PVS-Studio: поиск ошибок в С/С++, С# и Java
1.79K subscribers
1.49K photos
69 videos
2 files
1.46K links
Статический анализатор на страже качества, защищённости (SAST) и безопасности кода.

Сайт: https://pvs-studio.ru/ru/
Download Telegram
В этот холодный сезон мы пришли рассказать вам о новом термине ❄️

Сегодня поговорим про синтаксический анализ в контексте компиляторов.

#термин
3
Делимся с вами записью доклада со встречи SpbDotNet №114

Тема: "Подводные камни регулярных выражений: уязвимости, катастрофический возврат и ReDoS-атаки"

Все знают про регулярные выражения, многие используют их на регулярной (фьит-ха!) основе. Однако не все знают, что у них есть слабые места… Разобрали, что же скрывают внутри себя регулярные выражения, как они могут привести к уязвимостям, ReDoS-атакам и другим проблемам с безопасностью в программе. Выяснили, из-за чего это происходит, и рассказали, как этого избежать и что делать, если эти проблемы уже есть в приложении.

Ссылка на видео тут 🔗

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Вышел новый релиз PVS-Studio — 7.40. В нём появилась поддержка Visual Studio 2026 и Qt Creator 18, добавлен анализ проектов на .NET 10, улучшены C#-диагностики и реализовано ещё множество других нововведений!

Больше подробностей в этой заметке 🔥

#статья #PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
7
Media is too big
VIEW IN TELEGRAM
Поговорим про мониторинг компиляций 🧐

Попробовать анализатор бесплатно можно по этому промокоду 🔥

#видео
Please open Telegram to view this post
VIEW IN TELEGRAM
44
Forwarded from Guardant TechClub
🎄 Что под ёлкой?

Конец года уже близко, а значит самое время добавить к нему немного волшебства. Поэтому Guardant, Naumen и PVS-Studio запускают новогодний конкурс 🎁

Трем победителям достанется целая коробка с фирменным мерчем от партнеров.

Что в подарках:

🥇 1 место
Плед и наушники от Guardant
Для отдыха, уюта и перезагрузки в конце года.

🥈 2 место
Чехол для ноутбука и свеча с ароматом Урала от Naumen
Полезные вещи, которые пригодятся каждый день.

🥉 3 место
Кружка, канцелярия и другие приятные мелочи от PVS-Studio
Небольшие радости для рабочих будней.

Как участвовать:
🔵Подписаться на каналы Guardant, Naumen и PVS-Studio.
🔵Нажать кнопку «Участвую!»

12 января с помощью рандомайзера выберем победителей.

Желаем удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
9511
По старой доброй традиции представляем вам ТОП-10 самых интересных ошибок в Java проектах за 2025 год 🔥

Minecraft моды, каталонский язык и неочевидные взаимодействия с тернарным оператором — с чем только не успел познакомиться наш анализатор. А значит, самое время вам об этом рассказать.

Переходите по ссылке 🔗

#статья #java
641
В преддверии новогодних праздников мы решили порадовать вас нашей викториной. Правила просты: мы загадываем определение, а вы выбираете правильный ответ.
Что за атака? 🤔
Anonymous Quiz
46%
XSS
14%
XEE
14%
SSRF
26%
XXE
2
Как увеличить количество спикеров в компании бесплатно, без регистрации и SMS

Существует забавный парадокс: компании вкладывают миллионы в стратегию, продукт, технологии, но всё ещё могут недооценивать один из самых мощных инструментов маркетинга — выступления. Круто делать классный продукт, но какой в этом толк, если о нём не рассказывать?

Подробности по ссылке 🔗

#статья
Please open Telegram to view this post
VIEW IN TELEGRAM
74
Media is too big
VIEW IN TELEGRAM
Решили порадовать вас перед праздниками новым выпуском Разбаговки 🔥

Наш гость - Евгений Сергеев, архитектор ПО и автор Telegram-канала S0ER.

На подкасте поговорили про использование ИИ в разработке. Там интересно 😉

Полное видео можно посмотреть тут:
- наш сайт
- VK video
- YouTube

#видео #подкаст #разбаговка
Please open Telegram to view this post
VIEW IN TELEGRAM
432
Настало время C#! 🔥

В 2025 году команда PVS-Studio продолжила разбирать код открытых C#-проектов. За год было обнаружено немало дефектов, и из всего этого разнообразия мы выбрали 10 наиболее любопытных.

Подробнее по ссылке 🔗

#статья #csharp
8
Продолжаем старую-добрую традицию — IT-бинго!

Правила простые: пишите в комментариях, какие пункты у вас совпали в этом году 😉
62
Новые крутые материалы не заканчиваются! Вашему вниманию статья "Как сделать свой статический анализатор для Go?" 🔥

Go разработчики постоянно сталкиваются с предупреждениями встроенного статического анализатора. А что делать, если его возможностей не хватает или нужно искать что-то специфичное для вашего проекта? Go предоставляет мощные инструменты для разбора и анализа кода. В этой статье мы поговорим о них и даже сделаем своё первое диагностическое правило.

#статья #go
Please open Telegram to view this post
VIEW IN TELEGRAM
5