今天,GitHub 更新一项实验版新功能。用上机器学习后,新版 CodeQL 代码扫描服务可以帮开发者发现更多安全漏洞。目前在 JavaScript 和 TypeScript 存储库上开发测试,以后会逐步增加各种语言支持。在测试期间,CodeQL 已经从 12,000 个存储库中发现了超过 20,000 个安全问题,包括远程代码执行(RCE)、SQL 注入和跨站脚本(XSS)漏洞。如何使用GitHub 的 CodeQL 代码扫描对于公共存储库是免费的。目前,新的 JavaScript / TypeScript 分析工具,已向 security-extended 和 security-and-quality 分析套件的所有用户推出。如果你已经在使用这些套件,那么将自动使用新的机器学习技术进行分析。如果你之前没使用过,可按照以下步骤启用 CodeQL。1、在你的存储库主页下,单击 Security。3、在 Code scanning
GitHub 免费提供机器学习扫描代码漏洞,现已支持 JavaScript / TypeScript
2022-03-09 19:48:45来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 托管在 GitHub 上的诸多开源项目被曝存在 Auth tokens 泄露问题2024-08-16 08:37:42
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 微软 Win10 / Win11 被曝“降级”零日漏洞:瓦解已装补丁,重新利用旧漏洞2024-08-08 12:13:05
- 微软 GitHub 推出 Models 服务:定位 AI 工程师,让开发者试用和部署模型2024-08-02 10:50:52
- 1GGA电竞学院携手延世大学培养游戏行业人才
- 2全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 3点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 4宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 5SGS携手京东养车共推机油鉴真服务
- 6AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 72024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载
- 8玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 9微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载
- 10从意外发现到效率革命:亚马逊云科技大规模应用自动推理提升系统效率