heise Developer
92 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
heise+ | Codescanner: Werkzeuge zur automatischen Codeanalyse im Überblick
#Codeanalyse #Codescanner #Marktübersicht #MicroFocusFortify #PerformanceKlocwork #Tools #Veracode #automatischeCodeanalyse

Es gibt Tools, die Entwickler durch automatisierte Qualitätsanalysen entlasten․ Doch worauf sollten Firmen achten, wenn sie einen Codescanner einsetzen wollen?
Hacker haben mehrfach Sourcecode aus SonarQube-Instanzen abgegriffen
#Codeanalyse #Sicherheit #Sicherheitslücken #SonarQube

Das FBI warnte bereits im Oktober vor einem Angriff auf Installationen unter anderem von US-Regierungsbehörden, aber auch privater Firmen․
Versionsverwaltung: GitLab 13․6 verfeinert den Einblick in die Codequalität
#Codeanalyse #Codequalität #Git #MicrosoftVisualStudio #Versionskontrolle

Für Probleme bei Merge Requests und in Berichten über die Codequalität bietet die Plattform nun unterschiedliche Stufen für den jeweiligen Schweregrad․
Techtiefen: Effiziente Datenverarbeitung
#CodeIntelligence #Codeanalyse #Fuzzing

Die Episode widmet sich der effizienten Datenverarbeitung, konkret am Beispiel des spaltenorientierten Speicherformats Apache Parquet und des In-Memory-Speicherformats Apache Arrow․
Intel will Fehler im Sourcecode mit Machine Programming aufspüren
#Bugs #Codeanalyse #Intel #MachineLearning

ControlFlag nutzt bei der Suche nach Programmierfehlern Unsupervised-Learning-Methoden für die Anomalie-Erkennung․
Code-Analyse für C++: cppcheck hat den Parser renoviert und MISRA-Regeln ergänzt
#Analyse #CC #Codeanalyse

Das Analysewerkzeug soll Entwickler verstärkt beim Umsetzen der MISRA-Konformität im C/C++-Code unterstützen․ Zudem wurde der Parser überarbeitet․
JetBrains veröffentlicht mit Qodana Tool zur Überwachung der Code-Qualität
#Codeanalyse #JetBrains #Monitoring #Qodana

Das Monitoring-Werkzeug des tschechischen Toolherstellers soll Entwickler bei der Suche nach Fehlern und Schwachstellen im Code unterstützen․
Code Coverage: JetBrains veröffentlicht dotCover 2020․3
#Net #Codeanalyse #JetBrains #ReSharper #Unittest #dotCover

dotCover ist eine Erweiterung für Visual Studio, die ․NET-Entwicklern helfen soll sicherzustellen, dass sämtlicher Code durch Unittests abgedeckt ist․
Code-Monitoring: Sentry führt Buch über frisch verteilten JavaScript-Code
#Codeanalyse #Entwicklertools #Sentry #Softwareentwicklung

Das JavaScript-SDK ermöglicht das Aufzeichnen von Nutzungsdaten, um Fehler beim Release frischen Codes frühzeitig zu erkennen․
Testing: Google integriert deutschen Jazzer in OSS-Fuzz
#CodeIntelligence #Codeanalyse #Fuzzing #Google

Das Projekt zum Abklopfen von Open-Source-Software auf Schwachstellen testet neuerdings JVM-Anwendungen mit dem Fuzzer von Code Intelligence․