What if code quality wasn’t a tool you configured or had to maintain yourselves, but something GitHub just did for your repositories?

Read my latest article to find out all about this new feature and see how it can simplify the way you handle code quality scans.

https://medium.com/devops-by-nature/what-is-github-code-quality-bcb74890ef9e?sk=990e0cded0528ebd20b71629f67d5426

#cicd #codequality #devops #devsecops #git #github #ghas #codeql #dependabot #scm #vcs #versioncontrol #opensource #devlearning #softwaredevelopment #softwareengineering

CodeQL 2.23.7 and 2.23.8 add security queries for Go and Rust - GitHub Changelog

CodeQL 2.23.7 and 2.23.8 bring new security queries for Go and Rust, improved overall analysis accuracy, and framework updates across several languages.

The GitHub Blog

GPT-5.2-Codex: nowy standard w programowaniu – bezpieczeństwo i jakość w kodzie

Czy model, który pisze kod szybciej niż junior po kawie, nauczył się wreszcie mówić „nie” wtedy, kiedy trzeba? OpenAI dorzuciło addendum do karty systemowej GPT-5.

Czytaj dalej:
https://pressmind.org/gpt-52-codex-nowy-standard-w-programowaniu-bezpieczenstwo-i-jakosc-w-kodzie/

#PressMindLabs #asystentprogramisty #bezpieczenstwokodu #codeql #cwe #gpt52codex

📢 Vulnhalla: un LLM superposé à CodeQL pour filtrer les faux positifs et révéler de vraies vulnérabilités
📝 Dans un billet de blog daté du 10 décembre 2025,...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-16-vulnhalla-un-llm-superpose-a-codeql-pour-filtrer-les-faux-positifs-et-reveler-de-vraies-vulnerabilites/
🌐 source : https://www.cyberark.com/resources/threat-research-blog/vulnhalla-picking-the-true-vulnerabilities-from-the-codeql-haystack
#CodeQL #IOC #Cyberveille
Vulnhalla: un LLM superposé à CodeQL pour filtrer les faux positifs et révéler de vraies vulnérabilités

Dans un billet de blog daté du 10 décembre 2025, Simcha Kosman décrit une méthode qui combine analyse statique CodeQL et raisonnement LLM afin de réduire drastiquement les faux positifs et de concentrer les équipes sur des failles réellement exploitables. L’auteur introduit l’outil Vulnhalla, conçu pour laisser passer uniquement les « vrais » problèmes. En moins de 48 h et pour moins de 80 $, l’approche a permis d’identifier des vulnérabilités publiées sous les identifiants CVE-2025-38676 (Linux Kernel), CVE-2025-0518 (FFmpeg), CVE-2025-27151 (Redis), CVE-2025-8854 (Bullet3), CVE-2025-9136 (RetroArch), CVE-2025-9809 (Libretro) et CVE-2025-9810 (Linenoise), avec divulgation responsable préalable aux éditeurs.

CyberVeille
[HID-PSA-2025-002] — 🇺🇸 HID Global (hidglobal.com) ― ActivID administrator account takeover #vuln #nginx #web #services #java #codeql #soap #wsdl [ https://www.synacktiv.com/publications/activid-administrator-account-takeover-the-story-behind-hid-psa-2025-002 ] #informatique
ActivID administrator account takeover : the story behind

ActivID administrator account takeover : the story behind

Synacktiv
Some weekend updates to my homepage:

Added a little guide to debug recursive #CodeQL predicates:

https://scrapco.de/codeql-cheat-sheet/debugging/debugging-recursion/

#Ghidra documentation now reflects the state of 11.4.3:

https://scrapco.de/ghidra_docs/
Debugging Recursive CodeQL Predicates - CodeQL Cheat Sheet

Is it my weak search-fu again, or the new qlpack.yml format for #CodeQL is not officially documented? @GitHubSecurityLab

The best resource I could find is this one by @trailofbits:

https://appsec.guide/docs/static-analysis/codeql/advanced/#creating-new-query-packs
Advanced usage

This section describes how to create and test custom CodeQL queries and query packs.

Testing Handbook

Взгляд безопасника на ежегодный отчет Github Octoverse 2025

Взгляд безопасника на ежегодный отчет Github Octoverse 2025. Отчет 2025 выглядит как вестник новой реальности, где ИИ в разработке будет отведена ключевая роль. Постарался дать пару советов для безопасников которых ждет такое значимое изменение подходов. Давай почитаем!

https://habr.com/ru/articles/963774/

#ии #github #ssdlc #codeql

Взгляд безопасника на ежегодный отчет Github Octoverse 2025

Всем привет! Сделал для вас анализ ключевых положений нового крутого отчета Github с точки зрения безопасности. Меня зовут Василий Пластунов и я люблю делать анализ тенденций которые повлияют на...

Хабр
It's the first on-location episode of #ITOps Query! At #GitHubUniverse, Katie Norton, Research Manager for IDC's #DevSecOps and #softwaresupplychainsecurity practice, explains how a new extension to GitHub's #CodeQL reflects increased awareness of security as a dimension of code quality and much more! https://youtu.be/eCU3OKgOTWY?si=ndH9I3kyYiErc2Qz
IT Ops Query: How GitHub Code Quality connects to AppSec

YouTube