S

Semgrep

S
Semgrep Security v1.172.0

リリース v1.172.0

1.172.0 - 2026-07-28 ### 追加。OpenTofu .tofu ファイル拡張子のサポートが追加されました。OpenTofu は Terraform と同じ HCL 文法を使用しているため、 .tofu ファイルは現在 Terraform として自動的に検出されスキャンされるため、再帰スキャンと Terraform のルールセット (例えば、p/terraform) は、追加構成がない。(ENGINE-2884) ### 変更 ルビー解析機をツリーシッタールビー v0.23.1 に更新。..

S
Semgrep Security v1.171.0

リリース v1.171.0

1.171.0 - 2026-07-22 ### 追加。OpenTofu .tofu ファイル拡張子のサポートが追加されました。OpenTofu は Terraform と同じ HCL 文法を使用しているため、 .tofu ファイルは現在 Terraform として自動的に検出されスキャンされるため、再帰スキャンと Terraform のルールセット (例えば、p/terraform) は、追加構成がない。(ENGINE-2884) ### git 貢献者情報を収集するウィンドウを変更。..

S
Semgrep Security v1.170.0

リリース v1.170.0

1.170.0 - 2026-07-15 ### Pro C/C++ スキャンが追加され、現在、静的に死んでいるプレプロセッサブランチ内のコードをスキップします (例えば、 #if 0 ...#そうでなければ。..#endif)意図的に無効化されたコードと一致するパターンは もう報告されません(cpp-if-zero-filter) 後方へ復元: 致命信号を受信するときに、semgrep-core と semgrep-core-proprietary は再び後方追跡を印刷します (例えばSIGSEGV について

S
Semgrep Security v1.169.0

リリース v1.169.0

1.169.0 - 2026-07-08 ### Infra/Release 変更 ダートパーサーを最新のアップストリームバージョンに更新しました。(LANG-579)

S
Semgrep Security v1.168.0

リリース v1.168.0

1.168.0 - 2026-06-24 ### 追加 --json と --sarif 出力におけるトランジティブサプライチェーン結果のための完全な依存経路 (s) を含むスキャンと ci に実験的な --x-依存経路フラグを追加しました。(SC-3547) ### 変更された悪意のあるサプライチェーンルールは、スキャン分析要約表で"基本"ではなく"悪意のある"と表示されています。(SC-3504) ### インファ・リレーズ 変更 セムグレープ・コア 詳細は。..

S
Semgrep Security v1.167.0

リリース v1.167.0

1.167.0 - 2026-06-17 ### 追加 減法、分割、ビット操作、ビットシフト、比較など、恒常的な伝播のために折りたたむためのより多くの演算子のサポートを追加しました。(const-folding) スキャン設定にnosemgrep_disabledフィールドを追加して、プラットフォームがスキャンのためにnosemgrep inlineを無効にしたり、 org全体でコメントを無視したりできます。(APPEX-1122) Semgrep は、現在バイナリーファイル (画像、アーカイブ、 c...

S
Semgrep Security v1.166.0

リリース v1.166.0

1.166.0 - 2026-06-11 ### 追加プロ: Gosu の実験的なクロスファイル (インターファイル) 解析を追加し、複数の Gosu ソースファイルで汚れを追跡することができます。(gosu-interfile) 連続的な伝播のために折りたたむためのより多くの演算子のサポートが追加されました。 減算、分割、ビット操作、ビットシフト、比較など (ENGINE-2789) ### 固定 底辺イン。..

S
Semgrep Security v1.165.0

リリース v1.165.0

1.165.0 - 2026-06-03 ### 追加 追加 --max-match-context-size オプション 出力中の各マッチのコンテキストとして含まれているソースコードの文字数を制限する。これは、小型化されたファイル (例えば、ファイル全体が単行本である小型化されたJavaScript) のマッチが膨大な出力を生成するのを防ぐ。 標準値である無限の0に設定します。(エンジン-2117) ### 変更 置き換え。..

S
Semgrep Security v1.164.0

リリース v1.164.0

1.164.0 - 2026-05-26 ### Dart を追加:タイプされたメタ変数 ($ X は T) とメタ変数型、文字列の挿入内でのメタ変数結合、Dart 関数定義に一致する関数定義パターン。(gh-11678) ### 変更 Linux での Pro インターフェイススキャンのデフォルトメモリ制限は、以前の固定 5 GiB ではなく、コンテナの cgroup メモリ制限 (90%) に適応します。

S
Semgrep Security v1.163.0

リリース v1.163.0

1.163.0 - 2026-05-13 ### PHP 8.1-8.5 (LANG-380) から文法変更をサポートする更新されたPHPターゲット解析を追加 ### CLI ルールロード中に重複した semgrep-core ルール検証を回避し、無効なルールのためのコンフィギュレーションスタイル失敗を保持することによって、アプリ提供ルールで改善された semgrep ci 起動時間変更。依存意識のルールを 検証する。..

S
Semgrep Security v1.162.0

リリース v1.162.0

1.162.0 - 2026-05-07 ### プロを追加: 嵌入式機能による汚れを追跡するためのサポートが改善されました。(LANG-95) ファイルのターゲット付けにインデックスを追加し、セムグレーピノアマッチングのパフォーマンスを改善しました。(gh-27830) ### 変更されたより速い JSON ルール解析: JSON 形式のルールファイルは、新しい手書き RFC 8259 パッサーを通過することによって、現在約 5 倍速くエンドツーエンド (382MB のルールパックで ~ 134s → ~ 28s 測定) を解析しています。..

S
Semgrep Security v1.161.0

リリース v1.161.0

1.161.0 - 2026-04-22 ### Scala 3.4+ 特質パラメータが追加されました。(lang-73) ### Semgrep の HTTP リクエストがデバッグレベル以上の URL をログにできないのを修正しました。 SEMGREP_LOG_SRCS=cohttp.client で実行するときに完全なリクエスト詳細は利用可能になります。(エンジン2712)

S
Semgrep Security v1.160.0

リリース v1.160.0

1.160.0 - 2026-04-16 ### Scala が追加されました: pfff フォールバックで解析精度を向上させるツリーシッターパーサーが追加されました。(LANG-255) pro: taint: 変数関数 (LANG-375) ###のサポートが改善されました。(gh-6070) セムグレップ・コアルール検証が失敗して JSON スキーマに戻ると警告を出します。..

S
Semgrep Security v1.159.0

リリース v1.159.0

1.159.0 - 2026-04-10 ### 目標ファイル発見が失敗した場合 (例えば、git ls-fileの失敗により) Semgrep は、無言でゼロ結果を返す代わりにエラーを報告します。(エンジン2626)