Пользователь может создавать, находить и делиться действиями для выполнения любой задачи, включая непрерывную интеграцию и доставку (CI/CD), и объединять действия в полностью настраиваемый рабочий процесс.
Пользователь может создавать, находить и делиться действиями для выполнения любой задачи, включая непрерывную интеграцию и доставку (CI/CD), и объединять действия в полностью настраиваемый рабочий процесс.
Инструмент для защиты инфраструктуры внезапно сам стал точкой входа.
Под угрозой оказались тысячи рабочих станций по всему миру.
Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.
Почему крупные проекты начали массовую миграцию на Codeberg.
Хакеры устали прятаться и начали сливать пароли открыто.
Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.
Тысячи репозиториев, но единицы реальных угроз.
Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.
Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
Эксперты позволили посмотреть на безопасность разработки с другой стороны.
Эксперты описали новый способ атаки отравления артефактов.
Это должно помочь разработчикам быстро устранять уязвимости в рабочих процессах CI/CD.
Злоумышленники нацелены на владельцев проектов GitHub с автоматизированными рабочими процессами.