CodeQL 2.26.2 支援 Swift 6.3.3 與 Kotlin 2.4.10,最佳化關鍵漏洞檢測邏輯
為何重要
CodeQL 是 GitHub Advanced Security 生態的核心元件,此次升級反映出平臺致力於全棧語言的長期維護與漏洞檢測精準度最佳化。調整 sanitize 標準雖可能短期增加掃描結果(包含誤報),但能更精確地過濾出如路徑注入等實際的安全威脅,對於大型企業採用 GitHub 進行自動化 DevSecOps 具有實質的競爭力意義。
GitHub 的靜態分析引擎 CodeQL 推出版本 2.26.2,主要擴充對 Swift 6.3.3 與 Kotlin 2.4.10 的支援,並大幅修正了路徑注入、URL 重定向以及模擬環境檢查等關鍵查詢的邏輯與準確度。