heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Techtiefen: Effiziente Datenverarbeitung
#CodeIntelligence #Codeanalyse #Fuzzing

Die Episode widmet sich der effizienten Datenverarbeitung, konkret am Beispiel des spaltenorientierten Speicherformats Apache Parquet und des In-Memory-Speicherformats Apache Arrow․
Intel will Fehler im Sourcecode mit Machine Programming aufspüren
#Bugs #Codeanalyse #Intel #MachineLearning

ControlFlag nutzt bei der Suche nach Programmierfehlern Unsupervised-Learning-Methoden für die Anomalie-Erkennung․
Code-Analyse für C++: cppcheck hat den Parser renoviert und MISRA-Regeln ergänzt
#Analyse #CC #Codeanalyse

Das Analysewerkzeug soll Entwickler verstärkt beim Umsetzen der MISRA-Konformität im C/C++-Code unterstützen․ Zudem wurde der Parser überarbeitet․
JetBrains veröffentlicht mit Qodana Tool zur Überwachung der Code-Qualität
#Codeanalyse #JetBrains #Monitoring #Qodana

Das Monitoring-Werkzeug des tschechischen Toolherstellers soll Entwickler bei der Suche nach Fehlern und Schwachstellen im Code unterstützen․
Code Coverage: JetBrains veröffentlicht dotCover 2020․3
#Net #Codeanalyse #JetBrains #ReSharper #Unittest #dotCover

dotCover ist eine Erweiterung für Visual Studio, die ․NET-Entwicklern helfen soll sicherzustellen, dass sämtlicher Code durch Unittests abgedeckt ist․
Code-Monitoring: Sentry führt Buch über frisch verteilten JavaScript-Code
#Codeanalyse #Entwicklertools #Sentry #Softwareentwicklung

Das JavaScript-SDK ermöglicht das Aufzeichnen von Nutzungsdaten, um Fehler beim Release frischen Codes frühzeitig zu erkennen․
Testing: Google integriert deutschen Jazzer in OSS-Fuzz
#CodeIntelligence #Codeanalyse #Fuzzing #Google

Das Projekt zum Abklopfen von Open-Source-Software auf Schwachstellen testet neuerdings JVM-Anwendungen mit dem Fuzzer von Code Intelligence․
Testing: DevSecOps-Unternehmen Sonatype übernimmt MuseDev
#Codeanalyse #DevSecOps #Sonatype

Das Unternehmen hinter der DevSecOps-Plattform Nexus übernimmt mit MuseDev eine Testautomatisierungsplattform․
Codeanalyse: Snyk erweitert die kostenfreie Werkzeugkiste um Snyk Code
#Codeanalyse #Sicherheit #Snyk

Das SAST-Angebot steht ab sofort für Einzelentwickler und -entwicklerinnen, die zu Open-Source-Projekten beitragen, kostenlos bereit․
software-architektur․tv: Markus Harrer zu Software Analytics
#ArchitekturManagement #Codeanalyse #DataScience #Datenanalyse #Softwarearchitektur

heise Developer präsentiert software-architektur․tv, Eberhard Wolffs Videocast zu Architekturthemen, dieses Mal mit Markus Harrer․
Snyk baut Partnerschaften und Trainingsangebote für Application Security aus
#Codeanalyse #InfrastructureasCode #Sicherheit #Snyk

Codeanalyse für Infrastructre-as-Code und zahlreiche weitere Programmiersprachen stehen auf der Liste der Neuankündigungen zur SnykCon 2021․
Codeanalyse: ESLint 8․0 erfordert eine aktuelle Node․js-Version
#Codeanalyse #ESLint #JavaScript #nodejs #statischeCodeanalyse

Das JavaScript-Codeanalyse-Tool ESLint bringt in der neuen Hauptversion Breaking Changes mit․ Unter anderem entfällt der Support für ältere Node․js-Versionen․
Codeanalyse: ClusterFuzzLite automatisiert Fuzzing im Softwareentwicklungszyklus
#CodeAnalyse #Fuzzing #Google #OpenSource

Mit Googles Open-Source-Tool lässt sich Fuzz-Testing in den CI/CD-Workflow integrieren, um Software während der Entwicklung auf Schwachstellen zu untersuchen․
Codeanalyse: ESLint 8․4 bringt neue Parser-Option
#Codeanalyse #ESLint #JavaScript #Linter #statischeCodeanalyse

Der JavaScript-Linter erlaubt Formatter als async-Funktionen und versieht den Standard-Parser mit der neuen Option allowReserved․
Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
#CodeIntelligence #Codeanalyse #Fuzzing #Google #Softwareentwicklung #Test

Das Kommandozeilenwerkzeug CI Fuzz CLI zum Aufspüren von Schwachstellen über Fuzzing soll möglichst einsteigerfreundlich sein․
Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
#Codeanalyse #GitHub #LinuxundOpenSource #RepositoryManagement #Sicherheitslücken

Sicherheitsforscher können Schwachstellen an Maintainer von Open-Source-Projekten melden․ Unterdessen steht GitHubs KI-Assistent Copilot in der Kritik․
Programmiersprache Java: Null-Fehler mit statischer Analyse aufspüren
#Codeanalyse #Java #Programmiersprachen #Qualitätssicherung #Tools

NullPointerExceptions sind mit die häufigste Fehlerquelle in Java․ Durch statische Codeanalyse kann man diese Fehler deutlich minimieren․
software-architektur․tv: Hands-on Behavioral Code Analysis with Adam Tornhill
#AgileSoftwareentwicklung #BehavioralCodeAnalysis #Codeanalyse #Softwarearchitektur #Softwareentwicklung

heise Developer präsentiert den Videocast zu Softwarearchitektur: In dieser Folge zeigt Adam Tornhill in einer Live-Demo die praktische Verhaltenscode-Analyse․
Codeanalyse: Virtual Assist 2023․2 beherrscht alle Code-Prüfungen von Clang Tidy
#Clang #Codeanalyse #LLVM #MicrosoftVisualStudio #Softwareentwicklung

Code Inspection verlässt in Virtual Assist 2023․2 die Betaphase und baut auf Clang Engine 15․0 auf․ Code-Prüfungen von Clang Tidy stehen vollumfänglich bereit․
software-architektur․tv: Systems Thinking in Large-Scale Modeling with Xin Yao
#AgileSoftwareentwicklung #BehavioralCodeAnalysis #Codeanalyse #Softwarearchitektur #Softwareentwicklung

heise Developer präsentiert den Videocast zu Softwarearchitektur: Diese Folge ist ein OOP Special, in dem Eberhard Wolff mit Xin Yao spricht․