Sistema de varredura de código do GitHub agora encontra mais vulnerabilidades de segurança

O recurso — baseado em aprendizado de máquina — já está disponível para repositórios JavaScript e TypeScript em versão beta, alertando para outros quatro padrões de vulnerabilidade comuns (cross-site scripting, path injection, NoSQL injection e SQL injection). O novo sistema pode ter uma taxa de falsos positivos mais alta, adverte o GitHub, mas os resultados deverão melhorar com o tempo.

Fonte: site Bleeping Computer