CodeQL 개선과 Go 1.27 업데이트 #114
오늘의 레터
GitHub, CodeQL 2.26.3 공개
- CodeQL 2.26.3에서 GitHub Actions 쿼리 정확도와 JavaScript·TypeScript·Vue 소스 모델링을 개선
- merge_group 이벤트의 github.event.merge_group 내 신뢰할 수 없는 데이터를 분석 대상으로 추가
- Vue Composition API의 ref·shallowRef·toRef·reactive·computed 흐름과 Vue Router useRoute()의 원격 데이터 흐름을 모델링
- JavaScript 사용자 정의 모델이 file:<path> 형식으로 특정 파일과 공개 export를 참조 가능
- 캐시 포이즈닝·비신뢰 체크아웃·환경 변수 주입 관련 GitHub Actions 쿼리의 경로 추적과 트리거 판정 정확도 개선
- actions/output-clobbering/high 쿼리의 오탐을 줄이고 정규식 입력으로 인한 성능 문제를 수정
- codeql.actions.security.SelfHostedQuery 모듈을 제거해 해당 모듈을 참조하는 사용자 정의 쿼리 수정 필요
- GitHub.com의 CodeQL 사용자는 자동 업데이트되며, GHES에는 향후 릴리스에 포함될 예정
원문: github.blog
Go 1.27, 언어·런타임·표준 라이브러리 개선
- Go 팀이 2026년 8월 19일 Go 1.27을 정식 출시
- 제네릭 메서드와 중첩·임베디드 구조체 필드의 직접 초기화를 지원
- 복합 리터럴·타입 변환·채널 전송에서도 제네릭 함수의 타입 추론 가능
- go fix에 atomictypes, embedlit, slicesbackward, unsafefuncs 현대화 도구 추가
- 소형 객체 할당 비용을 최대 30% 줄이고 할당 중심 프로그램 성능을 약 1% 개선
- runtime/pprof에 영구 차단 고루틴을 감지하는 goroutineleak 프로파일 정식 제공
- encoding/json/v2, ML-DSA 기반 crypto/mldsa, UUID, 실험적 SIMD 지원 추가
원문: go.dev
참고: linuxiac.com · chat.whatsapp.com
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#GitHub #Go