home.social

#dataflow — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dataflow, aggregated by home.social.

  1. "Ra mắt thư viện React mới: SoGloper, giúp tổ chức state, logic và dataflow trong ứng dụng React. Cung cấp tính năng debug,inspection và quản lý trạng thái động. #SoGloper #React #StateManagement #DataFlow #JavaScript #ThưVienReact #QuảnTrịTrạngThái"

    reddit.com/r/SideProject/comme

  2. Taint-анализ в C и C++ анализаторе PVS-Studio

    Ваш код принимает данные извне? Поздравляем, вы вступили на минное поле! Любой непроверенный ввод от пользователя может привести к уязвимости, и найти все "растяжки" вручную в большом проекте почти невозможно. Но есть "сапёр" — статический анализатор. Инструмент нашего "сапёра" — taint-анализ (aka анализ помеченных данных). Он позволяет обнаружить "грязные" данные, дошедшие до опасных мест без проверки. Сегодня мы расскажем о том, как он работает.

    habr.com/ru/companies/pvs-stud

    #taint_analysis #taint #static_analysis #pvsstudio #pvs #c++ #dataflow #dataflow_analysis #security #software_security

  3. Поиск потенциальных уязвимостей в коде, часть 2: практика

    В прошлый раз мы ознакомились с общими подходами в поиске уязвимостей безопасности в приложениях. В этот раз спустимся ближе к земле и посмотрим на то, как мы реализовали эти механизмы в нашем статическом анализаторе для Java.

    habr.com/ru/companies/pvs-stud

    #sast #taint #taint_analysis #cfg #defuse #call_graph #inheritance_graph #security #dataflow #static_analysis

  4. Поиск потенциальных уязвимостей в коде, часть 1: теория

    Риски наличия уязвимостей безопасности всем известны: нарушение работы приложения, потеря данных или их конфиденциальности. В этой статье мы посмотрим на наглядных примерах фундаментальную сторону подхода, при котором уязвимости можно находить ещё на этапе разработки.

    habr.com/ru/companies/pvs-stud

    #sast #taint #taint_analysis #cfg #defuse #ssa #call_graph #security #dataflow #static_analysis