Исследователи безопасности обязаны будут ставить Emoji в тексте и наводить мышкой на ссылку CVE с писаться кипятком от того как же круто сделано preview?
CodeQL — проприетарная технология. А есть свободные аналоги? Особенно такие, что не очень сложно добавлять поддержку новых языков. Моя давняя мечта — работать с исходниками с помощью языка запросов. Я пока нашел только joern, но он только для С, а меня больше интересуют Scala, Rust и Haskell.
Анонс Github Security Lab: защита всего кода вместе