O GitHub Actions é uma ferramenta de automação poderosa, mas também um alvo principal para ataques à cadeia de suprimentos. Durante @SEC_T_org, o pesquisador de segurança Simon Gerst (@intrigus_) analisou vulnerabilidades reais, defesas que funcionam e como limitar os danos se ocorrer uma exploração. Conversa completa abaixo ↓