Lanzamiento del analizador estático cppcheck 2.1

Disponible nueva versión del analizador estático gratuito cppcheck 2.1, que permite identificar diversas clases de errores en código en lenguajes C y C++, incluso al utilizar sintaxis no estándar, típica de sistemas embebidos. Se proporciona una colección de plugins, a través de los cuales se asegura la integración de cppcheck con diversos sistemas de desarrollo, integración continua y pruebas, así como se ofrecen capacidades como verificación de conformidad del código con el estilo de codificación. Para el análisis del código se puede utilizar tanto un parser propio como un parser externo de Clang. También se incluye un script donate-cpu.py para proporcionar recursos locales para realizar el trabajo de revisión colaborativa del código de paquetes Debian. Los códigos fuente del proyecto se distribuye bajo la licencia GPLv3.

El desarrollo de cppcheck se centra en identificar problemas relacionados con comportamientos indefinidos y el uso de construcciones peligrosas desde el punto de vista de la seguridad. Otro objetivo es minimizar las falsos positivos. Entre los problemas detectados: punteros a objetos inexistentes, divisiones por cero, desbordamientos enteros, operaciones incorrectas de desplazamiento de bits, conversiones incorrectas, problemas relacionados con la memoria, uso incorrecto de STL, desreferenciación de punteros nulos, aplicación de verificaciones después de acceder realmente al búfer, desbordamiento de búferes, uso de variables no inicializadas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster