PVS-Studio: разработка без багов на C, C++, C#, Java, JS, TS и Go


Гео и язык канала: Россия, Русский
Категория: Технологии


Статический анализатор на страже качества, защищённости (SAST) и безопасности кода. А еще рассказываем про то, как PVS-Studio может помочь вашему бизнесу.
Наш сайт: https://pvs-studio.ru/ru/
E-Mail: support@viva64.com
Телефон: +7(903)844-02-22

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика



Должен ли тимлид быть лучшим разработчиком в команде?

На этом вебинаре поговорили о том, в чем на самом деле заключается ценность тимлида, можно ли эффективно руководить командой, не являясь техническим экспертом, и как решать проблемы, в которых вы сами не разбираетесь.

Посмотреть можно тут:
▫️ YouTube

▫️ VK Video

▫️ Rutube

▫️ Наш сайт

Приятного просмотра! 😉

#вебинар #тимлид


Скучали по Java? Продолжаем тренировать внимательность и искать ошибки в коде.

Эту ошибку мы нашли в веб-приложении NGB.
Посмотреть на остальные проблемы, которые мы нашли в этом проекте, можно по ссылке.


#java #ошибка


Видео недоступно для предпросмотра
Смотреть в Max
Create — это модификация для Minecraft, которая добавляет валы, шестерни и прочую механику. Из них собираются машины, работающие на вращении, от простой мельницы до полностью автоматизированного завода по производству тортиков.

В статье мы разберём ошибки в этом популярном моде. Посмотрим, как они проявляются прямо в игре, и отправим пулл-реквесты с исправлениями.

Переходите по ссылке 🔗

#статья #gamedev #java


Статический анализатор — это полезный инструмент, и Go разработчики знают это не понаслышке благодаря go vet. Но что, если его возможностей не хватает? Искать новый инструмент? Или сделать… свой?!

В докладе разобрали встроенные в Go инструменты и возможности для разбора кода. Узнали, что лежит под капотом статического анализа, что такое семантическая модель, и построили синтаксическое дерево.

А нужно это всё для того, чтобы в итоге написать собственный анализатор, который будет искать ошибки под ваш конкретный проект.

Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждем ваши комментарии 😉

#go #вебинар #видео


В процессе работы над подборкой материалов "Разработка безопасного программного обеспечения (РБПО) по ГОСТ Р 56939—2024" нам не хватало ресурса, содержавшего список релевантных инструментов, разбитых на соответствующие категории: SAST, DAST, SCA и так далее. Поэтому мы подготовили большой список инструментов, которые используются при построении РБПО.

Подробности по ссылке 🔗

#статья #рбпо #гост


Попробуйте найти ошибку в этом фрагменте кода на JS 😉

Еще больше интересных ошибок по ссылке 🔗

#js #ошибка




Gradle — один из главных инструментов в мире Java-разработки, но насколько хорошо вы действительно с ним знакомы?

Мы подготовили 10 вопросов по современному Gradle: зависимости, плагины, задачи, конфигурация, сборка и другие возможности инструмента. Здесь не нужно разбирать фрагменты кода — проверим именно ваше понимание того, как работает Gradle и как его используют в реальных проектах.

Переходите по ссылке и проходите квиз! В конце вас будет ждать подарок! Удачи!

#java #gradle #квиз


Как шаг за шагом организовать процесс внедрения статического анализа по ГОСТ Р 71207—2024: рассказываем простыми словами с отсылками на соответствующие пункты стандарта.

Новая статья будет полезна компаниям, планирующим внедрять разработку безопасного ПО (РБПО) или проходить сертификацию по методике ВУ и НДВ ФСТЭК России.

Переходите по ссылке 🔗

#PVS_Studio #статья #ГОСТ #РБПО




Видео недоступно для предпросмотра
Смотреть в Max
Конкурс с пасхалками продолжается 🔥

Если вы вдруг пропустили эту новость, то рассказываем 👇🏻

В честь выхода PVS-Studio 8.0 мы решили устроить небольшую охоту. Нами спрятано несколько пасхалок. Всем, кто активно использует анализатор, будет несложно отыскать хотя бы одну из них. А если вы еще не пробовали запускать PVS-Studio, то вот тут можно забрать пробную лицензию и поучаствовать в охоте!

Первые 10 человек, которые найдут спрятанные нами пасхалки и напишут нам, получат две бумажные книги по C++ в подарок. Не забудьте указать в сообщении, где вы отыскали нашу пасхалку.

Охота завершится 31 октября!

Подробные условия и как забрать приз — здесь 👈🏻

#PVS_Studio #книги #cpp


Стек мы расширили, время расширять и рубрику "Найди ошибку в коде"!

Получится найти ошибку в этом фрагменте кода на Go? Ошибка, кстати, из проекта Gitea.
А еще больше интересных ошибок на Go можно найти тут 🔗


#go #ошибка


"У нас очень строгий контроль за выполнением требований SDL (Secure Development Lifecycle)/РБПО, поэтому мы не можем допустить ситуации, когда по какой-либо причине — из-за ошибки программиста или сбоя в скриптах запуска — будет выполнен неполный прогон статического анализа. Поэтому наличие артефактов-доказательств полноты статического анализа для нас критично. А машиночитаемый формат позволяет автоматизировать обработку, в том числе и для создания "карты покрытия" статическим анализом."

Максим Жуков, Старший разработчик группы разработки тулчейнов KasperskyOS, "Лаборатория Касперского"


"Лаборатория Касперского" использует PVS-Studio в разработке операционной системы KasperskyOS с 2016 года. За это время некоторые обращения разработчиков в нашу поддержку превратились в новые функции анализатора, доступные теперь всем пользователям PVS-Studio.

Разбираем пять таких случаев и показываем, как обратная связь корпоративного клиента влияет на развитие продукта. Подробности по ссылке 🔗

#PVS_Studio #кейс


Проверили файловый менеджер Files. Еще больше ошибок по ссылке 🔗

#csharp #ошибка


Статический анализатор — это полезный инструмент, и Go разработчики знают это не понаслышке благодаря go vet. Но что, если его возможностей не хватает? Искать новый инструмент? Или сделать… свой?!

В докладе разберём встроенные в Go инструменты и возможности для разбора кода. Узнаем, что лежит под капотом статического анализа, что такое семантическая модель, и построим синтаксическое дерево.
А нужно это всё для того, чтобы в итоге написать собственный анализатор, который будет искать ошибки под ваш конкретный проект.

Встречаемся 28 сентября в 15:00 🗓

Регистрация по ссылке 🔗

#вебинар #go




Красивый и надёжный код почти никогда не рождается с первого раза. Сначала появляются ошибки, а уже потом – идиомы, которые помогают их избегать.

На вебинаре рассмотрели реальные фрагменты кода из открытых проектов на языке C++, нашли в них проблемные места с помощью статического анализа, и разобрали более 10 идиом и паттернов, которые позволят защитить ваш код.

Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Приятного просмотра! Ждём ваши комментарии!

#вебинар #cpp #идиома


Нашли ошибку в коде игры "The Battle for Wesnoth". А вы сможете ее отыскать?

#cpp #ошибка


Вышел PVS-Studio 8.0! Мы добавили поддержку анализа Go проектов и многое другое. В новой статье мы разберем интересные диагностические правила для Go, которые мы подготовили с выходом новой версии нашего анализатора.

Переходите по ссылке 🔗

#go #статья

Показано 20 последних публикаций.