GitHub Actions er et kraftig automatiseringsverktøy, men også et hovedmål for forsyningskjedeangrep. I løpet av @SEC_T_org brøt sikkerhetsforsker Simon Gerst (@intrigus_) ned reelle sårbarheter, forsvar som fungerer, og hvordan man kan begrense skade hvis en utnyttelse oppstår. Hele foredraget nedenfor ↓