supply chain security

  1. Сергей Попов

    На проверке Защита CI/CD инфраструктуры: векторы атак, detection и харденинг пайплайнов

    В 2025 году атакующие компрометировали GitHub-репозитории через инъекцию в workflow-файлы, POST-запросами отправляя credentials на внешние эндпоинты. Ноль эксплойтов на CVE, ноль обхода EDR - хватило украденных developer credentials и права на коммит в .github/workflows/. Эта цепочка...