GitHub Actions — это мощный инструмент автоматизации, но также и главная цель для атак на цепочку поставок. Во время @SEC_T_org исследователь безопасности Симон Гершт (@intrigus_) разобрал реальные уязвимости, работающие методы защиты и как ограничить ущерб, если произойдет эксплуатация. Полный доклад ниже ↓