GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供

今回は「GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間6月6日、プログラミング言語「Swift」に対し、「Code Scanning」サポートのベータ版提供と、セキュリティアドバイザリーでの今後のサポートを発表した。

 GitHubは2022年11月、「Kotlin」に対するCode Scanningサポートをベータ版として提供。6000以上のアラートが修正されたという。「Android」と「iOS」プラットフォーム向けモバイルアプリ開発でそれぞれ広く利用されているKotlinとSwiftのサポートは、セキュリティチェックを自動化するためのコード分析エンジン「CodeQL」にとって非常に重要と同社は述べ、Code Scanningはこれら言語特有のセキュリティ脆弱(ぜいじゃく)性や潜在的な脅威を効果的に分析・検出することができるようになると説明する。

 Swiftのサポートでは、パスインジェクション、安全ではないウェブビューのフェッチ、暗号の誤用など、サニタイズされていないユーザーデータに対する安全でない評価や処理が含まれる。これにより、開発プロセスにおけるセキュリティ問題の積極的な特定と対処が可能になるという。パブリックベータにおいては、明らかな問題点に対する対応率を徐々に高めていく予定だとしている。

 Kotlinや「C」「C++」「Java」「Python」「Ruby」「C#」「Go」といった既にサポート対象となっている言語にSwiftが加わることで、コードに対して400近いチェックを実行しながらも、低い偽陽性率と高い精度を保つことが可能になるとGitHubは強調する。

 また、Swiftは、サポートされるパッケージエコシステムに追加され、6月にはセキュリティアドバイザリーが「GitHub Advisory Database」で、Swiftの依存関係が依存関係グラフでサポートされる予定だ。これにより、「Dependabot」は、Swiftプロジェクトにある脆弱な依存関係を警告し、修正案を含むプルリクエストを開くことが可能になる。

 Code ScanningのSwift/Kotlinサポートがパブリックベータ版として提供されたことを受け、SwiftとKotlinで書かれたオープンソースプロジェクトのテストを目的にCodeQLクエリーの提出を可能にする「CodeQL Bug Bounty」プログラムが立ち上げられている。

 GitHub Security Labによる同プログラムは、2023年12月1日までに提出されたSwiftとKotlinに関するCodeQLクエリーに対して特定の報酬を提供する。「High」または「Critical」のスコアを獲得した最初の10件には、最高2000ドルの追加報酬が提供されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キエフのアパートが収集可能なNFTとして初オークション、ブロックチェーンスタートアップPropyが企画
ブロックチェーン
2021-07-13 16:43
「Linux」の音質を向上させるには–「EasyEffects」で自分好みに
IT関連
2023-08-25 07:28
CloudLinux、「CentOS」の代替OS「AlmaLinux」の一般提供を開始
IT関連
2021-03-31 08:02
PS5の4K/120fps出力に対応した4Kテレビ、ソニーが発売 「ゲームプレイに適している」
くらテク
2021-04-13 16:48
「生成AI×UX」の進化に企業や人はどう対応していけばよいか
IT関連
2023-12-01 16:37
KPMGコンサルティング、日本化薬におけるIT基盤強化構想の実行支援
IT関連
2023-06-03 15:17
ヘルスケア企業の意思決定結果を予測するLumiataが14.5億円調達
ヘルステック
2021-01-17 02:51
2024年にはAIとデータの活用がさらに進む–ITトレンド予想レポート
IT関連
2024-01-18 08:45
freee、健康診断/ストレスチェックの管理業務を効率化する新サービス
IT関連
2023-09-28 06:14
GitHub、SDKを刷新。今後はOpenAPI仕様の生成ツールで生成したSDKを提供へ
GitHub
2024-01-15 01:27
開発者はリモートワークを望んでいる–企業が把握するべき効用とデメリット
IT関連
2022-01-25 09:55
サステナビリティーに向けたNHLの新たな取り組み「NHL Venue Metrics」–SAPと協業
IT関連
2022-10-28 01:00
【コラム】「良心に基づく」診療拒否を許すアーカンソー州法案は患者を危機にさらしヘルステックの基本的価値に反する
パブリック / ダイバーシティ
2021-04-23 22:51
ソニーが立体音響「360 Reality Audio」を4月16日国内展開、対応ワイヤレススピーカーも発表
ハードウェア
2021-03-24 09:58