GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供

今回は「GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間6月6日、プログラミング言語「Swift」に対し、「Code Scanning」サポートのベータ版提供と、セキュリティアドバイザリーでの今後のサポートを発表した。

 GitHubは2022年11月、「Kotlin」に対するCode Scanningサポートをベータ版として提供。6000以上のアラートが修正されたという。「Android」と「iOS」プラットフォーム向けモバイルアプリ開発でそれぞれ広く利用されているKotlinとSwiftのサポートは、セキュリティチェックを自動化するためのコード分析エンジン「CodeQL」にとって非常に重要と同社は述べ、Code Scanningはこれら言語特有のセキュリティ脆弱(ぜいじゃく)性や潜在的な脅威を効果的に分析・検出することができるようになると説明する。

 Swiftのサポートでは、パスインジェクション、安全ではないウェブビューのフェッチ、暗号の誤用など、サニタイズされていないユーザーデータに対する安全でない評価や処理が含まれる。これにより、開発プロセスにおけるセキュリティ問題の積極的な特定と対処が可能になるという。パブリックベータにおいては、明らかな問題点に対する対応率を徐々に高めていく予定だとしている。

 Kotlinや「C」「C++」「Java」「Python」「Ruby」「C#」「Go」といった既にサポート対象となっている言語にSwiftが加わることで、コードに対して400近いチェックを実行しながらも、低い偽陽性率と高い精度を保つことが可能になるとGitHubは強調する。

 また、Swiftは、サポートされるパッケージエコシステムに追加され、6月にはセキュリティアドバイザリーが「GitHub Advisory Database」で、Swiftの依存関係が依存関係グラフでサポートされる予定だ。これにより、「Dependabot」は、Swiftプロジェクトにある脆弱な依存関係を警告し、修正案を含むプルリクエストを開くことが可能になる。

 Code ScanningのSwift/Kotlinサポートがパブリックベータ版として提供されたことを受け、SwiftとKotlinで書かれたオープンソースプロジェクトのテストを目的にCodeQLクエリーの提出を可能にする「CodeQL Bug Bounty」プログラムが立ち上げられている。

 GitHub Security Labによる同プログラムは、2023年12月1日までに提出されたSwiftとKotlinに関するCodeQLクエリーに対して特定の報酬を提供する。「High」または「Critical」のスコアを獲得した最初の10件には、最高2000ドルの追加報酬が提供されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大丸松坂屋百貨店、AI需要予測サービスを導入–食品ロスを前年比最大7%削減
IT関連
2023-03-17 01:08
PHPとSQLiteをWebAssembly化し、Webブラウザ上でWordPressを実行可能にしたデモをVMwareが公開
PHP
2022-08-22 15:40
請求書受領サービス「Bill One」、経費精算システム「皆伝!ワークフロー」と連携
IT関連
2022-06-11 15:27
京アニ事件でNHK関与のような虚偽情報 サイト運営者に賠償命令
IT関連
2021-03-18 06:36
2画面スマホ「LG VELVET」は画面が曲がる先進性より、折り畳める実益を重視する方にお勧め
ハードウェア
2021-02-01 17:05
「思いつき」を整理してくれるメモアプリ「Weavit」、Shazamのように広範な知識ベースと検索、照合
IT関連
2022-01-30 10:12
レッドハット、2022年度の事業戦略を発表–コンテナーとアジャイルの定着化に意欲
IT関連
2022-04-14 21:59
中小の販売業者が扱う低価格製品にも「Apple Care」のようなサービス提供を目指すExtend
その他
2021-05-29 17:35
DMMブックス、初回100冊7割引きクーポンで損失60億円 オウンドメディアで明らかに
くらテク
2021-07-02 05:15
成長株投資入門(その2):成長株の3条件、前提が崩れたら損切り
IT関連
2021-05-20 00:12
JT、データインフラを導入で人的資本経営を促進
IT関連
2022-11-19 11:49
海外現地人材のリモート雇用、世界的に増加中–Deel調査
IT関連
2024-02-14 00:11
トラスコ中山、AIを利用した物流プラットフォームを構築へ
IT関連
2021-06-16 20:48
GMO、役員報酬1億円超が11人に うち3人が2億円超
キャリア・しごと
2021-05-15 13:28