CodeQL 기본 설정을 조직 정책으로 묶는다: GitHub 코드 스캔의 새 확장 방식 GitHub 코드 스캔 기본 설정이 중앙 CodeQL 구성 파일을 받아들인다. 조직 전체 쿼리·경로·위협 모델을 통일할 때 확인할 적용 범위와 주의점을 정리한다.
GitLab에서 GitHub로 옮기는 공식 경로 확대: Enterprise Importer가 바꾸는 마이그레이션 GitHub Enterprise Importer가 GitLab.com과 GitLab 자체 호스팅 인스턴스의 저장소 이전을 지원한다. 지원 범위와 사전 점검 항목을 정리한다.
npm 우회 2FA 토큰의 관리 권한 제한: CI 자동화가 확인할 것 npm bypass-2FA granular access token의 민감한 관리 권한이 제한됐다. 영향을 받는 CI 작업과 trusted publishing 전환 포인트를 정리한다.
Vite 8.2.0: 다중 입력과 웹 워커 HMR이 개발 흐름을 다듬는다 Vite 8.2.0이 다중 입력 설정과 번들 개발 모드, 웹 워커 HMR을 개선했다. 기존 프로젝트가 확인할 지원 범위와 호환성을 정리한다.
Node.js 22·24·26 보안 업데이트: HTTP/2와 권한 모델 경계를 다시 잠근다 Node.js 22.23.2·24.18.1·26.5.1이 HTTP/2, 권한 모델, TLS 세션 재사용 등 고위험 취약점을 수정했다. 운영 프로젝트의 영향과 업데이트 점검 항목을 정리한다.
CodeQL 2.26.1이 놓치던 경로를 본다: Angular·WebFlux·slog 분석 확대 CodeQL 2.26.1은 Angular 메시지 이벤트, Spring WebFlux의 SSRF 경로, Go 구조화 로그 분석을 넓히고 Rust 오탐을 줄였습니다. 새 경고와 사용자 정의 모델 호환성을 점검할 때입니다.
GNU Binutils 2.47: RISC-V 확장과 디버깅 개선, s390 32비트 폐기 예고 GNU Binutils 2.47의 RISC-V 지원, objdump·readelf 개선, 링커 변화와 s390 32비트 호환성 영향을 정리했다.