Пользователь может создавать, находить и делиться действиями для выполнения любой задачи, включая непрерывную интеграцию и доставку (CI/CD), и объединять действия в полностью настраиваемый рабочий процесс.
Как простые подсчеты на Reddit отменили многомиллионную стратегию Microsoft.
Почему крупные проекты начали массовую миграцию на Codeberg.
Хакеры устали прятаться и начали сливать пароли открыто.
Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.
Тысячи репозиториев, но единицы реальных угроз.
Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.
Google, Microsoft, AWS и другие крупнейшие игроки подвержены масштабной утечке кода.
4000 популярных пакетов целых полгода были уязвимы для RepoJacking-атак.
Эксперты позволили посмотреть на безопасность разработки с другой стороны.
Эксперты описали новый способ атаки отравления артефактов.
Это должно помочь разработчикам быстро устранять уязвимости в рабочих процессах CI/CD.
Злоумышленники нацелены на владельцев проектов GitHub с автоматизированными рабочими процессами.