Skip to content

GitHub Advanced Security Release notes from GitHub

51 releases · 15 this month

RSS

Every GitHub Advanced Security release

DateRelease
Sep 22Deprecation notice: All-platform CodeQL bundle
Sep 22Security improvements for SSH
Sep 21GitHub Enterprise adds credential inventory exports
Sep 18Manage the code coverage ruleset condition with the REST API
Sep 18Stage-only npm tokens for safer automation
Sep 16Code scanning AI Scan no longer requires CodeQL default setup
Sep 15Enforce GitHub Advanced Security configurations
Sep 10AI Scan for pull request APIs in public preview
Sep 9Block pull requests with exposed secrets from merging
Sep 9GitHub Advanced Security expands trial availability
Sep 9Remediate Code Quality findings with agentic autofix
Sep 9CodeQL 2.27.0 adds support for Linux ARM64
Sep 9npm extends recovery-code security holds to all accounts
Sep 8Automatic Dependabot access to GitHub-hosted registries
Sep 3Multiple trusted publishing configurations for npm
Aug 25Block users directly from security advisories
Aug 20Code scanning adds a mitigated alert dismissal reason
Aug 20Track GitHub Code Quality enablement changes in the audit log
Aug 19Track organization code quality trends
Aug 18Credential revocation and deauthorization by token type
Aug 13License data quality improvements
Aug 7Secret scanning coverage updates
Aug 4Code coverage automatic enablement in Code Quality settings
Aug 4CodeQL 2.26.2 adds Swift 6.3.3 and Kotlin 2.4.10 support
Aug 4Customize Dependabot pull request branch names
Aug 4Customize code scanning default setup at scale
Jul 31Restricting npm bypass-2FA granular access tokens
Jul 29CodeQL 2.26.1 improves analysis accuracy and framework coverage
Jul 28Dependabot alerts on malicious packages across more ecosystems
Jul 28npm publish-time malware scanning and dual-use metadata
Jul 20GitHub Code Quality is now generally available
Jul 15Improvements to secret scanning and public monitoring
Jul 14Code scanning shows AI security detections on pull requests
Jul 14Dependabot version updates introduce default package cooldown
Jul 13GitHub Code Quality license estimate in public preview
Jul 13Manage secret scanning custom patterns via REST API
Jul 10Clearer names for secret scanning detector types
Jul 10CodeQL 2.26.0 adds Kotlin 2.4.0 support and AI prompt injection detection
Jul 9Organization-level targeting for GitHub Code Quality
Jul 8npm install-time security and GAT bypass2fa deprecation
Jul 8Innersource security advisories are generally available
Jul 7Secret scanning extended metadata and multipart validation
Jul 2Secret scanning public monitoring for enterprises
Jul 1Secret scanning adds validators for Asana, IBM, and MessageBird
Jun 30Dependabot no longer infers .npmrc
Jun 30Open source license compliance is in public preview
Jun 30Upcoming access restrictions to public API endpoints and UI views
Jun 30Upcoming cloud data retention policy for closed security alerts
Jun 30GitHub code coverage merge protection for pull requests
Jun 25npm adds preventive account protection for high-impact accounts
Jun 24Self-service credential revocation for incident response

Summaries of vendors' own notes. Product names and logos belong to their owners; logos via logo.dev.

Other GitHub products

Weekly: the week's data and AI releases, Tuesday mornings.