GitHub Actions on tehokas automaatiotyökalu, mutta myös ensisijainen kohde toimitusketjuhyökkäyksille. Tietoturvatutkija Simon Gerst (@intrigus_) kertoi @SEC_T_org aikana todellisista haavoittuvuuksista, toimivista puolustuskeinoista ja siitä, miten vahinkoja voidaan rajoittaa, jos haavoittuvuus tapahtuu. Koko keskustelu alla ↓