Java forráskód mélyelemzés

A GrammaTech bejelentette a CodeSonar for Java nevű eszközét, amely az összes Java kódon – ide értve az Android-ot is – működik. Az elemzés megmutatja a minőségi és biztonsági hibákat is. Zökkenőmentesen együttműködik a CodeSonar for C/C++-szal is, amely lehetővé teszi a fejlesztőknek, hogy több nyelven írt kódokat is tudjanak elemezni, illetve egy helyen kezelni a felmerülő figyelmeztetéseket, időt spórolva ezzel. A CodeSonar for Java párhuzamosan tud működni a népszerű, nyílt forrású FindBugs és PMD Java statikus elemző motorokkal. A FindBugs és a PMD eredményeit automatikusan importálja a CodeSonar, ahol a fejlesztők kihasználhatják annak előnyeit, amit a fejlettebb figyelmeztetésekben fel tud mutatni.

http://www.net-security.org/secworld.php?id=13611

Címkék

Java kódelemzés


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
Tovább a sérülékenységekhez »