Noticias que mencionan CodeQL

Sniffnet refuerza su seguridad con el GitHub Secure Open Source Fund

Sniffnet, una herramienta de código abierto para análisis de tráfico de red, participó en la cuarta edición del GitHub Secure Open Source Fund, un programa respaldado por Microsoft, Stripe, 1Password y Shopify que aporta 10.000 dólares de financiación, formación práctica y mentoría a proyectos críti

El gobierno holandés y un desarrollador migran de GitHub a Forgejo

El desarrollador Jorijn Schrijvershof ha anunciado su migración de GitHub a Forgejo, una plataforma de código abierto, justificando la decisión en una serie de cambios recientes en GitHub queoden su control sobre sus propios proyectos. El movimiento seproduce tras la elección del gobierno holandés d

IA Mythos detecta cinco vulnerabilidades en el código de curl

Anthropic ofreció acceso a su modelo de inteligencia artificial Mythos, especializado en detectar vulnerabilidades de seguridad en código fuente, a proyectos de código abierto a través de la Linux Foundation. Daniel Stenberg, desarrollador principal de curl, recibió esta oportunidad y el modelo anal

VS Code: Hallan fallos que exponían archivos locales

Investigadores de Trail of Bits han descubierto y revelado tres vulnerabilidades en extensiones de VSCode, incluyendo una en el propio VSCode que permite eludir medidas de seguridad (CVE-2022-41042) y que podría haber permitido el robo de archivos locales. La investigación, motivada por la evaluació