GitHub Actions adalah alat otomatisasi yang kuat, tetapi juga target utama untuk serangan rantai pasokan. Selama @SEC_T_org, Peneliti Keamanan Simon Gerst (@intrigus_) memecah kerentanan nyata, pertahanan yang berfungsi, dan cara membatasi kerusakan jika terjadi eksploitasi. Pembicaraan lengkap di bawah ini ↓