PVS-Studio: поиск ошибок в С/С++, С# и Java
1.79K subscribers
1.49K photos
69 videos
2 files
1.46K links
Статический анализатор на страже качества, защищённости (SAST) и безопасности кода.

Сайт: https://pvs-studio.ru/ru/
Download Telegram
Media is too big
VIEW IN TELEGRAM
Почитать статью можно тут 🔥

А если перейдете сюда, то сможете попробовать анализатор бесплатно в течение 30 дней ❤️

#видео #java
Please open Telegram to view this post
VIEW IN TELEGRAM
8
А теперь время хорошей новости! 🔥

Друзья, коллеги, Java-разработчики, приглашаем вас на наш митап — Карты, деньги, JVM!

На митапе обсудим внутренности JVM и компилятора: разберём, как JVM оптимизирует динамические вызовы, чем MethodHandle лучше рефлексии, и как компилятор обрабатывает код — от фронтенда до практического применения.

Вас ждут два интересных доклада от разработчиков PVS-Studio, нетворкинг и вкусная пицца ❤️

🗓 30 октября
📍Санкт-Петербург + онлайн

Подробное расписание и регистрация по ссылке 🔗

#мероприятия #митап #java
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Цепочка гаджетов в Java и как небезопасная десериализация приводит к RCE?

В этой статье мы узнаем, что такое chains of gadget, и рассмотрим на примерах (с картинками), как неаккуратная десериализация через нативные Java механизмы может привести к удалённому выполнению кода.

#статья #java
4
Друзья, коллеги, Java-разработчики, напоминаем о нашем митапе — Карты, деньги, JVM!

Обсудим внутренности JVM и компилятора: разберём, как JVM оптимизирует динамические вызовы, чем MethodHandle лучше рефлексии, и как компилятор обрабатывает код — от фронтенда до практического применения.

Вас ждут два интересных доклада от разработчиков PVS-Studio, нетворкинг и вкусная пицца ❤️

🗓 30 октября
📍Санкт-Петербург + онлайн

Подробное расписание и регистрация по ссылке 🔗

#мероприятия #митап #java
Please open Telegram to view this post
VIEW IN TELEGRAM
51
Помните, мы выкладывали подкаст с гостем из OpenIDE? Если нет, то приглашаем к просмотру 😉

А если вы хотите посмотреть, что нашёл статический анализатор PVS-Studio в исходном коде Intellij платформы, используемой OpenIDE , то добро пожаловать в статью 🔗

#статья #java
Please open Telegram to view this post
VIEW IN TELEGRAM
6111
На собеседованиях и литкоде любят вращать бинарные деревья. Но что насчёт трансформации обычного дерева в другое? Как решить эту задачу, и какие могут быть подходы?

Рассмотрим на опыте трансляции одного синтаксического в другое, чтобы разобраться. Тык 👈🏻

#статья #java
2
В конце октября мы провели митап "Карты, деньги, JVM" 🔥

Вместе с гостями обсудили внутренности JVM и компилятора: разобрали, как JVM оптимизирует динамические вызовы, чем MethodHandle лучше рефлексии, и как компилятор обрабатывает код — от фронтенда до практического применения.

И вот, наконец-то, мы делимся с вами записью!

Посмотреть можно тут 🔗

#видео #java
Please open Telegram to view this post
VIEW IN TELEGRAM
10
Media is too big
VIEW IN TELEGRAM
Рассказываем, что такое XSS уязвимость 🧐

P.s можно попробовать анализатор на своем проекте бесплатно: https://pvs-studio.ru/xss_tg

#видео #java
Please open Telegram to view this post
VIEW IN TELEGRAM
631
В этой статье посмотрим на багов-путешественников, найденных с помощью статического анализатора PVS-Studio в LanguageTool — инструменте для проверки орфографии, стилистики и грамматики.

#статья #java
4
Java пополняется новыми модными механизмами, а вместе с ней и её усыпальница — место, куда отправляются устаревшие механизмы, такие как Vector, Finalization, NashornScriptEngine, SecurityManager и Unsafe. Взглянем на эти "реликвии" и посмотрим, что пришло им на замену.

Подробности по ссылке 🔗

#статья #java
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Анализ исходного кода — задача непростая. Особенно когда дело касается выявления потенциальных уязвимостей. В новой статье расскажем, как мы учитывали поток данных, проходящий через поля объектов.

Переходите по ссылке 🔗

#статья #java
Please open Telegram to view this post
VIEW IN TELEGRAM
5
По старой доброй традиции представляем вам ТОП-10 самых интересных ошибок в Java проектах за 2025 год 🔥

Minecraft моды, каталонский язык и неочевидные взаимодействия с тернарным оператором — с чем только не успел познакомиться наш анализатор. А значит, самое время вам об этом рассказать.

Переходите по ссылке 🔗

#статья #java
641
Статья для любителей геймдева и Minecraft 🔥

Уверен, что многие владельцы Minecraft-проектов сталкивались с игроками, которые хотели взломать сервер и выдать себе права администратора. Я понимаю, что подобное случается не только в играх, и из научного интереса изучаю, как и почему это происходит. В этой статье мы рассмотрим уязвимость в моде Integrated Scripting.

Читать тут 🔗

#статья #java #gamedev
Please open Telegram to view this post
VIEW IN TELEGRAM
133