تعد GitHub Actions أداة أتمتة قوية ، ولكنها أيضا هدف رئيسي لهجمات سلسلة التوريد. خلال @SEC_T_org ، قام الباحث الأمني سيمون جيرست (@intrigus_) بتفكيك نقاط الضعف الحقيقية ، والدفاعات التي تعمل ، وكيفية الحد من الضرر في حالة حدوث استغلال. الحديث الكامل أدناه ↓