Freies Projekt sucht nach Fehlern im Java-Code

Das ermöglicht das freie ‘Java Open Review Project’ (JOR), eine Kooperation des Open-Source-Projektes FindBugs und des Sicherheitsunternehmens Fortify.

Der Hersteller fördert FindBugs seit diesem Jahr. Im Rahmen von JOR werden zunächst die FindBugs-Mitglieder tätig. Zudem kommt die Fortify-Lösung ‘Secure Code Analysis’ zum Einsatz. Diese Suite hatte das Unternehmen im April 2004 auf den Markt gebracht.

Die Analyse-Suite beinhaltet zwei Komponenten, das Entwickler-Toolkit und einen Server zur Quellcode-Analyse. Das Toolkit arbeitet mit dem Entwicklungswerkzeug des jeweiligen Programmierers und läuft sowohl auf Linux- als auch Windows-Desktops. Der Analyse-Server soll die Programmierer unterstützen, die für das Zusammenfügen der einzelnen Code-Teile verantwortlich sind.

JOR hat bislang den Code von zehn freien Java-Projekten analysiert. Darunter sind Nutch, Tomcat und Java Petstore 2.0. Die Ergebnisse sind auf der JOR-Webseite einsehbar. Weitere Projekte sollen folgen.

Silicon-Redaktion

Recent Posts

Sandboxing: Von der Prävention zur forensischen AnalyseSandboxing: Von der Prävention zur forensischen Analyse

Sandboxing: Von der Prävention zur forensischen Analyse

Die Kombination aus Blockieren und fundierter Analyse bietet eine resiliente Sicherheitsarchitektur, sagt Andrea Napoli von…

17 Stunden ago
Telemedizinische Beratung für PflegekräfteTelemedizinische Beratung für Pflegekräfte

Telemedizinische Beratung für Pflegekräfte

Projekt: Per Tablet ärztliche Expertise hinzuzuziehen, wenn sich der Gesundheitszustand von Pflegepersonen plötzlich verschlechtert.

19 Stunden ago
Malware-Ranking April: FakeUpdates bleibt die dominante Malware in Deutschland

Malware-Ranking April: FakeUpdates bleibt die dominante Malware in Deutschland

Sicherheitsforscher von Check Point enthüllen mehrstufige Malware-Kampagnen, die legitime Prozesse zur Tarnung nutzen.

1 Tag ago
Energiebedarf von Rechenzentren steigt durch KI um das Elffache

Energiebedarf von Rechenzentren steigt durch KI um das Elffache

Laut Berechnungen des Öko-Instituts wird sich der Stromverbrauch von aktuell rund 50 auf etwa 550…

2 Tagen ago
Industriesoftware für die Flugzeugentwicklung

Industriesoftware für die Flugzeugentwicklung

Bombardier will den Entwicklungsprozess von Flugzeugen mit Siemens Xcelerator digitalisieren – vom Konzept bis zur…

3 Tagen ago
Kreisstadt Unna automatisiert IT-Prozesse mit UEM

Kreisstadt Unna automatisiert IT-Prozesse mit UEM

Automatisierte Softwareverteilung, zentralisierte Updates und ein optimiertes Lizenzmanagement entlasten die IT-Abteilung.

3 Tagen ago