GitHub запустил инструмент для бесплатного сканирования кода на уязвимостиРанее Code scanning предлагался только участникам ограниченной программы тестирования новых фич, а теперь стал доступен всем желающим:
https://tprg.ru/VnPfСервис сканирует все операции git push на предмет потенциальных уязвимостей, а результат прикрепляет прямо к pull-запросу. Крутится всё на движке CodeQL, анализирующего шаблоны типовых уязвимостей. Он также позволяет создать свой шаблон для выявления уязвимости в коде других проектов.
#безопасность #github