🔊 GitHub Actions Cache Poisoning уже бьёт по open source
Angular, Cline, TanStack — у разных проектов повторяется один и тот же класс проблем: атакующие заходят не через код продукта, а через CI/CD.
🔵 Опасность в том, что кэш GitHub Actions может стать мостом между недоверенным PR и релизным пайплайном. В итоге вредоносный код попадает туда, где уже есть права на публикацию пакетов.
В карточках разбираем, как работает эта цепочка и что проверить в своих workflow уже сейчас.
🔗 Статья по ссылке
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
Post #5581
778







- ❤ 3
- 🔥 2
- 🥰 2
- 😱 1