CodeQL 2.26.1 improves analysis accuracy and framework coverage
CodeQL is the static analysis engine behind GitHub code scanning , which finds and remediates security issues in your code. We’ve recently released CodeQL 2.26.1 , which improves framework coverage for Go, Java/Kotlin, and JavaScript/TypeScript, and reduces false positives in Rust analysis.
Read GitHub's release noteshttps://github.blog/changelog/2026-07-29-codeql-2-26-1-improves-analysis-accuracy-and-framework-coverage
Summaries of vendors' own notes. Product names and logos belong to their owners; logos via logo.dev.
More GitHub Advanced Security releases
npm publish-time malware scanning and dual-use metadata
UpdateGovernanceSecurityObservability
Dependabot alerts on malicious packages across more ecosystems
UpdateSecurityData integration
Code coverage automatic enablement in Code Quality settings
PreviewAI agentsSecurityData integration
CodeQL 2.26.2 adds Swift 6.3.3 and Kotlin 2.4.10 support
UpdateSQLGovernanceSecurity
Also shipped on Jul 29, 2026
Upcoming general availability of Unity Gateway
GAAI agentsMCPGovernance
[In preview] Public Preview: Azure Monitor Logs mirroring into Microsoft Fabric
PreviewStreamingData integrationObservability