[#] Использование PVS-Studio для поиска дефектов безопасности (реклама)
Новостной_робот(mira, 1) — All
2017-03-21 09:00:04


Разработчики PVS-Studio, коммерческого статического анализатора кода на языках C, C++ и C#, выступили с инициативой выявления в открытых проектах ошибок, которые могут привести к возникновению уязвимостей. Для упрощения анализа подобных ошибок составлена таблица соответствия предупреждений PVS-Studio и идентификаторов CWE (Common Weakness Enumeration), определяющих типовые ошибки, которые могут привести к появлению уязвимостей. Для примера продемонстрировано несколько предупреждений в Apache httpd, которые потенциально представляют угрозу безопасности.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46222