Компания Fortify Software совместно с Университетом Мэриленда запустили бесплатный онлайн-сервис проверки кода открытых Java-приложений на уязвимости - Java Open Review (JOR) Project. В системе используется ПО анализа исходных кодов Fortify Source Code Analysis и инструментальное средство FindBugs, разработанное специалистами университета.
Коммерческий вариант системы Fortify распознает около 120 видов уязвимостей безопасности, тогда как JOR - только 40 типов ошибок, но относящихся к числу наиболее грубых. В ходе тестирования с помощью JOR было найдено немало уязвимостей в ряде проектов с открытым кодом, в том числе таких как Apache Tomcat, Zimbra и Java Pet Store. С сегодняшнего дня сервис доступен для любых проектов на Java с открытым кодом.