Le GitHub Actions sono uno strumento di automazione potente, ma anche un obiettivo primario per gli attacchi alla supply chain. Durante @SEC_T_org, il ricercatore di sicurezza Simon Gerst (@intrigus_) ha analizzato vulnerabilità reali, difese che funzionano e come limitare i danni in caso di sfruttamento. Intervento completo qui sotto ↓