Java forráskód mélyelemzés

A GrammaTech bejelentette a CodeSonar for Java nevű eszközét, amely az összes Java kódon – ide értve az Android-ot is – működik. Az elemzés megmutatja a minőségi és biztonsági hibákat is. Zökkenőmentesen együttműködik a CodeSonar for C/C++-szal is, amely lehetővé teszi a fejlesztőknek, hogy több nyelven írt kódokat is tudjanak elemezni, illetve egy helyen kezelni a felmerülő figyelmeztetéseket, időt spórolva ezzel. A CodeSonar for Java párhuzamosan tud működni a népszerű, nyílt forrású FindBugs és PMD Java statikus elemző motorokkal. A FindBugs és a PMD eredményeit automatikusan importálja a CodeSonar, ahol a fejlesztők kihasználhatják annak előnyeit, amit a fejlettebb figyelmeztetésekben fel tud mutatni.

http://www.net-security.org/secworld.php?id=13611

Címkék

Java kódelemzés


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »