимаемся этими интеграциями. Подробности по ссылке 🔗
#PVS_Studio #интеграции #статья
Repost from Бестиарий программирования
Рассылка для С++ разработчиков на тему работы с legacy-кодом
Команда YADRO предложила мне стать одним из авторов рассылки для С++ программистов, посвящённой работе с унаследованным кодом. C++ легаси — это же моё любимое! Естественно, я согласился.
Рассылка начнётся с 15 сентября 2026, так что вот вам ссылка на лендинг и регистрацию: ~GHOST IN THE CODE().
Вас ждёт серия из 7 писем о том, какие инструменты и процессы помогают наладить работу с легаси-кодом. Их подготовят такие эксперты, как Антон Полухин, Константин Владимиров, Александр Иргер, Юлия Головчанская, Алексей Веселовский, Илья Шишков и я :)
Помимо информации, обещают квесты от авторов. Ищите задачи в конце каждого письма и присылайте ответы на почту engineer@yadro.com.
P.S. Кстати, на тему квизов. Напоминаю про наши спрятанные пасхалки в релизе PVS-Studio 8.00.
Проверили файловый менеджер Files. Еще больше ошибок по ссылке 🔗
#csharp #ошибка
