CodeQL 2.26.3: GitHub Actions 정확도와 Vue 데이터 흐름을 함께 다듬다 CodeQL 2.26.3이 GitHub Actions 쿼리와 JavaScript·Vue 모델링을 개선했다. 제거된 맞춤 쿼리 모듈, GHES와 CLI 업데이트 전 확인 사항을 정리한다.
GitHub 자격 증명을 토큰 유형별로 끊는다: 사고 대응의 범위를 좁히는 법 GitHub가 보안 사고 때 PAT·SSH 키·OAuth 앱 토큰 등을 유형별로 일괄 철회하도록 지원한다. 지원 범위와 기존 자동화 영향, 적용 전 점검 사항을 정리한다.
MCP 호출을 URL이 아닌 프로토콜로 찾는다: Cloudflare Gateway의 새 통제 지점 Cloudflare Gateway가 MCP 트래픽을 프로토콜 신호로 식별하고 승인 경로 밖의 연결을 통제한다. 적용 범위와 2026‑07‑28 규격 호환성, 도입 전 점검 사항을 정리한다.
Rust Nightly가 Polonius Alpha를 켰다: 빌림 검사가 제어 흐름을 더 세밀하게 읽는다 Rust Nightly가 차세대 빌림 검사기 Polonius Alpha를 기본 활성화했다. 안정판과의 차이, 허용되는 코드, 컴파일 성능과 CI 점검 항목을 정리한다.
GitHub OAuth 앱의 토큰이 8시간 뒤 만료된다: 리디렉션 설정도 함께 점검할 때 GitHub OAuth 앱에 8시간 액세스 토큰과 6개월 갱신 토큰, 최대 10개 콜백 URI가 도입됐다. 기존 앱의 호환성과 와일드카드 위험을 정리했다.
개인 GitHub 저장소 댓글에서 사용자를 바로 차단한다: 유지보수자의 새 대응 경로 개인 계정 소유 저장소의 이슈와 풀 리퀘스트 댓글 메뉴에서 사용자를 차단·해제할 수 있게 됐다. 적용 범위와 운영상 주의점을 정리했다.
GitHub 라이선스 판정이 패키지 레지스트리를 우선한다: SBOM 검토가 달라지는 지점 GitHub가 의존성 그래프의 라이선스 정보를 npm·PyPI 등 공식 레지스트리 우선으로 바꿨다. SBOM과 의존성 검토 결과에 미치는 영향과 재확인 항목을 정리했다.