GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供

今回は「GitHub、「Swift」を「Code Scanning」でサポート–「Kotlin」に続いてベータ提供」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間6月6日、プログラミング言語「Swift」に対し、「Code Scanning」サポートのベータ版提供と、セキュリティアドバイザリーでの今後のサポートを発表した。

 GitHubは2022年11月、「Kotlin」に対するCode Scanningサポートをベータ版として提供。6000以上のアラートが修正されたという。「Android」と「iOS」プラットフォーム向けモバイルアプリ開発でそれぞれ広く利用されているKotlinとSwiftのサポートは、セキュリティチェックを自動化するためのコード分析エンジン「CodeQL」にとって非常に重要と同社は述べ、Code Scanningはこれら言語特有のセキュリティ脆弱(ぜいじゃく)性や潜在的な脅威を効果的に分析・検出することができるようになると説明する。

 Swiftのサポートでは、パスインジェクション、安全ではないウェブビューのフェッチ、暗号の誤用など、サニタイズされていないユーザーデータに対する安全でない評価や処理が含まれる。これにより、開発プロセスにおけるセキュリティ問題の積極的な特定と対処が可能になるという。パブリックベータにおいては、明らかな問題点に対する対応率を徐々に高めていく予定だとしている。

 Kotlinや「C」「C++」「Java」「Python」「Ruby」「C#」「Go」といった既にサポート対象となっている言語にSwiftが加わることで、コードに対して400近いチェックを実行しながらも、低い偽陽性率と高い精度を保つことが可能になるとGitHubは強調する。

 また、Swiftは、サポートされるパッケージエコシステムに追加され、6月にはセキュリティアドバイザリーが「GitHub Advisory Database」で、Swiftの依存関係が依存関係グラフでサポートされる予定だ。これにより、「Dependabot」は、Swiftプロジェクトにある脆弱な依存関係を警告し、修正案を含むプルリクエストを開くことが可能になる。

 Code ScanningのSwift/Kotlinサポートがパブリックベータ版として提供されたことを受け、SwiftとKotlinで書かれたオープンソースプロジェクトのテストを目的にCodeQLクエリーの提出を可能にする「CodeQL Bug Bounty」プログラムが立ち上げられている。

 GitHub Security Labによる同プログラムは、2023年12月1日までに提出されたSwiftとKotlinに関するCodeQLクエリーに対して特定の報酬を提供する。「High」または「Critical」のスコアを獲得した最初の10件には、最高2000ドルの追加報酬が提供されるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Linux」を平均的なユーザーにも使いやすく–パッケージマネージャー「Flatpak」「Snap」
IT関連
2022-10-07 19:26
ボルボ、ダイムラー、トレイトンが約660億円を投じて全欧的な電気トラックの充電ネットワーク構築
モビリティ
2021-07-07 02:49
ロンドンのJiffyが3.9億円のシード投資を調達しダークストア競争に参入
シェアリングエコノミー
2021-03-18 15:41
グーグルが新たな資格認定職業訓練コースを開講–「Android」開発者向けコースも
IT関連
2021-03-15 05:03
「Kubernetes v1.31: Elli」がリリース–AIワークロードなどの対応強化
IT関連
2024-08-21 18:40
粘土の彫刻ロボット「RobotSculptor」 ディズニーとスイス工科大が開発 :Innovative Tech
トップニュース
2021-02-27 07:29
NASAがハッブル宇宙望遠鏡を約1カ月ぶりに復旧・再稼働、科学観測を再開
宇宙
2021-07-21 10:33
Crypto.comのCEOが数百の顧客アカウントがハッキングされたことを認める
IT関連
2022-01-21 20:26
「バクラクビジネスカード」、カード情報や利用明細の確認がスマートフォンからも可能に
IT関連
2022-12-06 17:58
サイボウズ、地方銀行との協業事例を紹介–「Bank Transformation」の実現を目指す
IT関連
2023-07-20 21:35
AIは不動産業界の平等化を促進する決定打になるのか
IT関連
2022-09-01 04:16
レッドハット新社長が示してみせた「徹底した顧客視点」の意味
IT関連
2023-10-21 07:32
今週の記事ランキング(2021.5.23〜5.27)
IT関連
2021-05-29 08:15
ESLintがJavaScript以外にも対応言語を広げるとの方針を説明。まずはJSON、Markdownへの対応プラグインを開発
JavaScript
2024-07-12 18:22