CodeQL 2.27.1 發布,強化 C/C++、Go 與 Rust 靜態分析能力
為何重要
此更新針對企業開發中使用的關鍵生態系與 API 強化了安全性檢測模型,有助降低 DevSecOps 工具鏈的誤報率,提升 GitHub Code Scanning 在複雜專案中的準確度與實用性。
GitHub 發布 CodeQL 2.27.1 版本,大幅擴充對 C/C++、Go、JavaScript/TypeScript 與 Rust 靜態安全分析模型,並正式支援 Kotlin 2.4.20。
- 為 C/C++ 新增 boost::asio::basic_resolver::resolve 與 Protocol Buffers 等汙染流向模型。 - 改良 Go 1.27 標準函式庫(如
database/sql與strings.CutLast)的資料流向偵測,並擴充了字串處理 API 的分析能力。 - 更新 Rust 抽取器至 rust-analyzer 0.0.347,修復 trait 路徑解析問題並改善安全性偵測。 - 最佳化 C# 查詢(如減少 LINQ 重寫誤導與修復 ASP.NET Core 權杖驗證偽陽性)及建立對 Fastify 等伺服框架的路由歸因。