CodeQL 2.26.4改进了GitHub操作安全检测

CodeQL是GitHub代码扫描背后的静态分析引擎,它可以发现并修复代码中的安全问题。我们最近发布了CodeQL 2.26.4 ,它添加了对Go 1.27的支持…… CodeQL 2.26.4后改进了GitHub操作安全检测首次出现在GitH上……

CodeQL是GitHub代码扫描背后的静态分析引擎,它可以发现并修复代码中的安全问题。我们最近发布了CodeQL 2.26.4,它添加了对Go 1.27的支持,改进了Rust数据流查询的警报位置,并包括跨C #、Java/Kotlin和GitHub Actions的准确性改进。数据流查询的警报位置现在更加精确,并且基于实际的源和接收节点。

某些提醒会更改位置,因此在之前的提醒关闭时,它们将显示为新提醒。我们为Spring R2DBC DatabaseClient和R2DBC SPI添加了SQL注入接收器模型。当参数是CharSequence (例如, String或StringBuilder )时, Taint现在通过调用String.valueOf ( Object )进行传播。

我们添加了对使用d标志的正则表达式以及React Native Worklet 'worklet'指令的支持。我们通过list.extend和list.insert添加了污点流,与通过list.append的现有污点流相匹配。使用防伪中间件时, cs/web/missing-token-validation查询现在识别启用的ASP.NET Core RequireAntiforgeryToken属性。

Cs/virtual-call-in-constructor查询不再报告在表达式名称中使用虚拟成员,因为它们不是调用。cs/useless-cast-to-self和cs/simplifiable-boolean-expression查询在build-mode: none数据库中产生的误报较少。检查从事件负载读取的actor字段(例如, github.event.pull_request.user.login )现在仅算作对实际填充该字段的事件的保护。

这可能会为使用ControlCheck类的查询产生更多警报。action/unpinned-tag查询现在检测对可重用工作流程的可变引用。现在可以通过模型即数据模型指定EnvironmentCheck。当环境不再是足够的消毒剂时,使用ControlCheck的查询可能会找到更多结果。有关更改的完整列表,请参阅2.26.4版的完整更新日志。