Offcanvas

코드+분석

기트허브, 보안 취약점 찾아준다··· ‘코드 스캐닝’ 공식 출시

기트허브가 ‘코드 스캐닝(code scanning)’ 서비스를 일반에 공개했다. 기트허브가 2019년 인수한 코드 분석 플랫폼 셈멜(Semmle)의 코드QL(CodeQL) 시맨틱 코드 분석 기술을 기반으로 한다. 이제 퍼블릭 리포지토리에서 코드 스캐닝...

기트허브 셈멜 코드 스캐닝 코드 분석 퍼블릭 리포지토리 보안 취약점 SARIF 원격 코드 실행 SQL 인젝션 크로스 사이트 스크립팅

2020.10.05

기트허브가 ‘코드 스캐닝(code scanning)’ 서비스를 일반에 공개했다. 기트허브가 2019년 인수한 코드 분석 플랫폼 셈멜(Semmle)의 코드QL(CodeQL) 시맨틱 코드 분석 기술을 기반으로 한다. 이제 퍼블릭 리포지토리에서 코드 스캐닝...

2020.10.05

'시한폭탄 동시실행 버그' SW 시험만으로는 역부족인 이유

페이스북이 IPO하던 날, 나스닥(Nasdaq)이 사용한 코드에 숨겨져 있던 동시실행 버그(concurrency bug)도 존재를 드러냈다. 레이스(Race) 상태로 인해 주문 확인 제공이 중단됐으며 주문이 반복적으로 제출되는 사고가 터졌다. 이로 인...

버그 동시실행 레이스 조건 코드 분석 콘템플레이트 쓰레이드세이프

2014.03.14

페이스북이 IPO하던 날, 나스닥(Nasdaq)이 사용한 코드에 숨겨져 있던 동시실행 버그(concurrency bug)도 존재를 드러냈다. 레이스(Race) 상태로 인해 주문 확인 제공이 중단됐으며 주문이 반복적으로 제출되는 사고가 터졌다. 이로 인...

2014.03.14

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.13