вредоносный код в репозитории
Всё по теме «вредоносный код в репозитории» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Атака на цепочку поставок GitHub: разбор кампании Megalodon и защита CI/CD-пайплайнов
Дисклеймер: Кампания "Megalodon" описана на основе публикаций StepSecurity и SafeDep, которые на момент написания не были независимо верифицированы и не подтверждены NVD, CISA или иными авторитетными источниками. Все IoC (IP-адреса, email, SHA коммитов, названия затронутых организаций, даты...- Сергей Попов
- Тема
- d-ppe github actions безопасность megalodon github supply chain attack атака на цепочку поставок github вредоносный код в репозитории заражение репозиториев защита ci/cd пайплайнов
- Ответы: 0
- Раздел: Threat Intel