O número crescente de ataques a ambientes de IC/CD, como os infames ataques solares, codecov e os ataques de UA-parser-js, pinta uma imagem vívida dessa ameaça crescente.Esse fluxo de trabalho simples constrói e empurra uma imagem do Docker e apresenta a ação do Github, que reforça o tempo de execução dos fluxos de trabalho do tempo de execução para ações do GitHub.Em um ambiente de CI/CD do GitHub Ações, alguém com acesso a gravação a um repositório pode criar um novo fluxo de trabalho de ações do GitHub em uma nova filial.Semelhante às ameaças acima, se o Worklow das ações do GitHub estiver venejado, um invasor poderá exfiltrar as credenciais.Além disso, se este for um fluxo de trabalho de implantação, um invasor também pode modificar o código -fonte ou criar artefato durante o processo de construção.
Trending posts dos últimos 30 dias
3D Android BSD ChatGPT conferências containers debian Desktop Environment Documentação emacs eventos FLISOL FreeBSD Free Software Foundation games GDPR GNU jogos joomla KDE linux Linux-BR LISP Mail malware Microsoft Mozilla NVIDIA OpenSource open source PGP Privacidade python redhat rhel segurança software livre ubuntu União Européia virtualização VPN Vulkan vulnerabilidade Windows youtube
Comentários
- dezembro 2025
- novembro 2025
- outubro 2025
- setembro 2025
- agosto 2025
- julho 2025
- junho 2025
- maio 2025
- abril 2025
- março 2025
- fevereiro 2025
- janeiro 2025
- dezembro 2024
- novembro 2024
- outubro 2024
- setembro 2024
- agosto 2024
- julho 2024
- junho 2024
- maio 2024
- abril 2024
- março 2024
- fevereiro 2024
- janeiro 2024
- dezembro 2023
- novembro 2023
- outubro 2023
- setembro 2023
- agosto 2023
- julho 2023
- junho 2023
- maio 2023
- abril 2023
- janeiro 2023
- novembro 2022
- junho 2022
- janeiro 2022
- abril 2021
- outubro 2020
- setembro 2020
- agosto 2020
- junho 2020
- abril 2020
- fevereiro 2020
- janeiro 2020
- abril 2019
- março 2019
- fevereiro 2019
- dezembro 2018
- novembro 2018
- outubro 2018
- setembro 2018
- agosto 2018
- julho 2018
- junho 2018
- maio 2018
- abril 2018
