ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

CodeQL 2.27.1 發布,強化 C/C++、Go 與 Rust 靜態分析能力

工具 1 個來源 · 46 分鐘前
為何重要

此更新針對企業開發中使用的關鍵生態系與 API 強化了安全性檢測模型,有助降低 DevSecOps 工具鏈的誤報率,提升 GitHub Code Scanning 在複雜專案中的準確度與實用性。

GitHub 發布 CodeQL 2.27.1 版本,大幅擴充對 C/C++、Go、JavaScript/TypeScript 與 Rust 靜態安全分析模型,並正式支援 Kotlin 2.4.20。

  • 為 C/C++ 新增 boost::asio::basic_resolver::resolve 與 Protocol Buffers 等汙染流向模型。 - 改良 Go 1.27 標準函式庫(如 database/sql 與 strings.CutLast)的資料流向偵測,並擴充了字串處理 API 的分析能力。 - 更新 Rust 抽取器至 rust-analyzer 0.0.347,修復 trait 路徑解析問題並改善安全性偵測。 - 最佳化 C# 查詢(如減少 LINQ 重寫誤導與修復 ASP.NET Core 權杖驗證偽陽性)及建立對 Fastify 等伺服框架的路由歸因。
CodeQLGitHubStatic AnalysisKotlin 2.4.20RustSecurity

來源 · 1 篇報導

首發 GitHub Changelog github.blog 17:55