GitHub Actionsは強力な自動化ツールですが、サプライチェーン攻撃の主な標的でもあります。 @SEC_T_org中、セキュリティ研究者のサイモン・ガースト氏(@intrigus_)は、実際の脆弱性、機能する防御策、エクスプロイトが発生した場合の被害を制限する方法を分析しました。 トーク全文は以下↓