GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供

今回は「GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間6月6日、プログラミング言語「Swift」に対し、「Code Scanning」サポートのベータ版提供と、セキュリティアドバイザリーでの今後のサポートを発表した。

 GitHubは2022年11月、「Kotlin」に対するCode Scanningサポートをベータ版として提供。6000以上のアラートが修正されたという。「Android」と「iOS」プラットフォーム向けモバイルアプリ開発でそれぞれ広く利用されているKotlinとSwiftのサポートは、セキュリティチェックを自動化するためのコード分析エンジン「CodeQL」にとって非常に重要と同社は述べ、Code Scanningはこれら言語特有のセキュリティ脆弱(ぜいじゃく)性や潜在的な脅威を効果的に分析・検出することができるようになると説明する。

 Swiftのサポートでは、パスインジェクション、安全ではないウェブビューのフェッチ、暗号の誤用など、サニタイズされていないユーザーデータに対する安全でない評価や処理が含まれる。これにより、開発プロセスにおけるセキュリティ問題の積極的な特定と対処が可能になるという。パブリックベータにおいては、明らかな問題点に対する対応率を徐々に高めていく予定だとしている。

 Kotlinや「C」「C++」「Java」「Python」「Ruby」「C#」「Go」といった既にサポート対象となっている言語にSwiftが加わることで、コードに対して400近いチェックを実行しながらも、低い偽陽性率と高い精度を保つことが可能になるとGitHubは強調する。

 また、Swiftは、サポートされるパッケージエコシステムに追加され、6月にはセキュリティアドバイザリーが「GitHub Advisory Database」で、Swiftの依存関係が依存関係グラフでサポートされる予定だ。これにより、「Dependabot」は、Swiftプロジェクトにある脆弱な依存関係を警告し、修正案を含むプルリクエストを開くことが可能になる。

 Code ScanningのSwift/Kotlinサポートがパブリックベータ版として提供されたことを受け、SwiftとKotlinで書かれたオープンソースプロジェクトのテストを目的にCodeQLクエリーの提出を可能にする「CodeQL Bug Bounty」プログラムが立ち上げられている。

 GitHub Security Labによる同プログラムは、2023年12月1日までに提出されたSwiftとKotlinに関するCodeQLクエリーに対して特定の報酬を提供する。「High」または「Critical」のスコアを獲得した最初の10件には、最高2000ドルの追加報酬が提供されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンクがマーケティング最適化のためのAIインフラ企業Pixisへの資金注入主導、新社名で新年度をスタート
IT関連
2022-01-20 14:20
8割以上の自治体、契約書や請求書を「ほとんど紙」で受領–インフォマート
IT関連
2024-03-21 09:23
花王とPFN、健康や生活など1600項目以上のデータを推定できる統計モデル「仮想人体生成モデル」プロトタイプを共同開発
IT関連
2022-03-02 13:56
常陽銀行、データ分析基盤に「VantageCloud on Azure」を採用–顧客への価値提供を向上
IT関連
2024-07-24 23:52
セキュリティ企業を装ってマルウェアを導入させる悪質な手口が登場
IT関連
2022-07-14 07:08
折りたたみ電動バイクのシェアリングサービスShaeroが3億円調達、2022年夏に200ステーション開設を目指す
IT関連
2022-02-22 19:23
「Fujitsu Uvance」への懸念を富士通の事業責任者にぶつけてみた
IT関連
2023-09-29 12:57
地域の話題に注目してDAU1200万人、人気ニュースアプリ「News Break」が120億円調達
ネットサービス
2021-01-12 16:35
「+AI」から「AI+」へ–IBMが示すAI戦略
IT関連
2023-05-27 09:53
ANOBAKAが事業会社対象に急成長スタートアップ100社への出向型留学サービス「CROSS WORK」を開始
HRテック
2021-07-07 08:28
「サイバーセキュリティ月間」がスタート、基本対策の徹底で職場も家族も守るべし
IT関連
2023-02-03 07:04
2022年のWeb3トレンドを振り返る
IT関連
2022-12-29 16:52
デル、法人向けPC 「OptiPlex 5000タワー/スモールフォームファクター/マイクロ」発売
IT関連
2022-03-10 14:24
「道なき道を行く」名古屋市のガバメントクラウド移行–システムの最適化が業務の効率化に
IT関連
2024-11-19 01:25