コードスキャン– tag –
-
CodeQL 2.26.1でRust暗号値の誤検知を削減|nonce判定の変更点
CodeQL 2.26.1では、Rustで固定値を実行時データと組み合わせて生成したnonceや暗号用パラメータが、rust/hard-coded-cryptographic-valueによって誤検知されにくくなり... -
GitHub CodeQLの2026年4月更新ポイント:models-as-dataでサニタイザとバリデータに対応
GitHub CodeQLの2026年4月更新で最も重要なのは、models-as-dataでサニタイザとバリデータを定義できるようになったことです。これにより、社内フレームワークや独自ラ... -
GitHub コード スキャンのPRバッチ適用とは?アラート提案をまとめて直す手順と注意点
GitHub コード スキャンで複数のアラートに対応するとき、1件ずつ修正提案を反映して再スキャンを待つ運用は、想像以上に時間を奪います。2026年4月7日、GitHub は PR ... -
GitHub Code Securityのリスク評価が組織で利用可能に 使い方・見方・注意点を解説
2026年4月8日、GitHubは GitHub Code Security のリスク評価を組織向けに提供開始しました。結論から言うと、GitHub Team または GitHub Enterprise Cloud の組織なら、... -
CodeQL 2.25.0がSwift 6.2.4に対応 iOS/macOS開発で確認すべき影響と設定
Swift 6.2.4 へ上げたいのに、CodeQL の解析が止まるのは避けたい。そんな現場にとって、2026年3月31日に公開された GitHub Changelog の更新は重要です。CodeQL 2.25.0...
1
