Supply-Chain-Schutz: GitHub will verdächtige Builds vor dem Start stoppen

Angreifer missbrauchen kompromittierte GitHub-Konten zunehmend, um manipulierte Abläufe in Softwareprojekte einzuschleusen. GitHub reagiert nun mit einer automatischen Schutzfunktion: Potenziell bösartige Actions-Workflows werden vor der Ausführung angehalten und müssen erst von einem berechtigten Mitarbeiter freigegeben werden.

Tagged .Speichere in deinen Favoriten diesen Permalink.

Die Kommentare sind geschlossen.