Rilevamento vulnerabilità con CodeQL: ARQ scopre due bug nascosti in libpng e zlib
Un sistema di analisi statica come CodeQL è oggi uno degli strumenti più diffusi per individuare falle di sicurezza nel codice C/C++, ma le sue query continuano a sbagliare: segnalano codice innocuo come pericoloso oppure, peggio, lasciano passare vulnerabilità reali. Un nuovo framework chiamato ARQ, descritto in un paper firmato da Chunyi Wang, promette di […]