Мы используем куки, чтобы пользоваться сайтом было удобно.
Хорошо
to the top
>
>
Публикации: #Security

Публикации: # Security

28 Ноя 2019
Статический анализатор кода PVS-Studio как защита от уязвимостей нулевого дня
Екатерина Никифорова
Угроза нулевого дня (англ. zero day) – это термин, обозначающий уязвимости, допущенные при разработке, которые еще не были обнаружены. Такие уязвимости могут использоваться злоумышленниками, что...
...
17 Апр 2019
Кратко о PVS-Studio как SAST решении
Андрей Карпов
PVS-Studio является средством статического тестирования защищённости приложений (Static Application Security Testing, SAST). Другими словами, анализатор PVS-Studio выявляет не только выход за...
...
Подписаться на рассылку
Хотите раз в месяц получать от нас подборку вышедших в этот период самых интересных статей и новостей? Подписывайтесь!
21 Дек 2018
Стреляем в ногу, обрабатывая входные данные
Сергей Васильев
Связующее звено сегодняшней статьи отличается от обычного. Это не один проект, для которого был проведён анализ исходного кода, а ряд срабатываний одного и того же диагностического правила...
...
Технологии, используемые в анализаторе кода PVS-Studio для поиска ошибок и потенциальных уязвимостей
Андрей Карпов
Краткое описание технологий, используемых в инструменте PVS-Studio, которые позволяют эффективно обнаруживать большое количество паттернов ошибок и потенциальных уязвимостей. Статья...
...
01 Авг 2018
Проверили с помощью PVS-Studio исходные коды Android, или никто не идеален
Андрей Карпов
Разработка больших сложных проектов невозможна без использования методологий программирования и инструментальных средств, помогающих контролировать качество кода. В первую очередь, это...
...
25 Июл 2018
PVS-Studio как SAST решение
Андрей Карпов
До недавнего времени в своих статьях мы позиционировали PVS-Studio как инструмент для выявления ошибок в коде. При этом мы почти не рассматривали PVS-Studio в контексте безопасности...
...
13 Июн 2018
Атаки через внешние данные и способы борьбы с ними
Сергей Васильев
Для начала стоит вспомнить, что такое уязвимость, и почему не стоит доверять данным, полученным извне. С уязвимостями всё просто - это такие баги, которые сделают вас известным на весь интернет...
...
28 Мар 2018
Релиз PVS-Studio для macOS: 64 weaknesses в Apple XNU Kernel
Андрей Карпов
Новая версия PVS-Studio 6.23 работает под управлением macOS и позволяет проверять проекты, написанные на языке C и C++. К этому событию наша команда решила приурочить проверку XNU...
...
31 Янв 2018
Chromium: использование недостоверных данных
Андрей Карпов
Предлагаем вашему вниманию цикл статей, посвященных рекомендациям по написанию качественного кода на примере ошибок, найденных в проекте Chromium. Это пятая часть, которая будет посвящена...
...
30 Окт 2017
Что не так с уязвимостями в C# проектах?
Сергей Васильев
Эта небольшая заметка является промежуточным итогом на тему поиска уже известных уязвимостей в open source C# проектах. Я хотел посмотреть на примеры кода, который бы являлся уязвим и был...
...
Показать еще Pagination arrow previous
Показано: - из 63