Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
Публикации

Публикации: статьи

18 Апр 2023
Можно автоматизировать обзор кода?
Андрей Карпов
Автоматизация обзоров кода возможна с помощью инструментов статического анализа. Следует учитывать, что разовые проверки непродуктивны, поэтому очень важно, чтобы статический анализ кода...
...
13 Апр 2023
PVS-Studio 7.24: Unity, продвинутые механизмы подавления и многое другое
Никита Липилин
Вышел новый релиз PVS-Studio — 7.24. В нём мы улучшили анализ проектов на Unity, добавили новые возможности работы с файлами подавления (*.suppress), реализовали ряд диагностик и сделали...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
11 Апр 2023
GPT-3 нашёл 213 Security Vulnerabilities... Или не нашёл
Андрей Карпов
Этот текст является развёрнутым комментарием к статье "I Used GPT-3 to Find 213 Security Vulnerabilities in a Single...
...
06 Апр 2023
SAST или DAST
Андрей Карпов
SAST и DAST – это два разных подхода к задаче поиска в коде ошибок и уязвимостей. На самом деле, нет никакого противопоставления, и следует использовать обе методики. Давайте разберём слабые...
...
31 Мар 2023
Личный кабинет PVS-Studio
Тимур Макаев
В этой заметке предлагаем познакомиться с новым веб-сервисом от PVS-Studio. Речь идёт о личном кабинете пользователя. Он будет полезен всем активным читателям нашего блога, а также тем, кто...
...
27 Мар 2023
Reddit для программистов
Ульяна Хромченко
Эта статья посвящена одной популярной и активной площадке на просторах Интернета — Reddit. Кто не в курсе, Reddit — это платформа, где сосуществуют тысячи сообществ по интересам. Мы любим Reddit...
...
23 Мар 2023
Зачем при изменении сборки менять её версию или как сломать Visual Studio одной командой
Никита Липилин
При выпуске нового релиза сборки её версию обычно меняют. Это особенно актуально, если разрабатывается библиотека, от которой зависят другие проекты. Но что, если этого не делать? Предлагаю...
...
21 Мар 2023
Парсинг string в enum ценой в 50 Гб: разбираем уязвимость CVE-2020-36620
Сергей Васильев
В этой заметке разберём уязвимость CVE-2020-36620 и посмотрим, как NuGet-пакет для конвертации string в enum может сделать C# приложение уязвимым к...
...
16 Мар 2023
Что нельзя найти с помощью статического анализа
Андрей Карпов
Статический анализ кода ценен тем, что помогает выявлять ошибки на раннем этапе. Однако он не всесилен и есть ряд ограничений, которые не позволяют с его помощью находить любые разновидности...
...
09 Мар 2023
64-битные ошибки: LONG, LONG_PTR и привет из прошлого
Андрей Карпов
В целом, 64-битные ошибки - дело минувших дней. Мало кто сейчас занимается портированием кода с 32-битной на 64-битную систему. Кому это было нужно, уже портировали свои приложения. Кому не нужно...
...
Показать еще Pagination arrow previous
Показано: - из 1622

Испытай
удачу!

Испытай удачу —
крути колесо!

Prize circle Prize circle Outer ring

Поздравляем!
Вы получили триал на 30 дней!

Обманул систему, молодец! В качестве приза получи триал на 30 дней!