Вопрос, который неоднократно нам задавали:
В контексте SAST-направления в Java одним из главных ориентиров является OWASP Top Ten. В результате нашей усердной работы Java-анализатор на данный момент покрывает 9/10 категорий OWASP Top Ten 2021.
Что представляют собой категории OWASP Top Ten и какие возможные паттерны уязвимостей существуют в Java коде — рассказываем в новой статье!
Переходите по ссылке!
#java #статья #owasp
Как вы выбираете диагностики, которые добавляете в анализатор? Чем руководствуетесь?
В контексте SAST-направления в Java одним из главных ориентиров является OWASP Top Ten. В результате нашей усердной работы Java-анализатор на данный момент покрывает 9/10 категорий OWASP Top Ten 2021.
Что представляют собой категории OWASP Top Ten и какие возможные паттерны уязвимостей существуют в Java коде — рассказываем в новой статье!
Переходите по ссылке!
#java #статья #owasp
В новой статье разбираем ошибки в С# коде проекта Stability Matrix.
Почему отсутствие '?' может навредить проекту? Переходите по ссылке, чтобы разобраться на реальном примере!
#csharp #cтатья #opensource
Почему отсутствие '?' может навредить проекту? Переходите по ссылке, чтобы разобраться на реальном примере!
#csharp #cтатья #opensource
Друзья, напоминаем о крутом вебинаре! 😎
Вместе с экспертами из игровых студий — Forgotten Empires и Playrix— мы обсудим практические советы по улучшению проектов.
Поговорим о тонкостях работы с памятью, кастомных аллокаторах, а также способах ускорить запуск мобильных игр.
Подробности и регистрация по ссылке 🔗
#вебинар #gamedev
Вместе с экспертами из игровых студий — Forgotten Empires и Playrix— мы обсудим практические советы по улучшению проектов.
Поговорим о тонкостях работы с памятью, кастомных аллокаторах, а также способах ускорить запуск мобильных игр.
Подробности и регистрация по ссылке 🔗
#вебинар #gamedev
Друзья, если вдруг 2 октября вы окажетесь на Guard Conf, то приглашаем вас принять участие в дискуссии "Разработка безопасного ПО: в чем выгода для вендоров".
В дискуссии примет участие Андрей Карпов, директор по развитию бизнеса в PVS-Studio.
И немного о конференции:
Вас ждут демонстрации решений в интерактивной зоне и живой нетворкинг с теми, кто создаёт и развивает российское ПО.
Кому будет полезно:
- CTO и директорам по продукту
- Разработчикам и тимлидам
- ИБ-специалистам и AppSec-инженерам
- Маркетологам и менеджерам по развитию бизнеса
- Ведущим специалистам В2В-компаний
До встречи!
В дискуссии примет участие Андрей Карпов, директор по развитию бизнеса в PVS-Studio.
И немного о конференции:
Вас ждут демонстрации решений в интерактивной зоне и живой нетворкинг с теми, кто создаёт и развивает российское ПО.
Кому будет полезно:
- CTO и директорам по продукту
- Разработчикам и тимлидам
- ИБ-специалистам и AppSec-инженерам
- Маркетологам и менеджерам по развитию бизнеса
- Ведущим специалистам В2В-компаний
До встречи!
На прошлой неделе мы поговорили о преимуществах нашего инструмента. Теперь давайте разберем ситуации, в которых PVS-Studio может помочь 😉
У вас по-прежнему есть возможность попробовать анализатор в действии по промокоду!
#PVS_Studio
У вас по-прежнему есть возможность попробовать анализатор в действии по промокоду!
#PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
24 августа 2025 года состоялся релиз 86Box 5.0. Низкоуровневый эмулятор IBM PC и совместимых с ним компьютеров получил новый динамический рекомпилятор инструкций процессора, расширил поддержку "железа" и улучшил работу множества уже существующих компонентов.
Что ещё внутри "коробки"? Узнаете в статье😉
#статья #cpp
Что ещё внутри "коробки"? Узнаете в статье
#статья #cpp
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже завтра состоится крутой вебинар про оптимизацию в GameDev!
Почему он крутой? Потому что мы пригласили классных экспертов из игровых студий — Forgotten Empires и Playrix!
Поговорим о тонкостях работы с памятью, кастомных аллокаторах, а также способах ускорить запуск мобильных игр.
Присоединяйтесь! 😉
#gamedev #вебинар
Почему он крутой? Потому что мы пригласили классных экспертов из игровых студий — Forgotten Empires и Playrix!
Поговорим о тонкостях работы с памятью, кастомных аллокаторах, а также способах ускорить запуск мобильных игр.
Присоединяйтесь! 😉
#gamedev #вебинар
Сегодня тоже интересный вебинар!
Друзья, напоминаем, что совместно с Учебным Центром "МАСКОМ" мы организовываем цикл вебинаров, посвященных разбору 25 процессов РБПО.
Сегодня в 16:00 состоится двенадцатый вебинар⚡️
Тема: "Использование безопасной системы сборки программного обеспечения"
Приглашенные эксперты:
- Алексей Захаров, директор по технологическому консалтингу Axiom JDK
- Игорь Хмелёв, заместитель директора специальных разработок НПО "Эшелон"
Регистрация на этот и последующие вебинары доступна по ссылке🔗
Присоединяйтесь к путешествию вокруг РБПО вместе с нами!
#вебинар
Друзья, напоминаем, что совместно с Учебным Центром "МАСКОМ" мы организовываем цикл вебинаров, посвященных разбору 25 процессов РБПО.
Сегодня в 16:00 состоится двенадцатый вебинар⚡️
Тема: "Использование безопасной системы сборки программного обеспечения"
Приглашенные эксперты:
- Алексей Захаров, директор по технологическому консалтингу Axiom JDK
- Игорь Хмелёв, заместитель директора специальных разработок НПО "Эшелон"
Регистрация на этот и последующие вебинары доступна по ссылке🔗
Присоединяйтесь к путешествию вокруг РБПО вместе с нами!
#вебинар
Наша команда просит присылать примеры ошибок, связанные с использованием вайб-кодинга
Так или иначе, вайб-кодинг становится, — а где-то уже стал, — частью процесса разработки программного кода. Команда PVS-Studio видит в этом новые задачи для статических анализаторов по поиску ошибок в коде, возникающих при использовании ИИ-ассистентов и т.п. Первый шаг — собрать примеры реальных дефектов для изучения.
Форму обратной связи вы найдете по этой ссылочке🔗
#PVS_Studio
Так или иначе, вайб-кодинг становится, — а где-то уже стал, — частью процесса разработки программного кода. Команда PVS-Studio видит в этом новые задачи для статических анализаторов по поиску ошибок в коде, возникающих при использовании ИИ-ассистентов и т.п. Первый шаг — собрать примеры реальных дефектов для изучения.
Форму обратной связи вы найдете по этой ссылочке
#PVS_Studio
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы ждали?! Мы сделали! 🔥
Третий митап "Сплошные плюсы. Клуб С++ разработчиков" состоится уже скоро!
🗓 А именно 4 октября в Москве
Что вас ждет на этот раз:
1. Доклад "Безопасная работа с массивами? Нет, не слышали".
2. Квиз++, с помощью которого проверим, насколько вы владеете С++
Помимо этого будет крутое общение с экспертами, эксклюзивный мерч и вкусная пицца❤️ Приходите! Будет круто!
Регистрация и подробности по ссылке🔗
#мероприятия #митап #cpp
Третий митап "Сплошные плюсы. Клуб С++ разработчиков" состоится уже скоро!
🗓 А именно 4 октября в Москве
Что вас ждет на этот раз:
1. Доклад "Безопасная работа с массивами? Нет, не слышали".
2. Квиз++, с помощью которого проверим, насколько вы владеете С++
Помимо этого будет крутое общение с экспертами, эксклюзивный мерч и вкусная пицца
Регистрация и подробности по ссылке
#мероприятия #митап #cpp
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, пока мы активно готовим новый выпуск нашего подкаста "Разбаговка", приглашаем вас на другой подкаст! 👍
Андрей Карпов, сооснователь PVS-Studio, запишет выпуск с Алексеем Федулаевым, основателем Ever Secure.
Тема подкаста: "Любимые грабли программистов, и станет ли вайб-кодинг спасением или новым проклятием"
Вы узнаете:
- к каким типовым ошибкам и опечаткам склонны разработчики и как с ними можно бороться
- станет ли вайб-кодинг помощником или, наоборот, добавит проблем
- можно ли доверять сгенерированному коду
- является ли РБПО и вайб-кодинг противоположно направленными векторами при написании кода
📌 30 сентября в 19:00
Подключиться можно по этой ссылке🔗
А чтобы не забыть про выпуск, можно добавить его в календарь 🗓
#подкаст
Андрей Карпов, сооснователь PVS-Studio, запишет выпуск с Алексеем Федулаевым, основателем Ever Secure.
Тема подкаста: "Любимые грабли программистов, и станет ли вайб-кодинг спасением или новым проклятием"
Вы узнаете:
- к каким типовым ошибкам и опечаткам склонны разработчики и как с ними можно бороться
- станет ли вайб-кодинг помощником или, наоборот, добавит проблем
- можно ли доверять сгенерированному коду
- является ли РБПО и вайб-кодинг противоположно направленными векторами при написании кода
📌 30 сентября в 19:00
Подключиться можно по этой ссылке
А чтобы не забыть про выпуск, можно добавить его в календарь 🗓
#подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжаем изучать использование PVS-Studio для бесплатных (и не только) проектов. В этой статье мы разберём основные настройки анализатора и их важность, а также с чего стоит начать знакомство при первом запуске анализа на новом проекте.
Подробности тут🔗
#статья
Подробности тут
#статья
Please open Telegram to view this post
VIEW IN TELEGRAM
Знакомимся с отделом Technical Support
Чем живут:
— не понаслышке знают, что такое дедлайны, Segmentation fault и "ну на моей машине работает"
— десант первой линии: помогают установить, настроить и обновить анализатор так, чтобы он запускался уже с первого git push — и не перезапускался по пятому кругу
— детективы ложных срабатываний: воспроизводят, отлаживают, отправляют фиксы в прод и не успокаиваются, пока «false positive» не превратится в «resolved»
— трансляторы боли в фичи: собирают обратную связь, пополняют базу знаний, аргументированно «продавливают» улучшения в продуктовых командах и следят, чтобы они дошли до релиза
— рекордсмены по скорости ответа в чате и количеству открытых терминалов: держат несколько ssh-сессий, IDE и HelpDesk одновременно, поэтому отвечают быстрее, чем компилятор скажет error.
Если что-то сломалось, ведёт себя странно или просто «кажется, что может пойти не так» — напишите им. Они рядом, вооружены логами и готовы к hot-fix 💪
#PVS_team
Чем живут:
— не понаслышке знают, что такое дедлайны, Segmentation fault и "ну на моей машине работает"
— десант первой линии: помогают установить, настроить и обновить анализатор так, чтобы он запускался уже с первого git push — и не перезапускался по пятому кругу
— детективы ложных срабатываний: воспроизводят, отлаживают, отправляют фиксы в прод и не успокаиваются, пока «false positive» не превратится в «resolved»
— трансляторы боли в фичи: собирают обратную связь, пополняют базу знаний, аргументированно «продавливают» улучшения в продуктовых командах и следят, чтобы они дошли до релиза
— рекордсмены по скорости ответа в чате и количеству открытых терминалов: держат несколько ssh-сессий, IDE и HelpDesk одновременно, поэтому отвечают быстрее, чем компилятор скажет error.
Если что-то сломалось, ведёт себя странно или просто «кажется, что может пойти не так» — напишите им. Они рядом, вооружены логами и готовы к hot-fix 💪
#PVS_team