Nieuw open-sourceproject scant Java-code op fouten

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Maandag 11 december 2006
Auteur: Wilbert de Vries

Softwarefabrikant Fortify en het Findbugs-project hebben een gratis dienst geïntroduceerd waarmee Java-open-sourcecode op fouten kan worden gescand.

Het zogenoemde Java Open Review-project (JOR) is een combinatie van de analysesoftware van Fortify en de door de universiteit van Maryland ontwikkelde Findbugs-tool.

Fortify's Source Code Analysis-software wordt onder andere gebruikt door commerciële fabrikanten als Oracle en Adobe. De gratis variant is overigens niet zo gedetailleerd als de commerciële versie.

De JOR-software kan ongeveer veertig probleemcategorieën afscannen op zoek naar fouten. Dit omvat volgens de makers de meest voorkomende lekken en zaken die vaak over het hoofd worden gezien tijdens het programmeren. De betaalde variant kent 120 categorieën.

Details over de gratis codescanner worden alleen vrijgegeven aan ontwikkelaars die daadwerkelijk iets aan het project bijdragen. Dit om te voorkomen dat de software wordt gebruikt als hacktool.

De afgelopen weken is JOR in de praktijk getest op enkele open-sourceprojecten. Hierbij zijn honderden bugs ontdekt in applicaties als Tomcat, Zimbra en Java Pet Store.

Bron: Techworld

Relevante whitepaper: Kansen en beveiliging van social media
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws