PVS-Studio: поиск ошибок в коде
1.82K subscribers
1.7K photos
99 videos
2 files
1.69K links
Статический анализатор на страже качества, защищённости (SAST) и безопасности кода.

Наш стек: C, C++, C#, Java, JS, TS, Go

Сайт: https://pvs-studio.ru/

E-Mail: support@viva64.com
Телефон: +7(903)844-02-22

Для бизнеса: https://xn--r1a.website/pvsstudio_business
Download Telegram
Делимся записью вебинара "Подводные камни регулярных выражений: катастрофический возврат, ReDoS-атаки и выявление уязвимостей" 🔥

На вебинаре разобрали, что же скрывают внутри себя регулярные выражения, как они могут привести к уязвимостям, ReDoS-атакам и другим проблемам с безопасностью в программе.

Посмотреть можно тут:
- наш сайт
- VK Video
- Rutube
- YouTube

#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Media is too big
VIEW IN TELEGRAM
Пропустили наш новый выпуск подкаста? Не беда! Мы тут, чтобы напомнить вам его посмотреть 😉

Посмотреть/послушать можно тут:
- Наш сайт
- VK Video
- YouTube
- Rutube
- Яндекс.Музыка
- Mave

#подкаст #разбаговка
Please open Telegram to view this post
VIEW IN TELEGRAM
31
⚡️Вышла уже 26 версия Java. В этом релизе реализовали множество фич, направленных на оптимизацию выполнения Java приложений, а также в нём отказались от поддержки апплетов.

Обо всех этих и других нововведениях расскажем в статье 🔗

#статья #java
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Наш анализатор нашел в этом фрагменте кода ошибку. Сможете ли вы? 😏

Кстати, ошибка из исходного кода трейдерского движка Lean

#csharp #ошибка
Друзья, рады поделиться записью первого вебинара из цикла "Современный Gradle для Java-разработчика" 🔥

В первом вебинаре Егор Пиший, Java-разработчик в PVS-Studio, рассказал, зачем в современных проектах нужны модули и как они помогают масштабировать кодовую базу без хаоса.

Посмотреть вебинар можно тут:
- наш сайт
- VK Video
- Rutube
- YouTube

Зарегистрироваться на цикл можно по этой ссылке 🔗

#java #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Media is too big
VIEW IN TELEGRAM
Если вы пропустили новость о наших последних обновлениях, то вот вам видео, где мы рассказываем обо всем 👇🏻

Посмотреть тут:
- наш сайт
- VK Video
- Rutube
- YouTube

#видео #PVS_Studio
32
Tе, кто до Go писал на языках с конструкциями try/catch, таких как Java и C#, наверняка испытывают легкое замешательство. Руки так и тянутся к try/catch заменителю — использованию recover в связке с defer — как к самому очевидному аналогу. Но это плохая практика и так делать не стоит.

В новой статье разберёмся, почему и как можно ошибиться при обработке ошибок в Go. Переходите по ссылке 🔗

#статья #go
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы продолжаем рассказывать вам про интересные термины из мира разработки. И на этот раз вспомним про один из фундаментальных способов оптимизации – свёртка констант.

#термин
10
Единорог Коди и его товарищ Баг — узнаваемые маскоты PVS-Studio. Этих персонажей вы видели во многих сценариях: при археологических раскопках, в космосе, при ограблении банка, в саду и в сточной канаве. Но как вообще появился этот единорог, и как же он выглядел на заре времён?

Давайте посмотрим хронологию взросления Коди в новой статье, а также изучим самые занятные иллюстрации с его участием! Переходите по ссылке ❤️

#статья #PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
11
Фрагмент кода одного из самого большого Open Source проекта на Java — Elasticsearch. Попробуйте найти ошибку 😉

#java #ошибка
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы открыли ранний доступ для анализатора TypeScript 🔥

Если вы оставляли заявку, проверьте почту — вам должны были прийти инструкции по тестированию. Если вдруг инструкции не обнаружите, напишите нам в поддержку.

А для тех, кто впервые узнал о разработке нами TS анализатора, вот ссылочка на регистрацию и участие в EAP ❤️

#eap #TS
Please open Telegram to view this post
VIEW IN TELEGRAM
44
В новой статье рассматриваем методологию статического анализа кода и ее роли в ускорении вывода программных продуктов на рынок. А так же порассуждаем о корректности постановки вопроса о ценности статического анализа и других методов обеспечения качества ПО.

Все подробности по ссылке 🔗

#PVS_Studio #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
5
⚡️PVS-Studio в CMake: теперь официально!

Если у вас кроссплатформенный проект на C или C++, то, как правило, вы не завязываетесь на одну систему сборки, а используете генератор сценариев для сборочных систем. Самый распространённый из них, CMake, недавно получил официальную интеграцию со статическим анализатором PVS-Studio для этих языков.

Подробнее по ссылке 🔗

#cpp #статья #PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
71
В версии PVS-Studio 7.41 мы завершили работы по покрытию стандарта MISRA C 2023, обеспечив его поддержку на уровне 86%. Но на этом мы не остановились!

С релиза 7.42 мы начали работы по покрытию стандарта MISRA C++ 2023.

Мы адаптировали 22 существующих диагностических правила группы MISRA под стандарт MISRA C++ 2023, а также добавили в плагины PVS-Studio для IDE и утилиты командной строки возможность выбора версии MISRA C++.

Подробнее о поддержке стандартов MISRA можно прочитать на этой странице.

А с полной версией релиза 7.42 можно ознакомиться тут. Или можно посмотреть видео 😉

#PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Тимлиды приходят в роль через сильную техническую экспертизу, но дальше рост зависит от умения работать с людьми: выстраивать коммуникацию, замечать изменения в состоянии команды и вовремя реагировать на проблемы. На вебинаре поговорим о том, как использовать 1-to-1 в качестве рабочего инструмента управления командой.

📅28 мая в 14:00

Ссылка на регистрацию тут 🔗

#вебинар
5
У нас тут фрагмент кода из проекта TDengine — база данных для IoT систем. Нашли ошибку? Пишите ответ в комментарии!

#cpp #ошибка
Gradle активно развивается, и вместе с ним появляются удобные инструменты: Version Catalog, Convention Plugins, улучшенная агрегация отчётов. В новом цикле вебинаров разберём, как ими пользоваться в реальном мультимодульном проекте. На каждой встрече берём задачу и разбираем её вживую в терминале и редакторе. К концу цикла постепенно вырастает цельный проект на актуальном стеке, который можно использовать как шаблон для новых проектов.

Мы уже провели ознакомительный вебинар, на котором подробнее рассказали, что вас ждет. Посмотреть можно тут 👈🏻

А уже 4 июня в 14:00 будем обсуждать границы зависимостей в Gradle 🗓

Зарегистрироваться на цикл можно по этой ссылке 🔗

#java #gradle #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
4