heise Developer
92 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Snyk baut Partnerschaften und Trainingsangebote für Application Security aus
#Codeanalyse #InfrastructureasCode #Sicherheit #Snyk

Codeanalyse für Infrastructre-as-Code und zahlreiche weitere Programmiersprachen stehen auf der Liste der Neuankündigungen zur SnykCon 2021․
Codeanalyse: ESLint 8․0 erfordert eine aktuelle Node․js-Version
#Codeanalyse #ESLint #JavaScript #nodejs #statischeCodeanalyse

Das JavaScript-Codeanalyse-Tool ESLint bringt in der neuen Hauptversion Breaking Changes mit․ Unter anderem entfällt der Support für ältere Node․js-Versionen․
Codeanalyse: ClusterFuzzLite automatisiert Fuzzing im Softwareentwicklungszyklus
#CodeAnalyse #Fuzzing #Google #OpenSource

Mit Googles Open-Source-Tool lässt sich Fuzz-Testing in den CI/CD-Workflow integrieren, um Software während der Entwicklung auf Schwachstellen zu untersuchen․
Codeanalyse: ESLint 8․4 bringt neue Parser-Option
#Codeanalyse #ESLint #JavaScript #Linter #statischeCodeanalyse

Der JavaScript-Linter erlaubt Formatter als async-Funktionen und versieht den Standard-Parser mit der neuen Option allowReserved․
Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
#CodeIntelligence #Codeanalyse #Fuzzing #Google #Softwareentwicklung #Test

Das Kommandozeilenwerkzeug CI Fuzz CLI zum Aufspüren von Schwachstellen über Fuzzing soll möglichst einsteigerfreundlich sein․
Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
#Codeanalyse #GitHub #LinuxundOpenSource #RepositoryManagement #Sicherheitslücken

Sicherheitsforscher können Schwachstellen an Maintainer von Open-Source-Projekten melden․ Unterdessen steht GitHubs KI-Assistent Copilot in der Kritik․
Programmiersprache Java: Null-Fehler mit statischer Analyse aufspüren
#Codeanalyse #Java #Programmiersprachen #Qualitätssicherung #Tools

NullPointerExceptions sind mit die häufigste Fehlerquelle in Java․ Durch statische Codeanalyse kann man diese Fehler deutlich minimieren․
software-architektur․tv: Hands-on Behavioral Code Analysis with Adam Tornhill
#AgileSoftwareentwicklung #BehavioralCodeAnalysis #Codeanalyse #Softwarearchitektur #Softwareentwicklung

heise Developer präsentiert den Videocast zu Softwarearchitektur: In dieser Folge zeigt Adam Tornhill in einer Live-Demo die praktische Verhaltenscode-Analyse․
Codeanalyse: Virtual Assist 2023․2 beherrscht alle Code-Prüfungen von Clang Tidy
#Clang #Codeanalyse #LLVM #MicrosoftVisualStudio #Softwareentwicklung

Code Inspection verlässt in Virtual Assist 2023․2 die Betaphase und baut auf Clang Engine 15․0 auf․ Code-Prüfungen von Clang Tidy stehen vollumfänglich bereit․
software-architektur․tv: Systems Thinking in Large-Scale Modeling with Xin Yao
#AgileSoftwareentwicklung #BehavioralCodeAnalysis #Codeanalyse #Softwarearchitektur #Softwareentwicklung

heise Developer präsentiert den Videocast zu Softwarearchitektur: Diese Folge ist ein OOP Special, in dem Eberhard Wolff mit Xin Yao spricht․