【IT】GitHub、コードの脆弱性を発見してくれる「GitHub Code Scanning」発表、修正方法のアドバイスも

1: 田杉山脈 ★ 2020/05/12(火) 18:37:07.07 ID:CAP_USER

GitHubは、オンラインイベント「GitHub Satellite 2020」において、コードの脆弱性を発見してくれる新機能「GitHub Code Scanning」を発表しました。

GitHub Code Scanningは、昨年買収したSemmleのソフトウェアを基にした脆弱性解析エンジンである「CodeQL」を用いてコードリポジトリ内のコードを解析します。

コードのプッシュ時に解析を行い、結果がプルリクエストに反映されることで、開発ワークフローのなかで継続的に脆弱性に対するコードの品質を保つことができます。

コードの中に脆弱性が発見された場合、その場所はもちろん、脆弱性の内容などの詳細、推奨される修正方法などまで表示されます。

対応するプログラミング言語は、C、C++、C#、Java、JavaScript、TypeScript、Python、Goの予定。オープンソースのプロジェクトには基本的に無料で提供されるとのこと。

GitHub Code Scanningは、現在リミテッドベータとなっています。
https://www.publickey1.jp/blog/20/githubgithub_code_scanninggithub_satellite_2020.html

2: 名刺は切らしておりまして 2020/05/12(火) 18:38:34.71 ID:940x6Ln1
スパイだのなんだのと文句ばかりになります↓

 

4: 名刺は切らしておりまして 2020/05/12(火) 18:56:27.69 ID:VPxOmuU1

まじかよ、

ギフハブ最高だな

 

6: 名刺は切らしておりまして 2020/05/12(火) 19:01:36.53 ID:y21s0Fgl
今GitHubはCIに力入れてるからな。
まぁジェンキンスは知名度の割に単なるバッチサーバだし、個人的には嬉しい。
Git laboの方が好きだけど。

 

15: 名刺は切らしておりまして 2020/05/12(火) 20:35:26.79 ID:3n2mbZKk
>>6
せっかくマイクロソフトになったんだからAzure DevOps並みの高機能CIになればいいのにな

 

19: 名刺は切らしておりまして 2020/05/13(水) 00:28:44.66 ID:/MQJH5p7
>>6
gitlabに比べるとissueやPRの管理が馬鹿すぎて
疲れる

 

7: 名刺は切らしておりまして 2020/05/12(火) 19:16:13.09 ID:sXxnZaxY
各言語のLINTERにもこういうの欲しいよね

 

8: 名刺は切らしておりまして 2020/05/12(火) 19:39:05.38 ID:bGN1KlHp
>>7
言ったやつが作る

 

13: 名刺は切らしておりまして 2020/05/12(火) 20:08:22.96 ID:kEMHKGEp
>>8
最初に作れといったやつが作るべき

 

9: 名刺は切らしておりまして 2020/05/12(火) 19:40:43.18 ID:Y+oUvfXD
余計なお茶など無いよね
トチナイ君と僕との失恋レストラン
どんなときも
どんなどんなどんなどきも
僕らしく
あるために
好きなお茶を
好きだといえる
そんな気持ちを
大切に
抱きしめたい
何気なく駐車しないか?

 

11: 名刺は切らしておりまして 2020/05/12(火) 19:53:57.74 ID:lPWdPqS4
正直わかりづらいんだわw

 

14: 名刺は切らしておりまして 2020/05/12(火) 20:09:04.36 ID:2GY40STZ
>>1
クラッカーにも攻撃方法を指南するのか?

 

16: 名刺は切らしておりまして 2020/05/12(火) 22:06:11.88 ID:/kbXwJXq
ギフハブか

 

17: 名刺は切らしておりまして 2020/05/12(火) 22:25:55.01 ID:TC1qjadS
脆弱性を発見するのはいいけど、代替案は?
無いなら公表も営業妨害なんだけど

 

20: 名刺は切らしておりまして 2020/05/13(水) 14:50:52.39 ID:yIYRHz8Y
>>17
修正案も提示するし、わかるのはリポジトリにアクセスするメンバーだけ
>>1くらいよめ

 

18: 名刺は切らしておりまして 2020/05/12(火) 23:25:38.64 ID:9SocPoaA
いつも見てるぞ

 

5: 名刺は切らしておりまして 2020/05/12(火) 18:57:38.95 ID:okEqxPBH
ついでにリファクタもやってくれ

引用元

管理人からひと言

これは楽しみ

関連記事

  1. 【自動車】米国で完全無人の自動運転タクシー スマホ以上の衝撃も

  2. Twitter Japan公式アカウント、「Japan」に名称変更–「X Japan」実…

  3. 【IT】フェイスブック 仮想空間開発 EU域内から5年間で1万人採用へ

  4. 【Yahoo! 検索大賞2018】流行語部門賞に「大迫半端ない」=18年の検索数急増

  5. 【IT】楽天ポイント、デイリーヤマザキなどで利用可に

  6. 【IT】バナーよさらば 動画広告、5Gで主役に

  7. 【IT】NAVERまとめ サービス終了のお知らせ

  8. ヤフー、記事の対価を引き上げか ニュース契約で見直し表明

  9. wikipediaってなんであんなに複雑な文章にしたがるの?

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_pc

新着記事

  1. 米グーグルに独禁法違反疑い、日本の公取委が調査 ヤフー広告を制限
  2. Windows10、定期的に「Windows11にしろ」と全画面表示へ
  3. 【AI】OpenAI、日本語処理を3倍速く 国産AIの脅威に
  4. シャープ液晶子会社SDP、最終赤字1156億円 23年12月期
  5. 【CPU】13世代・14世代インテルハイエンドCPUで負荷によりVRAMエラー発…

ボンブの戯言

  1. 【ボンブの戯言】フリーランスのメリットを全否定してみた
  2. 【ボンブの戯言】フリーランスが払う税金など6選!私たちはこんなに支払っている!
  3. 【ボンブの戯言】ITエンジニアが徹夜してでも間に合わせる理由
  4. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  5. 【ボンブの戯言】はじめました。
PAGE TOP