【IT】GitHub、コードの脆弱性を発見してくれる「GitHub Code Scanning」発表、修正方法のアドバイスも

1: 田杉山脈 ★ 2020/05/12(火) 18:37:07.07 ID:CAP_USER

GitHubは、オンラインイベント「GitHub Satellite 2020」において、コードの脆弱性を発見してくれる新機能「GitHub Code Scanning」を発表しました。

GitHub Code Scanningは、昨年買収したSemmleのソフトウェアを基にした脆弱性解析エンジンである「CodeQL」を用いてコードリポジトリ内のコードを解析します。

コードのプッシュ時に解析を行い、結果がプルリクエストに反映されることで、開発ワークフローのなかで継続的に脆弱性に対するコードの品質を保つことができます。

コードの中に脆弱性が発見された場合、その場所はもちろん、脆弱性の内容などの詳細、推奨される修正方法などまで表示されます。

対応するプログラミング言語は、C、C++、C#、Java、JavaScript、TypeScript、Python、Goの予定。オープンソースのプロジェクトには基本的に無料で提供されるとのこと。

GitHub Code Scanningは、現在リミテッドベータとなっています。
https://www.publickey1.jp/blog/20/githubgithub_code_scanninggithub_satellite_2020.html

2: 名刺は切らしておりまして 2020/05/12(火) 18:38:34.71 ID:940x6Ln1
スパイだのなんだのと文句ばかりになります↓

 

4: 名刺は切らしておりまして 2020/05/12(火) 18:56:27.69 ID:VPxOmuU1

まじかよ、

ギフハブ最高だな

 

6: 名刺は切らしておりまして 2020/05/12(火) 19:01:36.53 ID:y21s0Fgl
今GitHubはCIに力入れてるからな。
まぁジェンキンスは知名度の割に単なるバッチサーバだし、個人的には嬉しい。
Git laboの方が好きだけど。

 

15: 名刺は切らしておりまして 2020/05/12(火) 20:35:26.79 ID:3n2mbZKk
>>6
せっかくマイクロソフトになったんだからAzure DevOps並みの高機能CIになればいいのにな

 

19: 名刺は切らしておりまして 2020/05/13(水) 00:28:44.66 ID:/MQJH5p7
>>6
gitlabに比べるとissueやPRの管理が馬鹿すぎて
疲れる

 

7: 名刺は切らしておりまして 2020/05/12(火) 19:16:13.09 ID:sXxnZaxY
各言語のLINTERにもこういうの欲しいよね

 

8: 名刺は切らしておりまして 2020/05/12(火) 19:39:05.38 ID:bGN1KlHp
>>7
言ったやつが作る

 

13: 名刺は切らしておりまして 2020/05/12(火) 20:08:22.96 ID:kEMHKGEp
>>8
最初に作れといったやつが作るべき

 

9: 名刺は切らしておりまして 2020/05/12(火) 19:40:43.18 ID:Y+oUvfXD
余計なお茶など無いよね
トチナイ君と僕との失恋レストラン
どんなときも
どんなどんなどんなどきも
僕らしく
あるために
好きなお茶を
好きだといえる
そんな気持ちを
大切に
抱きしめたい
何気なく駐車しないか?

 

11: 名刺は切らしておりまして 2020/05/12(火) 19:53:57.74 ID:lPWdPqS4
正直わかりづらいんだわw

 

14: 名刺は切らしておりまして 2020/05/12(火) 20:09:04.36 ID:2GY40STZ
>>1
クラッカーにも攻撃方法を指南するのか?

 

16: 名刺は切らしておりまして 2020/05/12(火) 22:06:11.88 ID:/kbXwJXq
ギフハブか

 

17: 名刺は切らしておりまして 2020/05/12(火) 22:25:55.01 ID:TC1qjadS
脆弱性を発見するのはいいけど、代替案は?
無いなら公表も営業妨害なんだけど

 

20: 名刺は切らしておりまして 2020/05/13(水) 14:50:52.39 ID:yIYRHz8Y
>>17
修正案も提示するし、わかるのはリポジトリにアクセスするメンバーだけ
>>1くらいよめ

 

18: 名刺は切らしておりまして 2020/05/12(火) 23:25:38.64 ID:9SocPoaA
いつも見てるぞ

 

5: 名刺は切らしておりまして 2020/05/12(火) 18:57:38.95 ID:okEqxPBH
ついでにリファクタもやってくれ

引用元

管理人からひと言

これは楽しみ

関連記事

  1. 【NFT】メタバースの「仮想土地」が80%の大暴落

  2. 【SNS】TikTokで10代が「#広告で有名になりたい」を好む理由

  3. 【自動車】米国で完全無人の自動運転タクシー スマホ以上の衝撃も

  4. 【IT】楽天 自社運営のスタジアムで“キャッシュレス決済を原則”

  5. 【EC】ネット通販で売れている品のうち約30%は返品されている

  6. 今更だけどLINEのメリットてなんだ?電話とメールで良くない?

  7. カテゴリ_service

    【AI】自動発注進むアマゾン「ここ1年で大きな進展」

  8. 【IT】ソフトバンクグループ、無人宅配の米新興企業に1040億円を出資

  9. PCのサポートが悪いよく言い出すけど何をサポートしてもらうの?

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_pc

新着記事

  1. パソコン欲しい(´・ω・`)💻
  2. お前らって月収11万なのになんでパソコン買えるの?
  3. 彼氏が「IT企業」勤めです。友人から「勝ち組だね」と言われますが、実際に年収は高…
  4. webエンジニア僕、webデザイナーになりたくて求人を探すも闇が深そうな会社ばか…
  5. きさまらのシステムエンジニアスキル書け。俺がSES単価をつけてやるわ

ボンブの戯言

  1. 【ボンブの戯言】はじめました。
  2. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  3. 【ボンブの戯言】フリーランスのメリットを全否定してみた
  4. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  5. 【ボンブの戯言】フリーランスが払う税金など6選!私たちはこんなに支払っている!
PAGE TOP