GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供

今回は「GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間6月6日、プログラミング言語「Swift」に対し、「Code Scanning」サポートのベータ版提供と、セキュリティアドバイザリーでの今後のサポートを発表した。

 GitHubは2022年11月、「Kotlin」に対するCode Scanningサポートをベータ版として提供。6000以上のアラートが修正されたという。「Android」と「iOS」プラットフォーム向けモバイルアプリ開発でそれぞれ広く利用されているKotlinとSwiftのサポートは、セキュリティチェックを自動化するためのコード分析エンジン「CodeQL」にとって非常に重要と同社は述べ、Code Scanningはこれら言語特有のセキュリティ脆弱(ぜいじゃく)性や潜在的な脅威を効果的に分析・検出することができるようになると説明する。

 Swiftのサポートでは、パスインジェクション、安全ではないウェブビューのフェッチ、暗号の誤用など、サニタイズされていないユーザーデータに対する安全でない評価や処理が含まれる。これにより、開発プロセスにおけるセキュリティ問題の積極的な特定と対処が可能になるという。パブリックベータにおいては、明らかな問題点に対する対応率を徐々に高めていく予定だとしている。

 Kotlinや「C」「C++」「Java」「Python」「Ruby」「C#」「Go」といった既にサポート対象となっている言語にSwiftが加わることで、コードに対して400近いチェックを実行しながらも、低い偽陽性率と高い精度を保つことが可能になるとGitHubは強調する。

 また、Swiftは、サポートされるパッケージエコシステムに追加され、6月にはセキュリティアドバイザリーが「GitHub Advisory Database」で、Swiftの依存関係が依存関係グラフでサポートされる予定だ。これにより、「Dependabot」は、Swiftプロジェクトにある脆弱な依存関係を警告し、修正案を含むプルリクエストを開くことが可能になる。

 Code ScanningのSwift/Kotlinサポートがパブリックベータ版として提供されたことを受け、SwiftとKotlinで書かれたオープンソースプロジェクトのテストを目的にCodeQLクエリーの提出を可能にする「CodeQL Bug Bounty」プログラムが立ち上げられている。

 GitHub Security Labによる同プログラムは、2023年12月1日までに提出されたSwiftとKotlinに関するCodeQLクエリーに対して特定の報酬を提供する。「High」または「Critical」のスコアを獲得した最初の10件には、最高2000ドルの追加報酬が提供されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
オラクルとマイクロソフト、「Oracle Database Service for Microsoft Azure」を提供開始
IT関連
2022-07-22 02:22
東京ガスiネット、東京ガスグループ全体のIT投資管理基盤として「Apptio」採用
IT関連
2023-10-20 07:15
VMwareが「vSphere 8」と「vSAN 8」を発表。SmartNICへ処理をオフロード、SSDに最適化したアーキテクチャで高速化など
VMware
2022-08-31 16:36
AI関連のGitHubプロジェクトが35万件に–スタンフォード大の年次調査
IT関連
2023-04-13 09:04
2021年の国内ITサービス市場はV字回復を予想–IDC
IT関連
2021-02-23 21:51
ヴイエムウェア、堅調なQ4決算–通期売上高は120億ドル超
IT関連
2022-02-26 10:53
Yahoo! Japanが欧州からのアクセスを4月6日午前11時から遮断、サービス利用不可に
IT関連
2022-02-03 14:10
クアルトリクス、生成AI搭載基盤「XM/os2」を発表–“人間らしさ”増幅に期待
IT関連
2023-08-03 06:13
日揮HDと富士通が語る「ビジネスプランニング」Anaplanの使い所
IT関連
2022-11-15 19:05
NTTドコモとKDDIが解約手続きページに「noindex」タグを挿入、検索で非表示にしていたと判明
パブリック / ダイバーシティ
2021-02-27 11:05
国内のサポート詐欺は年間900万件以上、100万円以上の被害も3件確認
IT関連
2024-04-28 09:25
セガサミー、ERP移行時の機能ギャップを「会計処理エンジン」で解消
IT関連
2024-06-29 20:06
セキュリティ部門はもう限界、サイバー犯罪の増加がストレスに
IT関連
2022-11-03 12:41
劇場版「クラッシャージョウ」、YouTubeで無料配信 38年前の劇場公開日に
くらテク
2021-03-13 23:57